Spoke do Secureworks CTP
Integre a instância da ServiceNow à Secureworks Counter Threat Platform (CTP). Gerencie eventos e tíquetes na Secureworks Counter Threat Platform da sua instância da ServiceNow.
Solicitar aplicativos na Store
Acesse o site ServiceNow Store para ver todos os aplicativos disponíveis e obter informações sobre como enviar solicitações para a loja. Para obter informações sobre notas de versão cumulativa para todos os aplicativos liberados, consulte as ServiceNow Store notas de versão do histórico de versão.
Assinatura do IntegrationHub
Este spoke requer uma assinatura do Hub de integração. Para obter mais informações, consulte Cronogramas jurídicos - Visão geral do IntegrationHub.
Versão do spoke
Spoke v do Secureworks CTP 1.0.3 é a versão mais recente.
Versões com suporte
Este spoke foi criado para Secureworks CTP V4 , mas pode ser compatível com versões posteriores.
Requisitos do spoke
Conta do portal Secureworks.
Dependências do spoke
- Tempo de execução do ServiceNow IntegrationHub (com.glide.hub.integration.runtime)
- Modelo de ação do ServiceNow IntegrationHub — fluxo de dados (com.glide.hub.action_type.datastream)
- Etapa de ação do ServiceNow IntegrationHub — REST (com.glide.hub.action_step.rest)
Ações do spoke
. Spoke do Secureworks CTP fornece ações para automatizar Secureworks CTP tarefas quando ocorrem eventos em seu ServiceNow instância. As ações disponíveis incluem:
| Categoria | Ação | Descrição |
|---|---|---|
| Gestão de eventos | Obter detalhes do evento | Recupera os detalhes de um evento específico. |
| Obter eventos recentes | Recupera detalhes de uma lista de eventos recentes. | |
| Gestão de tíquetes | Atribuir tíquete ao SOC do Secureworks | Atribui um tíquete à equipe do SOC (Security Operations Centers, Centros de operações de segurança) do Secureworks. |
| Fechar o tíquete do Secureworks | Fecha o tíquete do Secureworks especificado. | |
| Obter detalhes do tíquete | Recupera os detalhes do tíquete do Secureworks especificado. | |
| Pesquisar tíquetes | Recupera uma lista de tíquetes do Secureworks. | |
| Publicar log de trabalho ao tíquete do Secureworks | Adiciona um worklog ao tíquete do Secureworks. |
Requisitos de aliases de conexão e credencial
IntegrationHub usa aliases para gerenciar informações de conexão e credenciais. O uso de um alias elimina a necessidade de configurar várias credenciais e perfis de informações de conexão ao usar vários ambientes. Se as informações de conexão ou de credencial forem alteradas, não será necessário atualizar nenhuma ação que use a conexão. Para obter mais informações, consulte Connections and Credentials.
Para obter informações sobre como configurar o spoke, consulte Configure o. Spoke do Secureworks CTP.