Installieren Sie das Plugin, und konfigurieren Sie LogRhythm
Bevor Sie die Integration in Ihrer Instanz ausführen, führen Sie die Installations- und Konfigurationsschritte aus, damit die Anwendung ordnungsgemäß in integriert wird Security Operations Auf der ServiceNow AI Platform®.
Vorbereitungen
Erforderliche Rolle: Administrator
| Setupaufgabe | Beschreibung |
|---|---|
Überprüfen Sie, ob Sie die erforderliche zugewiesen haben ServiceNow AI Platform® Und Security Incident Response-Rollen (SIR). |
Die folgenden Rollen sind für die Installation, Konfiguration und Verifizierung der erwarteten Ergebnisse erforderlich:
|
Besorgen Sie sich einen LogRhythm API-Anwendername und Passwort und verifizieren, dass Sie Version verwenden LogRhythm7,8 oder höher. |
Besuchen Sie die Produktwebsite, um Informationen zu API-Schlüsseln zu erhalten und einen Account zu erstellen: LogRhythm Enterprise-Website . Die Anwenderaccounts, Anmeldeinformationen und Zertifikate müssen vor der Installation der Anwendung ordnungsgemäß konfiguriert werden. Die Integration erfordert LogRhythm Version 7,8 oder höher und LogRhythm REST-APIs. Weitere Informationen finden Sie unter Richten Sie die REST-API für ein LogRhythm. |
| Überprüfen Sie, ob Sie einen MID-Server installiert und konfiguriert haben. | Ein MID-Server ist in erforderlich ServiceNow AI Platform Umgebung. Siehe ServiceNow-Produktdokumentationswebsite Informationen zum Einrichten und Konfigurieren VON MID-Servern. |
Überprüfen Sie, ob ServiceNow Kernanwendungen, die zur Unterstützung der Integration erforderlich sind, werden installiert und aktiviert, bevor Sie die Anwendung für die Integration installieren. |
Für das Rome-Release und spätere Familienveröffentlichungen Security Incident Response Abhängigkeits-Plugin (com.snc.si_dep) ist erforderlich. Dieses Plugin installiert automatisch alle Abhängigkeiten, die zur Unterstützung von erforderlich sind Security Incident Response Produkt. Installieren und aktivieren Sie dieses Plugin, bevor Sie das andere installieren und aktivieren Security Operations Für die Integration erforderliche Anwendungen. Überprüfen Sie Folgendes Security Operations Anwendungen werden über installiert und aktiviert ServiceNow Store. Wenn nicht installiert, installieren und aktivieren Sie jeweils eine Anwendung in der folgenden Reihenfolge, um eine reibungslose Installation sicherzustellen.
Weitere Informationen zum Einrichten von finden Sie ServiceNow AI Platform Instanz für die Integration finden Sie unter Berechtigung für abrufen Security Operations Produkt oder Anwendung Und Aktivieren Sie einen ServiceNow Store Anwendung. |
Prozedur
Nächste Maßnahme
Nachdem Sie die Validierung erfolgreich abgeschlossen haben, ist der nächste Schritt bis Erstellen eines Alarmprofils für LogRhythm.