Microsoft DLP 통합 설치 및 구성
인스턴스에서 ServiceNow® StoreServiceNow AI Platform DLP와 DLP Microsoft 인시던트 응답 통합을 설치하고 구성합니다. DLP 이벤트 데이터를 사용하여 DLP 인시던트 조사를 Microsoft 시작합니다.
시작하기 전에
필요한 역할: sn_dlir.admin
프로시저
- ServiceNow® Store 에서 DLP 통합을 Microsoft다운로드하고 설치합니다.
- 다음으로 이동 보안 운영 > 통합 > 통합 구성.
-
DLP 통합을 구성합니다.Microsoft
-
DLP Incident Response Integration with Microsoft 타일을 검색하고 구성을 선택합니다.
그림 1. Microsoft와의 DLP 인시던트 응답 통합 -
양식에서 필드를 채웁니다.
표 1. Microsoft DLP 통합 구성 양식 필드 설명 이름 DLP 통합 구성의 Microsoft 이름입니다. 클라이언트 ID Microsoft Azure 포털에서 생성된 앱의 클라이언트 ID입니다. 클라이언트 비밀 Microsoft Azure 포털에서 생성된 앱의 클라이언트 비밀입니다. 테넌트 ID 사용자의 테넌트 ID입니다. - 제출을 선택합니다.
구성을 Microsoft 성공적으로 확인하고 제출하면 DLP 통합이 보안 통합 페이지에 타일로 저장됩니다. -
DLP Incident Response Integration with Microsoft 타일을 검색하고 구성을 선택합니다.
-
Azure Storage 구성을 업데이트합니다.
- 보안 통합 페이지에서 Azure 저장소 구성 타일을 검색합니다.
-
Azure Storage 구성 타일에서 업데이트를 선택합니다.
-
양식에서 필드를 채웁니다.
표 2. Azure 저장소 구성 양식 필드 설명 이름 Azure Storage 구성의 이름입니다. 스토리지 계정 이름 Azure 포털에서 생성된 스토리지 계정 이름 컨테이너 이름 Azure 포털의 스토리지 계정에 생성된 컨테이너 이름입니다. 공유 액세스 키 스토리지 계정에 대한 공유 액세스 키입니다. - 제출을 선택합니다.
구성을 성공적으로 확인하고 제출하면 Azure Storage 구성이 보안 통합 페이지에 타일로 저장됩니다. -
AWS 저장소 구성을 업데이트합니다.
- 보안 통합 페이지에서 AWS 저장소 구성 타일을 검색합니다.
-
AWS 스토리지 구성 타일에서 업데이트를 선택합니다.
-
양식에서 필드를 채웁니다.
표 3. AWS 저장소 구성 양식 필드 설명 이름 AWS 저장소 구성의 이름입니다. 지역 이름 AWS 저장소 계정의 지역 이름입니다. 버킷 이름 AWS 포털에 생성된 버킷 이름입니다. 접근 키 읽기, 쓰기 및 삭제 권한이 있는 접근 키입니다. 비밀 키 읽기, 쓰기 및 삭제 액세스 권한이 있는 공유 키 - 제출을 선택합니다.