Richten Sie das Threat Intelligence-Sicherheitszentrum ein

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Bevor Sie verwenden Threat Intelligence-Sicherheitszentrum, Sie müssen es von herunterladen ServiceNowSpeichern.

    Installierte Rollen

    Überprüfen Sie die folgenden Informationen, und stellen Sie sicher, dass Sie alle Aufgaben für eine reibungslose Integration abgeschlossen haben. Nachfolgend finden Sie die Liste der verschiedenen Anwenderpersona, die für den Zugriff auf die Anwendung und die Arbeit mit der Anwendung definiert sind:
    • Threat Intelligence-Analyst (sn_sec_tisc.Analyst)
    • Threat Intelligence-Administrator (sn_sec_tisc.admin)
    Tabelle : 1. Berechtigungen, die für TISC-Rollen gelten
    Einrichtung Beschreibung
    Weisen Sie die erforderlichen Rollen Now Platform und Threat Intelligence Security Center zu, und überprüfen Sie sie. Die folgenden Rollen sind für die Konfiguration und Verifizierung der erwarteten Ergebnisse erforderlich:
    • Als Administrator müssen Sie die TISC-Anwendung über installieren ServiceNowSpeichern und weisen Sie die Rolle „sn_sec_tisc.admin“ zu.
    • Diese Rolle „sn_sec_tisc.admin“ führt die folgenden Aufgaben aus:
      • Konfiguriert die Datenquellen zum Erfassen der Daten. Weitere Informationen finden Sie unter Threat Intelligence-Feeds.
      • Hat die Integrationen konfiguriert, die zum Anreichern von Daten erkennbarer Elemente in TISC erforderlich sind. Weitere Informationen finden Sie unter TISC-Anreicherungsintegrationen.
      • Konfiguriert Genehmigungsrollen für den Datenimport für den Datenimport mit dem Importassistenten. Weitere Informationen finden Sie unter Arbeiten mit Datenimporten.
      • Konfiguriert den Rechner für die Bedrohungsbewertung anhand erforderlicher Kriterien für die automatische Berechnung der Bedrohungsbewertung erkennbarer Elemente. Weitere Informationen finden Sie unter Definieren Sie Den Rechner Für Die Bedrohungsbewertung.
      • Konfiguriert erforderliche Taxonomien und Taxonomiewerte. Weitere Informationen finden Sie unter Taxonomien Werden Erstellt.
      • Konfigurieren Sie das für Ihre Organisation relevante MITRE ATT&CK-Repository. Weitere Informationen finden Sie unter MITRE-ATT&CK Repository.
      Hinweis:
      Als sn_sec_tisc.admin können Sie auch die Rolle sn_sec_tisc.Analyst zuweisen.
    • Die Rolle „sn_sec_tisc.Analyst“ führt die folgenden Aufgaben aus:

    Abhängigkeits-Plugins

    Plugin Beschreibung
    Die folgenden Anwendungen sind für die Installation dieser Anwendung erforderlich:
    • Allgemeine Arbeitsbereichskomponenten für Sicherheitsfallmanagement [com.snc.escm.ws_commons].
    • Threat Intelligence-Unterstützung allgemein [com.snc.Threat].
    Überprüfen Sie, ob ServiceNowKernanwendungen, die zur Unterstützung der Integration erforderlich sind, werden installiert und aktiviert, bevor Sie diese Integration konfigurieren.