Vue d’ensemble de l’intégration OPSWAT Metadefender
OPSWAT Metadefender est une solution de sécurité qui permet d’accéder à plusieurs machines anti-malware et s’intègre facilement à Opérations de sécurité.
Avant de pouvoir utiliser l’intégration OPSWAT Metadefender , vous devez activer le module d’extension et configurer l’intégration. Si nécessaire, vous pouvez également mettre à jour votre certification X509 SSL.
Recherche de menace : flux Metadefender OPSWAT
Le flux Recherche de menace - OPSWAT Metadefender effectue une recherche sur les observables sélectionnés. Si les observables sont d’un type reconnu par OPSWAT Metadefender, les observables sont analysés à la recherche de logiciels malveillants et les résultats sont renvoyés.
Ce flux est déclenché lorsque Security Operations Integration - Aptitude Recherche de menace vous effectuez une recherche de menace sur un ou plusieurs observables et que l’implémentation OPSWAT Metadefender est sélectionnée. Pour plus d'informations, consultez Effectuer des recherches sur les observables.
Rôle requis : sn_si.admin
Pour en savoir plus sur les activités utilisées par ce flux, reportez-vous à Workflows d’intégration et activités d’orchestration courants pour Opérations de sécurité.
Activer et configurer l’intégration OPSWAT Metadefender
Avant de pouvoir utiliser l’intégration OPSWAT Metadefender , vous devez la télécharger à ServiceNow Storepartir du fichier .
Avant de commencer
Procédure
Résultats
Mettre à jour votre certificat X.509
Si vous avez besoin d’une connexion SSL pour l’intégration, il peut arriver que le certificat fourni par le fournisseur tiers ne soit pas encore approuvé ServiceNow ou qu’il ait expiré. Cette tâche est facultative.