脅威インテリジェンスセキュリティセンターの設定

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:3分
  • 脅威インテリジェンスセキュリティセンターを使用する前に、ServiceNow Store からダウンロードする必要があります。

    インストールされるロール

    次の情報を確認し、スムーズな統合のためのすべてのタスクを完了したことを確認します。以下は、アプリケーションにアクセスして操作するために定義されたさまざまなユーザーペルソナのリストです。
    • 脅威インテリジェンスアナリスト (sn_sec_tisc.analyst)
    • 脅威インテリジェンスの管理 (sn_sec_tisc.admin)
    表 : 1. TISC ロールに適用されるエンタイトルメント
    セットアップ 説明
    必要な Now Platform および脅威インテリジェンスセキュリティセンターのロールをアサインして確認します。 期待される結果を構成および検証するには、次のロールが必要です。
    • 管理者は、ServiceNow Store から TISC アプリケーションをインストールし、sn_sec_tisc.admin としてロールをアサインする必要があります。
    • 次のタスクを実行するには、sn_sec_tisc.admin ロールが必要です。
      • データを取り込むようにデータソースを構成します。詳細については、「脅威インテリジェンスフィード」を参照してください。
      • TISC で観測事象データを拡張するために必要な統合を構成します。詳細については、「TISC 拡張統合」を参照してください。
      • インポートアシスタントを使用して、データをインポートするためのデータインポート承認ロールを構成します。詳細については、「データインポートの使用」を参照してください。
      • 観測事象の脅威スコアの自動計算に必要な基準を使用して、脅威スコア算出を構成します。詳細については、「脅威スコア算出の定義」を参照してください。
      • 必要な分類と分類値を設定します。詳細については、「分類の作成」を参照してください。
      • 組織に関連する MITRE ATT&CK リポジトリを構成します。詳細については、「MITRE-ATT&CK リポジトリ」を参照してください。
      注:
      sn_sec_tisc.admin として、sn_sec_tisc.analyst ロールをアサインすることもできます。
    • 次のタスクを実行するには、sn_sec_tisc.analyst ロールが必要です。

    依存プラグイン

    プラグイン 説明
    このアプリケーションのインストールには、次のアプリケーションが必要です。
    • Security Case Management common workspace components [com.snc.escm.ws_commons]。
    • 脅威インテリジェンス Support Common [com.snc.threat]。
    この統合を構成する前に、統合をサポートするために必要な ServiceNow コアアプリケーションがインストールされ、アクティブ化されていることを確認します。