セキュリティインシデントレスポンス Integration with Microsoft Defender for Endpoint リリースノート
ServiceNow Store上の Microsoft Defender for Endpoint との セキュリティインシデントレスポンス 統合のバージョン履歴。
重要:
システム要件とファミリーの互換性の詳細については、ServiceNow Store Web サイトのアプリケーションリストを参照してください。
バージョン履歴
- バージョン 1.0.9 - 2024 年 11 月
- 変更:ワークフローをフローデザイナーのフローに移行。
- バージョン 1.0.7 - 2024 年 8 月
-
- 新規:ワークフローを Microsoft Defender の拡張機能のためにフローデザイナーに移行しました。
- 変更: Microsoft Defender for endpoint は、GCC 環境用に構成できるように互換性を持つようになりました。
- バージョン 1.0.6 - March 2024
-
- 変更:[他のアクションを実行] 機能の [コメント] フィールドが必須フィールドとして設定されました。
- 修正済み:
- 応答が大きいため、[ホストの詳細を取得] アクションと [ログオンユーザーを取得] アクションが失敗する
- YYYY-MM-DD HH:MM:SS 以外の時間形式が選択されている場合、Microsoft Defender エンドポイントでインジケーターを作成アクションが失敗します。
- バージョン 1.0.5 - 2023 年 8 月
-
- 変更: MS Defender 機能の [ホストを隔離] および [ウイルス対策スキャンを実行] ダイアログ ボックスの [タイプ] フィールドがテキストではなくドロップダウンになりました。
- 修正済み:DefenderのCIアイテムの名前フィールドでマシンが見つからない場合は、FQDNフィールドを使用してマシン名を検索できます。
- バージョン 1.0.4 - April 2023
- 変更:セキュリティインシデントレスポンスワークスペースでこの統合をサポートするように更新されました。
- バージョン 1.0.2 - 2023 年 2 月
- 新規:アナリストワークスペースのサポート。
- バージョン 1.0.1 - November 2022
-
- 修正済み:
- Microsoft Defender for Endpoint ホストの詳細のフローは、必要な構成アイテム (CI) の詳細を取得する代わりに、すべてのマシンの詳細を取得します。
- POL_ON Defender エンドポイント観測事象インジケーター UI ページが壊れています。
- 修正済み:
- バージョン 1.0.0 - 2022 年 2 月
- Microsoft Defender for Endpoint を使用すると、組織は任意のエンドポイント上の既知および未知の脅威をプロアクティブに検査、分析、および封じ込めることができます。