Installieren und konfigurieren Sie die Microsoft DLP-Integration
Installieren und konfigurieren Sie die Integration von DLP Incident Response mit Microsoft DLP aus dem ServiceNow® Store Auf Ihrem ServiceNow AI Platform Instanz. Beginnen Sie mit der Untersuchung von DLP-Incidents mit Microsoft DLP-Ereignisdaten.
Vorbereitungen
Erforderliche Rolle: sn_dlir.admin
Prozedur
- Laden Sie herunter Microsoft DLP-Integration aus dem ServiceNow® Store Und installieren Sie es.
- Navigieren zu Security Operations > Integrationen > Integrationskonfigurationenan.
-
Konfigurieren Sie Microsoft DLP-Integration.
-
Suchen Sie nach Integration von DLP Incident Response mit Microsoft Kachel und klicken Sie auf Konfigurieren .
Abbildung : 1. Integration von DLP Incident Response mit Microsoft -
Füllen Sie im Formular die Felder aus.
Tabelle : 1. Formular „Microsoft DLP-Integrationskonfiguration“ Feld Beschreibung Name Name des Microsoft DLP-Integrationskonfiguration. Client-ID Client-ID der im Microsoft Azure-Portal erstellten App. Geheimer Clientschlüssel Client-Geheimnis der App, die im Microsoft Azure-Portal erstellt wurde. Mandanten-ID Mandanten-ID des Anwenders. - Klicken Sie auf Absenden.
Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird Microsoft DLP-Integration wird auf der Seite „Sicherheitsintegrationen“ als Kachel gespeichert. -
Suchen Sie nach Integration von DLP Incident Response mit Microsoft Kachel und klicken Sie auf Konfigurieren .
-
Aktualisieren Sie die Azure-Speicherkonfiguration.
- Suchen Sie auf der Seite „Sicherheitsintegrationen“ nach Azure-Speicherkonfiguration Kachel.
-
Klicken Sie in der Kachel Azure Storage Configuration (Azure-Speicherkonfiguration) auf Aktualisieren .
-
Füllen Sie im Formular die Felder aus.
Tabelle : 2. Formular „Azure-Speicherkonfiguration“ Feld Beschreibung Name Name der Azure Storage-Konfiguration. Name des Speicher-Accounts Speicher-Account-Name, der im Azure-Portal erstellt wurde Containername Containername, der im Speicher-Account im Azure-Portal erstellt wurde. Freigegebener Zugriffsschlüssel Freigegebener Zugriffsschlüssel für den Speicher-Account. - Klicken Sie auf Absenden.
Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird die Azure-Speicherkonfiguration auf der Seite „Sicherheitsintegrationen“ als Kachel gespeichert. -
Aktualisieren Sie die AWS-Speicherkonfiguration.
- Suchen Sie auf der Seite „Sicherheitsintegrationen“ nach AWS-Speicherkonfiguration Kachel.
-
Klicken Sie in der Kachel „AWS-Speicherkonfiguration“ auf Aktualisieren .
-
Füllen Sie im Formular die Felder aus.
Tabelle : 3. Formular „AWS-Speicherkonfiguration“ Feld Beschreibung Name Name der AWS-Speicherkonfiguration. Regionsname Regionsname des AWS Storage-Accounts. Bucket-Name Bucket-Name, der im AWS-Portal erstellt wurde. Zugriffsschlüssel Zugriffsschlüssel mit Lese-, Schreib- und Löschzugriff. Geheimer Schlüssel Freigegebener Schlüssel mit Lese-, Schreib- und Löschzugriff - Klicken Sie auf Absenden.