Prüfliste für MSIM Setup

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 3 Minuten Lesedauer
  • Vor der Verwendung von ServiceNow® Management schwerwiegender Sicherheits-Incidents(MSIM)-Anwendung: Laden Sie die Anwendung aus dem herunter ServiceNow® Store.

    Verfolgen Sie Ihren Fortschritt beim Setup, der Installation und der Konfiguration aus der folgenden Tabelle.

    Hinweis:
    Die Rollen, die für zugewiesen sind Management schwerwiegender Sicherheits-Incidents Anwendungen werden in den folgenden Abschnitten aufgeführt. Weitere Informationen finden Sie unter Management schwerwiegender Sicherheits-Incidents Rollen.
    Verwenden Sie die folgende Prüfliste, um Sie durch die End-to-End-Schritte zur Installation und Konfiguration zu führen Management schwerwiegender Sicherheits-Incidents Anwendung.
    Tabelle : 1. Prüfliste
    Setupaufgabe Beschreibung

    Überprüfen Sie, ob Management schwerwiegender Sicherheits-Incidents Die Anwendung wird über installiert und aktiviert ServiceNow® Store.

    Management schwerwiegender Sicherheits-Incidents v1.1.1 ist für verfügbar ServiceNow® Store.

    Befolgen Sie diese Anweisungen: Lädt eine Anwendung aus dem herunter ServiceNow Storean.

    Überprüfen Sie, ob die folgenden Anwendungen in der angegebenen Reihenfolge installiert sind.

    Die folgenden Anwendungen werden nach der Installation standardmäßig installiert Management schwerwiegender Sicherheits-Incidents Anwendung in der aktuellen Release-Version der Anwendung:
    • File Explorer Core für Security Operations v1.1.1
    • Microsoft SharePoint File Explorer Connector für Security Operations v1.1.1
    • File Explorer Komponente für Security Operations v1.0.0
    • Microsoft Teams Chat-Connector für Security Operations v1.0.0
    • Chat-Core für Security Operations v1.0.0
    • Major Security Incident Antwort v1.1.1
    • EVAM-Karte für Chat für Zusammenarbeit für MSIM Arbeitsbereich v1.0.0 (diese Anwendung ist nur für die UI-Visualisierungen im Anwendungshintergrund für eingerichtet Management schwerwiegender Sicherheits-Incidents Arbeitsbereich)
    • UI-Komponente des Aufgabenorganisators für Management schwerwiegender Sicherheits-Incidents Arbeitsbereich 1.0.0
    • Security Incident Response V12.8.1

    Überprüfen Sie, ob die Anwenderrollen zugewiesen sind Major Security Incident Entsprechend.

    Im Folgenden finden Sie die Rollen, die während des gesamten Incident-Lebenszyklus von beteiligt sind Major Security Incident Korrekturprozess:
    • MSI-Administrator [sn_msi.Workspace_admin]
    • MSI-Manager [sn_msi.Workspace_Manager]
    • MSI-Responder [sn_msi.Workspace_Responder
    Detaillierte Informationen zu den einzelnen Rollen finden Sie unter Management schwerwiegender Sicherheits-Incidents Rollen.

    Überprüfen Sie, ob Sie das Setup erfolgreich durchgeführt haben Microsoft SharePoint v1.0.0-Konfiguration.

    Microsoft SharePoint Verwaltet Sites, Ordner, Dateien, Gruppen und Anwender in Microsoft SharePoint.

    Hinzufügen Microsoft SharePoint Daten an Ihren ServiceNow® Instanz. Dazu müssen Sie Graph- und Rest-Verbindungen einrichten.

    Informationen finden Sie unter Microsoft SharePoint-Spoke v1.1.2 Dokumentation zum Einrichten der Konfiguration VON REST- und Graph-Verbindungen.

    Stellen Sie eine Graph- und REST-Verbindung her, um eine Verbindung mit herzustellen ServiceNow® Instanz von Microsoft SharePoint.

    Überprüfen Sie, ob Sie einen erstellt haben Microsoft SharePoint Site zum Erstellen einer Dokumentbibliothek.

    Erstellen Sie einen Microsoft SharePoint Website, falls erforderlich, oder Sie können eine vorhandene Website verwenden, um unsere Dokumentbibliothek zu erstellen.

    Stellen Sie sicher, dass Sie eine Dokumentbibliothek unter erstellt haben Microsoft SharePoint Website.

    Erstellen Sie eine dedizierte Dokumentbibliothek unter einer neuen oder vorhandenen Microsoft SharePoint Website.

    Überprüfen Sie, ob den Anwendern die erforderlichen Berechtigungen bereitgestellt und den erforderlichen Anwendergruppen in zugewiesen werden Microsoft SharePoint.

    Verwalten Sie den Zugriff von Microsoft SharePoint Site für verschiedene Anwender und Anwendergruppen.

    Überprüfen Sie, ob Sie erstellt und konfiguriert haben Microsoft SharePoint Laufwerk und erforderliche Konfigurationseinstellungen.

    Richten Sie ein, um die Laufwerkskonfigurationen zu überprüfen Microsoft SharePoint Datei-Explorer-Connector, Ordner- und Dateiaktionen und Ordnervorlagen:
    Überprüfen Sie, ob Sie erfolgreich eine Verbindung zur Microsoft Teams Chat Connector-Anwendung hergestellt haben.

    Dient zum Herstellen einer Verbindung der Microsoft Teams Chat Connector-Anwendung mit ServiceNow® Führen Sie das hier erläuterte Verfahren aus: Stellen Sie eine ms Teams Graph-Verbindung auf her ServiceNow AI Platform.

    Überprüfen Sie, ob Sie Microsoft Teams mit konfiguriert haben ServiceNow AI Platform®Instanzen und erstellte Verbindungen und Anmeldeinformationskonfigurationen.

    Zur Verifizierung Microsoft Teams Konfiguration mit ServiceNow® Führen Sie das hier erläuterte Verfahren aus:
    Überprüfen Sie, ob die Einstellungen für Administration schwerwiegender Security Incidents – Konfiguration erfolgreich sind.
    Als MSI-Administrator müssen Sie Folgendes können:
    • Bestimmen Sie, ob Sicherheitsanalysten den Incident vorschlagen und heraufstufen und andere Security Incidents verknüpfen können.
    • Aktivieren oder deaktivieren Sie die Benachrichtigungen, wenn ein Incident vorgeschlagen oder heraufgestuft wird. Möglichkeit, Standardvorlagennachrichten zu bearbeiten.
    • Konfigurieren Sie Sicherheits-Tags, die auf der Schnittstelle von Sicherheitsanalysten angezeigt werden, um die Incidents zu unterscheiden, die als Kandidat für schwerwiegende Security Incidents vorgeschlagen oder zu einem schwerwiegenden Security Incident heraufgestuft wurden.
    Überprüfen Sie, ob die Einstellungen für Administration schwerwiegender Security Incidents – Benachrichtigungen erfolgreich sind. Lösen Sie als MSI-Administrator E-Mail-Benachrichtigungen aus, wenn ein Security Incident vorgeschlagen wird, und werden an alle Anwender und Gruppen gesendet, die für die Benachrichtigungsliste konfiguriert sind. Weitere Informationen finden Sie unter Legen Sie Benachrichtigungseinstellungen für fest MSIM.