Microsoft Graph Security API Alert Ingestion Integration for Security Operations リリースノート
ServiceNow Store上のSecurity Operationsの Microsoft Graph Security API Alert Ingestion 統合のバージョン履歴。
重要:
システム要件とファミリーの互換性の詳細については、ServiceNow Store Web サイトのアプリケーションリストを参照してください。
バージョン履歴
- バージョン 10.4.8 - May 2024
- 新しい UI への依存関係が削除されます。
- バージョン 10.4.7 - November 2023
- 修正済み:依存アプリケーション (SecOps SIEM 統合の共通プラグイン) のバージョンを最新バージョンに更新しました。
- バージョン 10.4.6 - 2023 年 5 月
-
- 新規:
- Microsoft Graph Security API - ServiceNow セキュリティインシデントレスポンス統合が V2.0 API にアップグレードされました。
- グラフセキュリティアラートの MITRE ATT&CK データをセキュリティインシデントの MITRE ATT&CK フィールドにマッピングする機能を提供します。
- 修正済み:
- Graph Security API の日付形式を dd-MM-YYYY に変更すると、プロファイルのスケジュールページで 1 回限りの取得が機能しません。
- Microsoft Graph Security API アラート取り込み統合:ダークテーマはすべてのフィールドに適用されるわけではありません。
- 新規:
- バージョン 10.4.5 - 2022 年 9 月
- 変更: パフォーマンスの修正。
- バージョン 10.4.4 - 2022 年 6 月
- 修正済み:観測事象/CI およびタスク M2M レコードに、SIR フィールドを自動的に更新するビジネスルールがある場合。これは、SIEM を使用して作成時に SIR が永続化されず、SIR フィールドが更新されないために発生します。この問題は解決され、SIR は最初に DB に保持され、次に M2M レコードが作成されます。
- バージョン 10.4.2 - 2021 年 12 月
- 修正:UIの修正。
- バージョン 10.4.1 - 2021 年 10 月
- 修正済み:パスワード関連のポリシーを追加しました。
- バージョン 10.4.0 - May 2021
-
- 変更:複数のアラートフィールドが SIR フィールドにマッピングされており、アラートフィールド値の 1 つが NULL または空白の場合、SIR フィールドは空にならず、代わりに利用可能な値がマッピングされます。
- New:ポーリング間隔中にアラートを見逃さないように、アラートの取り込みメカニズムが改善されました
- バージョン 10.3.3 - 2020 年 12 月
- 変更: Key Management Framework プラグインを使用すると、開発者は暗号化モジュール定義を通じて Password2 フィールドに使用されるキーを管理できます。
- バージョン 10.0.6 - May 2020
-
- Microsoft Graph Security API は、複数のセキュリティ プロバイダー (Microsoft および ServiceNow パートナーのネイティブ) を接続するための単一のプログラム インターフェイスを提供する仲介サービス (またはブローカー) です。
- Microsoft Graph Security Alert Ingestion 統合を使用すると、複数のセキュリティプロバイダーからアラートを自動的にフェッチしてセキュリティインシデントに変換し、自動応答アクションを有効にすることができます。