Microsoft Azure Sentinel 統合を開始する
Security Operations プラグイン用の Microsoft Azure Sentinel - Incident Ingestion をアクティブ化して、ServiceNow AI Platform インスタンスおよび セキュリティインシデントレスポンス 製品と連動するように設定できます。
Microsoft は、Azure portal での Azure Sentinel エクスペリエンスの廃止を 2026 年 3 月から 2027 年 3 月に延長しました。
現在、セキュリティインシデントレスポンス (SIR) との Azure Sentinel 統合を使用している場合は、できるだけ早く新しい Defender ポータル統合 (Defender 統合のストアリンク) に移行することを強くお勧めします。Defender 統合には、既存の Sentinel プロファイルを Defender プロファイルに自動的に変換する組み込みの移行ユーティリティが含まれており、移行後に Sentinel を介して作成されたインシデントの継続性を確保します。詳細については、「XX」を参照してください。
Microsoft Azure Sentinel 統合を使用する前に、ServiceNow Store からダウンロードする必要があります。
必要なロール: Microsoft Azure アプリケーション開発者、 Microsoft Azure テナントアドミニストレーター。
| セットアップタスク | 説明 |
|---|---|
| 必要な ServiceNow AI Platform および セキュリティインシデントレスポンス ロールをアサインして確認します。 | 期待される結果を構成および検証するには、次のロールが必要です。
|
| Microsoft Azure に必要なロールをアサインします。 | アプリケーションを登録して構成するには、Microsoft Azure で次のロールが必要です。
|
| この統合を構成する前に、統合をサポートするために必要な ServiceNow コアアプリケーションがインストールされ、アクティブ化されていることを確認します。 |
ServiceNow 統合ハブ Starter Pack Installer [com.glide.hub.integrations] プラグインが必要です。 セキュリティインシデントレスポンス プラグイン (com.snc.security_incident) が必要です。このプラグインは、セキュリティインシデントレスポンス 製品をサポートするために必要なすべての依存関係を自動的にインストールします。統合に必要な他の セキュリティオペレーション アプリケーションをインストールしてアクティブ化する前に、このプラグインをインストールしてアクティブ化します。 次の セキュリティオペレーション アプリケーションが、ServiceNow Store からインストールされ、アクティブ化されていることを確認します。インストールされていない場合は、スムーズにインストールできるように、次の順序で一度に 1 つずつアプリケーションをインストールしてアクティブ化する必要があります。
|
| でアプリケーションを登録して構成する Microsoft Azure ポータル。 | Microsoft Azure ポータルにアプリケーションを登録し、アプリケーションへの読み取りおよび書き込みアクセス権をユーザーに付与します。 |