Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Integration zwischen Defender for Cloud mit dem IT Service Management(ITSM)-Modul von ServiceNow ermöglicht es Defender for Cloud Kunden, Tickets in Defender for Cloud zu erstellen, die eine Verbindung mit einem ServiceNow-Konto herstellen. ServiceNow Tickets werden dann direkt mit Empfehlungen in Defender for Cloud verknüpft. Wenn ein Ticket mit einer Empfehlung verbunden ist, können die beiden Plattformen eine effiziente Vorfallverwaltung und -lösung ermöglichen.
Voraussetzungen
Sie verfügen über eine Anwendungsregistrierung in ServiceNow.
Aktivieren Sie Defender Cloud Security Posture Management (CSPM) in Ihrem Azure-Abonnement.
Die folgenden Rollen sind erforderlich:
- So erstellen Sie eine Aufgabe: Administratorberechtigungen für ServiceNow.
Erstellen eines neuen Tickets basierend auf einer Empfehlung für ServiceNow
Sicherheitsadministratoren können Tickets direkt über das Defender for Cloud-Portal erstellen und zuweisen.
Melden Sie sich beim Azure-Portal an.
Navigieren Sie zu Microsoft Defender für Cloud>Empfehlungen.
Wählen Sie eine Empfehlung aus, für die Sie ein ServiceNow-Ticket erstellen möchten, und weisen Sie einen Besitzer zu.
Wählen Sie "Empfehlung anzeigen" für alle Ressourcen aus.
Erweitern Sie den Abschnitt "Betroffene Ressourcen".
Wählen Sie unter „Fehlerhafte Ressourcen“ die entsprechende Ressource aus und wählen Sie anschließend „Besitzer zuweisen“.
Wählen Sie im Feld "Typ " "ServiceNow" aus.
Wählen Sie die Integrationsinstanz aus.
Wählen Sie den Tickettyp aus.
Note
In ServiceNow gibt es mehrere Arten von Tickets, mit denen verschiedene Arten von Vorfällen, Anfragen und Aufgaben verwaltet und nachverfolgt werden können. Nur Vorfall, Änderungsanforderung und Problem werden mit dieser Integration unterstützt.
Erweitern Sie den Abschnitt mit den Zuweisungsdetails.
Füllen Sie die folgenden Felder aus:
Zugewiesen an: Wählen Sie den Besitzer aus, dem Sie die betroffene Empfehlung zuweisen möchten.
Aufrufer: Stellt den Benutzer dar, der die Zuweisung definiert.
Beschreibung und Kurzbeschreibung: Geben Sie eine Beschreibung und kurze Beschreibung ein.
Wartungszeitrahmen: Wählen Sie den Zeitrahmen für die Wartung aus.
Nachfrist anwenden: (Optional) eine Nachfrist anwenden.
Festlegen von E-Mail-Benachrichtigungen: (Optional) Sie können eine Erinnerung an die Besitzer oder den direkten Vorgesetzten des Besitzers senden.
Wählen Sie "Erstellen" aus.
Nachdem die Zuordnung erstellt wurde, wird die ticket-ID, die dieser betroffenen Ressource zugewiesen ist, neben der Ressource in der Empfehlung angezeigt. Die Ticket-ID stellt das im ServiceNow-Portal erstellte Ticket dar. Sie können die Ticket-ID auswählen, um zum neu erstellten Vorfall im ServiceNow-Portal zu navigieren.
Note
Wenn die Integration gelöscht wird, werden alle Zuordnungen gelöscht. Das Löschen kann bis zu 24 Stunden dauern.