Vue d’ensemble de l’intégration CrowdStrike Falcon Intelligence
CrowdStrike Falcon Intelligence fournit des renseignements sur la cybersécurité qui s’intègrent facilement à Opérations de sécurité.
Recherche de menace : CrowdStrike Falcon Intelligence flux
Le concepteur de flux Recherche de menace effectue CrowdStrike Falcon Intelligence une recherche sur les observables sélectionnés. Si les observables sont d’un type reconnu par CrowdStrike Falcon Intelligence, ils sont analysés à la recherche de programmes malveillants et les résultats sont renvoyés.
Ce flux est déclenché lorsque Security Operations Integration - Aptitude de recherche de menace vous publiez un ou plusieurs observables dans une liste de surveillance et que l’implémentation de CrowdStrike Falcon Intelligence est sélectionnée. Une fois publiées, les listes de suivi peuvent être consultées dans le logiciel CrowdStrike Falcon Host.
Rôle requis : admin
Pour plus d’informations sur les activités utilisées par ce concepteur de flux, reportez-vous à la section Flux d’intégration et activités d’orchestration courants de Security Operations.
Activer et configurer l’intégration CrowdStrike Falcon Intelligence
La fonctionnalité Configuration de l’intégration vous permet d’activer et de configurer rapidement des intégrations de sécurité tierces, y compris l’intégration CrowdStrike Falcon Intelligence . Avant de pouvoir utiliser le CrowdStrike Falcon Intelligence, vous devez le télécharger à partir de et ServiceNow Store ajouter la clé API et l’ID appropriés.
Avant de commencer
Rôle requis : admin
- Le Renseignements sur les menaces module d’extension doit être installé et activé avant de pouvoir utiliser l’intégration CrowdStrike Falcon Intelligence .
- Obtenez l’ID et le secret du client API sous votre CrowdStrike Falcon Intelligence profil.
- Si vous mettez à niveau CrowdStrike Falcon Intelligence l’intégration à partir d’une version précédente, vous devez supprimer la configuration existante et en configurer une nouvelle. L’intégration prend en charge l’authentification OAUTH2. Cette mise à jour nécessite que vous saisissiez l’ID et le secret du client API pour vous authentifier et terminer la configuration.
- Dans les champs d’application de l’API du CrowdStrike Falcon Intelligence portail, activez le paramètre Lecture pour les indicateurs (Falcon X) ou les IOC (indicateurs de compromission).