Verbinden von ServiceNow ITSM mit Defender for Cloud

Microsoft Defender for Cloud ist in ServiceNow IT Service Management (ITSM) integriert. Mit dieser Integration können Sie Ihr Defender for Cloud Konto mit ServiceNow verbinden. Sie können ServiceNow-Workflows verwenden, um Empfehlungen zu verwalten und Korrekturarbeiten zu priorisieren. Sie können auch direkt in Defender for Cloud ServiceNow-Tickets für Empfehlungen erstellen und anzeigen.

Voraussetzungen

  • Sie haben eine Anwendungsregistrierung in ServiceNow konfiguriert. Schritte zum Einrichten finden Sie unter Erstellen eines ServiceNow-API-Schlüssels und eines geheimen Schlüssels.

  • Aktivieren Sie Defender Cloud Security Posture Management (CSPM) in Ihrem Azure-Abonnement. Schritte zum Einrichten finden Sie unter Enable Defender CSPM.

  • Um die Integration zu erstellen, müssen Sie über eine der folgenden Rollen verfügen: Sicherheitsadministrator, Mitwirkender oder Besitzer.

  • Um ServiceNow-Tickets für Empfehlungen für Amazon Web Services (AWS) oder Google Cloud Platform (GCP)-Ressourcen zu erstellen, konfigurieren Sie die ServiceNow-Integration auf Connectorebene. Eine Integration, die nur auf ein Azure-Abonnement angewendet wird, gilt nicht für Ressourcen, die nicht Azure sind.

Verbinden eines ServiceNow-Kontos mit Defender für Cloud

So verbinden Sie ein ServiceNow-Konto mit einem Defender for Cloud-Konto:

  1. Melden Sie sich im Azure-Portal unter portal.azure.com an.

  2. Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.

  3. Wählen Sie "Integrationen" aus.

    Screenshot der Seite

  4. Wählen Sie Integration hinzufügen>ServiceNow aus.

    Screenshot, der zeigt, wo sich die Schaltfläche „Integration hinzufügen“ und die Option „ServiceNow“ befindet.

  5. Geben Sie einen Namen ein, und wählen Sie den Bereich aus.

  6. Geben Sie die Instanz-URL, den Benutzernamen, das Kennwort, die Client-ID und den geheimen Clientschlüssel aus der Anwendungsregistrierung ein, die Sie im ServiceNow-Portal erstellt haben.

  7. Wählen Sie Weiteraus.

  8. Wählen Sie die Tabelle "Vorfalldaten", "Probleme" und "Änderungen" aus den Dropdownmenüs aus.

    Screenshot der ausgewählten benutzerdefinierten Option und der zugehörigen Felder, in die Sie Informationen eingeben können.

  9. Wählen Sie Speichern aus.

Nachdem Sie die Integration gespeichert haben, wird ein Erfolgshinweis angezeigt.

Nächste Schritte