ArcSight ESM イベントの取り込み統合のために Now Platform インスタンスを設定
次のセクションでは、ServiceNow Store からアプリケーションをインストールする前に Now Platform® インスタンスで完了する必要があるセットアップタスクを示します。
始める前に
必要なロール:admin
このタスクについて
スムーズなインストールと構成を行うために、 アプリケーションをダウンロードしてインストールする前に、次のテーブルを参照して、リストされたすべてのタスクを完了していることを確認してください。
| セットアップタスク | 説明 |
|---|---|
| 必要な Now Platform® および Security Incident Response (SIR) のロールがアサインされていることを確認します。 | Now Platform® インスタンスで統合をインストール、セットアップ、および使用するには、次のロールが必要です。
ロールとユーザーへのロールの割り当ての詳細については、Servicenow 製品ドキュメント Web サイトの「ロール」を参照してください。 |
| ArcSight ESM Manager のバージョン 7.0.0.2436 以降を使用していることを確認します。以前のバージョンはサポートされていません。 | ArcSight ESM クエリビューアーへのアクセス権がある場合は、この統合に必要な API にアクセスできます。API に必要なその他の特別なセットアップはありません。 |
| ArcSight ESM でクエリビューアーを設定します。 | 相関イベントを取り込む前に、ArcSight ESM コンソールでクエリビューアーを構成する必要があります。詳細については、「ArcSight ESM クエリビューアーの設定」を参照してください。 |
| Optional ArcSight ESM に相関イベント更新のカスタムステージを作成します。 |
相関イベントは、クローズされるまでにライフサイクルで多くのステージを通過します。ArcSight ESM は、初期、監視、キューに格納、クローズ済みなどのデフォルトのステージを提供します。これらのステージの中にはユーザー入力が必要なものもありますが、ユーザーの介入なし (ArcSight ESM コンソールで [ユーザーが必要 (User Required)] フィールドはオフ) で自動的にイベントに適用されるステージもあります。 ユーザーの介入を必要としないカスタムステージを作成し、Now Platform® インスタンスで使用できます。詳細については、「その他のオプション:SIR インシデントステータスに基づく相関イベントの更新とクローズの自動化」を参照してください。 |
| MID Server アプリケーションがインストールおよび設定されていることを確認します。 | 設定された MID Server アプリケーション ArcSight ESM サーバーが企業ネットワーク内に展開されている場合、 Now Platform® インスタンスの MID Server を ArcSight ESM サービスに接続する必要があります。MID Server アプリケーションの構成方法については、「ArcSight ESM イベント取り込み統合用の ServiceNow アプリケーションのインストールと設定」を参照してください。 MID Server については、「MID Server」を参照してください。 ホステッドサービスまたはクラウドサービスを使用している場合、つまりインターネットにアクセスできる場合、MID Server は必要ありません。 |
| 統合用のアプリケーションをインストールする前に、統合をサポートするために必要な ServiceNow コアアプリケーションがインストールされ、アクティブ化されていることを確認します。 | 次の Security Operations アプリケーションが、ServiceNow Store からインストールされ、アクティブ化されていることを確認します。インストールされていない場合は、スムーズにインストールできるように、次の順序で一度に 1 つずつアプリケーションをインストールしてアクティブ化します。
Security Operations コアアプリケーションのインストールの詳細については、「Security Operations 製品またはアプリケーションのエンタイトルメントの取得」および「ServiceNow Store アプリケーションのアクティブ化」を参照してください。 |
次のタスク
統合のために Now Platform® インスタンスが正常に設定されました。次のステップでは、統合のために ServiceNow Store から ArcSight ESM Security Event Ingestion for Security Operations アプリケーションをインストールします。