Erstellen eines Tickets in Defender for Cloud

Die Integration zwischen Defender for Cloud mit dem IT Service Management(ITSM)-Modul von ServiceNow ermöglicht es Defender for Cloud Kunden, Tickets in Defender for Cloud zu erstellen, die eine Verbindung mit einem ServiceNow-Konto herstellen. ServiceNow Tickets werden dann direkt mit Empfehlungen in Defender for Cloud verknüpft. Wenn ein Ticket mit einer Empfehlung verbunden ist, können die beiden Plattformen eine effiziente Vorfallverwaltung und -lösung ermöglichen.

Voraussetzungen

Erstellen eines neuen Tickets basierend auf einer Empfehlung für ServiceNow

Sicherheitsadministratoren können Tickets direkt über das Defender for Cloud-Portal erstellen und zuweisen.

  1. Melden Sie sich beim Azure-Portal an.

  2. Navigieren Sie zu Microsoft Defender für Cloud>Empfehlungen.

  3. Wählen Sie eine Empfehlung aus, für die Sie ein ServiceNow-Ticket erstellen möchten, und weisen Sie einen Besitzer zu.

  4. Wählen Sie "Empfehlung anzeigen" für alle Ressourcen aus.

  5. Erweitern Sie den Abschnitt "Betroffene Ressourcen".

  6. Wählen Sie unter „Fehlerhafte Ressourcen“ die entsprechende Ressource aus und wählen Sie anschließend „Besitzer zuweisen“.

    Screenshot zum Erstellen einer Aufgabe.

  7. Wählen Sie im Feld "Typ " "ServiceNow" aus.

    Screenshot des Fensters

  8. Wählen Sie die Integrationsinstanz aus.

  9. Wählen Sie den Tickettyp aus.

    Note

    In ServiceNow gibt es mehrere Arten von Tickets, mit denen verschiedene Arten von Vorfällen, Anfragen und Aufgaben verwaltet und nachverfolgt werden können. Nur Vorfall, Änderungsanforderung und Problem werden mit dieser Integration unterstützt.

    Bildschirmfoto, wie der Aufgabentyp abgeschlossen wird.

  10. Erweitern Sie den Abschnitt mit den Zuweisungsdetails.

  11. Füllen Sie die folgenden Felder aus:

    • Zugewiesen an: Wählen Sie den Besitzer aus, dem Sie die betroffene Empfehlung zuweisen möchten.

    • Aufrufer: Stellt den Benutzer dar, der die Zuweisung definiert.

    • Beschreibung und Kurzbeschreibung: Geben Sie eine Beschreibung und kurze Beschreibung ein.

    • Wartungszeitrahmen: Wählen Sie den Zeitrahmen für die Wartung aus.

    • Nachfrist anwenden: (Optional) eine Nachfrist anwenden.

    • Festlegen von E-Mail-Benachrichtigungen: (Optional) Sie können eine Erinnerung an die Besitzer oder den direkten Vorgesetzten des Besitzers senden.

      Screenshot, der zeigt, wie die Aufgabendetails ausgefüllt werden.

  12. Wählen Sie "Erstellen" aus.

Nachdem die Zuordnung erstellt wurde, wird die ticket-ID, die dieser betroffenen Ressource zugewiesen ist, neben der Ressource in der Empfehlung angezeigt. Die Ticket-ID stellt das im ServiceNow-Portal erstellte Ticket dar. Sie können die Ticket-ID auswählen, um zum neu erstellten Vorfall im ServiceNow-Portal zu navigieren.

Note

Wenn die Integration gelöscht wird, werden alle Zuordnungen gelöscht. Das Löschen kann bis zu 24 Stunden dauern.

Nächster Schritt