Microsoft Exchange On-Premises 統合を開始する
Microsoft Exchange On-Premises 統合は、オンプレミスインスタンスでフィッシングやスピアフィッシングのメール脅威を封じ込め、修正するためのセキュリティアナリスト向けのツールを提供します。Microsoft Exchange On-Premises 統合を使用する前に、ServiceNow Store からダウンロードし、適切な Exchange サーバーと MID サーバーを識別する必要があります。
始める前に
手順
- から統合をダウンロードします ServiceNow Store.
-
インストールが完了したら、次に移動します: セキュリティオペレーション > 統合 > 統合設定.
利用可能なセキュリティ統合が一連のカードとして表示されます。
-
Microsoft Exchange On-Premises カードで、[新規] をクリックします。
-
必要に応じて、フィールドに入力します。
フィールド 説明 名前 この構成の名前。 Exchange Server 使用する Exchange サーバーを指定します。 注:この統合を設定すると、フローが有効になります。フローを管理するには、ワークフロースタジオ/フローデザイナーに移動します。 -
[Submit (送信)] を選択します。
統合構成カードが表示されます。
- 新しい構成カードを表示すると、[構成] または [削除] をクリックして、構成を変更または削除できます。
- 統合構成カードの元のリストに戻るには、[構成を表示] ドロップダウンから [いいえ] を選択します。
- 次のように移動する。 オーケストレーション > MID Server.
- レコードを開き、Exchange サーバーに到達可能な MID サーバーのステータス、[ステータス] オプションが [稼働中] に設定されていること、[検証済み] オプションが [はい] に設定されていることを確認します。
-
MID サーバー機能を追加します。
- 機能を追加するそれぞれの MID サーバーを選択します。
- [機能] 関連リストをクリックし、[編集] をクリックします。
図 : 1. MID サーバーの機能 - [すべて] を削除して、[Microsoft Exchange Server for SecOps (Microsoft Exchange Server for SecOps)] を追加します。
- [関連リスト] セクションから [IP 範囲] を選択し、値を [すべて] または目的の値に設定します。
- [関連リスト] セクションから [サポートされているアプリケーション] を選択し、値を [すべて] または [オーケストレーション] に設定します。
- [保存] をクリックしてレコードを保存します。
- 接続と資格情報を検証します。
- 認証情報が検証されると、ServiceNow インスタンスの構成が完了し、この統合を使用してメールの検索および削除操作を実行できるようになります。