Installieren und konfigurieren Sie die Microsoft DLP-Integration
Installieren und konfigurieren Sie die DLP-Incident-Response-Integration mit Microsoft DLP von ServiceNow® Store Auf Ihrem ServiceNow AI Platform Instanz. Beginnen Sie mit der Untersuchung von DLP-Incidents mit Microsoft DLP-Ereignisdaten.
Vorbereitungen
Erforderliche Rolle: sn_dlir.admin
Prozedur
- Laden Sie herunter, und installieren Sie Microsoft DLP-Integration von ServiceNow® Store.
- Navigieren zu Security Operations > Integrationen > Integrationskonfigurationenan.
-
Konfigurieren Sie Microsoft DLP-Integration.
-
Suchen Sie nach Integration der DLP-Reaktion auf Incidents mit Microsoft Kachel und auswählen Konfigurieren .
Abbildung : 1. Integration der DLP-Reaktion auf Incidents mit Microsoft -
Füllen Sie im Formular die Felder aus.
Tabelle : 1. Microsoft DLP-Integrationskonfigurationsformular Feld Beschreibung Name Name von Microsoft DLP-Integrationskonfiguration. Client-ID Client-ID der im Microsoft Azure-Portal erstellten App. Geheimer Clientschlüssel Geheimer Clientschlüssel der App, die im Microsoft Azure-Portal erstellt wurde. Mandanten-ID Mandanten-ID des Anwenders. - Wählen Sie Absenden.
Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird Microsoft DLP-Integration wird auf der Seite „Sicherheitsintegrationen“ als Kachel gespeichert. -
Suchen Sie nach Integration der DLP-Reaktion auf Incidents mit Microsoft Kachel und auswählen Konfigurieren .
-
Aktualisieren Sie die Azure-Speicherkonfiguration.
- Suchen Sie auf der Seite „Sicherheitsintegrationen“ nach Azure-Speicherkonfiguration Kachel.
-
Wählen Sie in der Kachel Azure-Speicherkonfiguration die Option aus Aktualisieren .
-
Füllen Sie im Formular die Felder aus.
Tabelle : 2. Azure-Speicherkonfigurationsformular Feld Beschreibung Name Name der Azure-Speicherkonfiguration. Name des Speicher-Accounts Name des Speicher-Accounts, der im Azure-Portal erstellt wurde Containername Containername, der im Speicher-Account im Azure-Portal erstellt wurde. Freigegebener Zugriffsschlüssel Freigegebener Zugriffsschlüssel für den Speicher-Account. - Wählen Sie Absenden.
Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird die Azure-Speicherkonfiguration auf der Seite „Sicherheitsintegrationen“ als Kachel gespeichert. -
Aktualisieren Sie die AWS-Speicherkonfiguration.
- Suchen Sie auf der Seite „Sicherheitsintegrationen“ nach AWS-Speicherkonfiguration Kachel.
-
Wählen Sie in der Kachel „AWS-Speicherkonfiguration“ die Option aus Aktualisieren .
-
Füllen Sie im Formular die Felder aus.
Tabelle : 3. AWS-Speicherkonfigurationsformular Feld Beschreibung Name Name der AWS-Speicherkonfiguration. Regionsname Regionsname des AWS-Speicher-Accounts. Bucket-Name Bucket-Name, der im AWS-Portal erstellt wurde. Zugriffsschlüssel Zugriffsschlüssel mit Lese-, Schreib- und Löschzugriff. Geheimer Schlüssel Freigegebener Schlüssel mit Lese-, Schreib- und Löschzugriff - Wählen Sie Absenden.