Microsoft 보안 응답 센터 살
API를 Microsoft 보안 응답 센터 인스턴스와 ServiceNow 통합하여 제품 및 서비스에 영향을 미치는 Microsoft 보안 취약성에 대한 모든 보고서를 조사하고 정보를 수집하여 보안 위험을 관리하고 시스템을 보호합니다.
스토어에서 앱 요청
ServiceNow Store 웹 사이트를 방문하면 사용 가능한 모든 앱을 확인하고 스토어에 요청을 제출하는 방법에 대한 정보를 참조할 수 있습니다. 출시된 모든 앱의 누적 릴리스 정보는 ServiceNow Store 버전 기록 릴리스 정보를 참조하십시오.
통합 허브 구독
이 스포크는 Integration Hub 구독이 필요합니다. 자세한 내용은 법무 일정 - 통합 허브 개요를 참조하십시오.
스포크 버전
Microsoft 보안 응답 센터 스포크 v1.3.0 이 최신 버전입니다.
지원되는 버전
이 스포크는 Microsoft 보안 응답 센터 API 버전 2020용으로 빌드되었지만 이후 버전과 호환될 수 있습니다.
스포크 종속성
- ServiceNow IntegrationHub Action Step - REST (com.glide.hub.action_step.rest)
- Complex Object (com.glide.cobject)
- ServiceNow 통합 허브 런타임(com.glide.hub.integration.runtime)
스포크 작업
Microsoft 보안 응답 센터 스포크는 인스턴스에서 이벤트가 발생할 ServiceNow 때 작업을 자동화하는 작업을 제공합니다. 사용 가능한 작업은 다음과 같습니다.
| 범주 | 작업 | 설명 |
|---|---|---|
| 남용 관리 | 남용 보고 제출 | 일반 남용 보고 시스템(CARS)을 사용하여 Microsoft 컴퓨터 긴급 대응 팀에 보고서를 제출합니다. |
| 보안 관리 | 보안 업데이트 상세 정보 다운로드 | 특정 CVRF ID에 대한 정보를 검색합니다. |
| 보안 업데이트 조회 | 모든 Microsoft 보안 업데이트의 목록을 조회합니다. | |
| 키로 보안 업데이트 조회 | 제공된 ID, CVE 또는 연도를 기준으로 보안 업데이트 목록을 조회합니다. |
사용 가능한 AI 에이전트
스포크를 설치하고 Now Assist 사용 가능한 AI 에이전트 사용을 시작합니다. 자세한 내용은 Now Assist 스포크용 문서를 참조하십시오.
- ServiceNow 에이전트 시스템에서는 목표를 실행하기 위한 하나 이상의 독립 실행형 AI 에이전트와 함께 대규모 언어 모델(LLM) 지침 세트로 구성된 에이전트 워크플로우를 생성할 수 있습니다. 요구 사항에 따라 에이전트 워크플로우를 생성하고 필요한 트리거를 제공하기 위해 AI 에이전트를 추가하는 방법에 대한 자세한 내용은 을 참조하십시오 Create an agentic workflow .
사용 가능한 다른 AI 에이전트를 검색하고 에이전트 워크플로우에 추가할 수도 있습니다. 자세한 내용은 Find AI agents 문서를 참조하십시오.
- 필요한 스포크 AI 에이전트의 클론을 생성하고 요구 사항에 따라 사용자 지정할 수 있습니다. 클론 생성에 대한 자세한 내용은 을 참조하십시오 Duplicate an AI agent .
- AI 에이전트에 대한 자세한 내용은 을 참조하십시오 Now Assist AI agents .
사용 가능한 AI 에이전트는 보안 관리자입니다 Microsoft Security Response Center . 이 AI 에이전트는 제공된 ID, CVE 또는 연도를 기준으로 보안 업데이트의 상세 정보를 검색합니다.
- 애플리케이션과 함께 Now Assist 설치된 AI 에이전트 중에 에이전틱 워크플로우에 사용되지 않을 수 있습니다. 인스턴스에서 사용할 수 있는 모든 에이전트를 보는 방법에 대한 자세한 내용은 AI 에이전트 찾기를 참조하십시오.
- 인스턴스에 설치되어 있지 않을 수 있는 에이전트를 찾으려면 에서 ServiceNow StoreAI 에이전트 마켓플레이스를 방문하십시오.
연결 및 자격 증명 별칭 요구 사항
통합 허브는 별칭을 사용하여 연결 및 자격 증명 정보와 OAuth 자격 증명을 관리합니다. 별칭을 사용하면 여러 환경을 사용할 때 여러 자격 증명과 연결 정보 프로파일을 구성하지 않아도 됩니다. 연결 또는 자격 증명 정보가 변경되면 연결을 사용하는 작업을 업데이트할 필요가 없습니다.
스포크 설정에 대한 자세한 내용은 다음을 참조하십시오. Microsoft Security Response Center 스포크 설정.