Installieren und konfigurieren Sie die Microsoft DLP-Integration

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Installieren und konfigurieren Sie die DLP-Incident-Response-Integration mit MicrosoftMicrosoft Azure Event HubsDLP von  ServiceNow® StoreAuf Ihrem  Now PlatformInstanz. Beginnen Sie mit der Untersuchung von DLP-Incidents mit  MicrosoftMicrosoft Azure Event HubsDLP-Ereignisdaten.

    Vorbereitungen

    Erforderliche Rolle: sn_dlir.admin

    Prozedur

    1. Laden Sie herunter  MicrosoftMicrosoft Azure Event HubsDLP-Integration von  ServiceNow® StoreUnd installieren Sie es.
    2. Navigieren zu Security Operations > Integrationen   > Integrationskonfigurationenan.
    3. Konfigurieren Sie MicrosoftMicrosoft Azure Event HubsDLP-Integration.
      1. Suchen Sie nach Integration der DLP-Reaktion auf Incidents mit Microsoft Kachel und klicken Sie auf  Konfigurieren .
        Abbildung : 1. Integration der DLP-Reaktion auf Incidents mit Microsoft
        Klicken Sie für auf Konfigurieren MicrosoftMicrosoft Azure Event Hubs.
      2. Füllen Sie im Formular die Felder aus.
        Tabelle : 1. Microsoft DLP-Integrationskonfigurationsformular
        Feld Beschreibung
        Name Name von MicrosoftMicrosoft Azure Event HubsDLP-Integrationskonfiguration.
        Client-ID Client-ID der im Microsoft Azure-Portal erstellten App.
        Geheimer Clientschlüssel Geheimer Clientschlüssel der App, die im Microsoft Azure-Portal erstellt wurde.
        Mandanten-ID Mandanten-ID des Anwenders.
      3. Klicken Sie auf Absenden.
      Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird MicrosoftMicrosoft Azure Event HubsDLP-Integration wird auf der Seite „Sicherheitsintegrationen“ als Kachel gespeichert.
    4. Aktualisieren Sie die Azure-Speicherkonfiguration.
      1. Suchen Sie auf der Seite „Sicherheitsintegrationen“ nach Azure-Speicherkonfiguration Kachel.
      2. Klicken Sie in der Kachel Azure-Speicherkonfiguration auf Aktualisieren .
        Klicken Sie für Azure-Speicherkonfiguration auf Aktualisieren.
      3. Füllen Sie im Formular die Felder aus.
        Tabelle : 2. Azure-Speicherkonfigurationsformular
        Feld Beschreibung
        Name Name der Azure-Speicherkonfiguration.
        Name des Speicher-Accounts Name des Speicher-Accounts, der im Azure-Portal erstellt wurde
        Containername Containername, der im Speicher-Account im Azure-Portal erstellt wurde.
        Freigegebener Zugriffsschlüssel Freigegebener Zugriffsschlüssel für den Speicher-Account.
      4. Klicken Sie auf Absenden.
      Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird die Azure-Speicherkonfiguration auf der Seite „Sicherheitsintegrationen“ als Kachel gespeichert.
    5. Aktualisieren Sie die AWS-Speicherkonfiguration.
      1. Suchen Sie auf der Seite „Sicherheitsintegrationen“ nach AWS-Speicherkonfiguration Kachel.
      2. Klicken Sie in der Kachel „AWS-Speicherkonfiguration“ auf Aktualisieren .
        Klicken Sie für AWS-Speicherkonfiguration auf Aktualisieren.
      3. Füllen Sie im Formular die Felder aus.
        Tabelle : 3. AWS-Speicherkonfigurationsformular
        Feld Beschreibung
        Name Name der AWS-Speicherkonfiguration.
        Regionsname Regionsname des AWS-Speicher-Accounts.
        Bucket-Name Bucket-Name, der im AWS-Portal erstellt wurde.
        Zugriffsschlüssel Zugriffsschlüssel mit Lese-, Schreib- und Löschzugriff.
        Geheimer Schlüssel Freigegebener Schlüssel mit Lese-, Schreib- und Löschzugriff
      4. Klicken Sie auf Absenden.

    Ergebnisse

    Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird die AWS S3-Konfiguration auf der Seite „Sicherheitsintegrationen“ als Kachel gespeichert.