Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
ServiceNow ist ein bedeutender CRM-Cloud-Anbieter. Es speichert sensible Daten über Kunden, interne Prozesse, Vorfälle und Berichte. Als geschäftskritische App nutzen Menschen innerhalb und außerhalb Ihrer Organisation sie, einschließlich Partner und Auftragnehmer. Viele dieser Nutzer halten sich möglicherweise nicht an die bewährten Sicherheitspraktiken. Sie könnten sensible Daten teilen, ohne es zu wollen. Böswillige Akteure könnten auch versuchen, auf Ihre sensibelsten Kundenvermögen zuzugreifen.
Das Verbinden von ServiceNow mit Defender for Cloud Apps verbessert einblicke in die Aktivitäten Ihrer Benutzer. Es hilft auch bei der Erkennung von Bedrohungen mithilfe von Machine Learning-Anomalieerkennung und Informationsschutz, z. B. bei der Identifizierung, wann vertrauliche Kundendaten in ServiceNow hochgeladen werden.
Verwenden Sie diesen App-Connector, um auf SSPM-Features (SaaS Security Posture Management) über Sicherheitskontrollen zuzugreifen, die in der Microsoft-Sicherheitsbewertung angegeben sind. Weitere Informationen.
Hauptbedrohungen
Das Verbinden von ServiceNow mit Defender for Cloud Apps hilft Ihnen, die folgenden Bedrohungen zu beheben:
- Kompromittierte Konten und Insider-Bedrohungen
- Datenlecks
- Unzureichendes Sicherheitsbewusstsein
- Unkontrollierte Bring Your Own Device (BYOD)-Strategie
Schützen Sie Ihre Umgebung mit Defender for Cloud Apps
Sie können Ihre ServiceNow-Umgebung auf folgende Weise schützen:
- Erkennen von Cloudbedrohungen, kompromittierten Konten und böswilligen Insidern
- Ermitteln, Klassifizieren, Bezeichnen und Schützen regulierter und vertraulicher Daten, die in der Cloud gespeichert sind
- Erzwingen von DLP- und Compliancerichtlinien für in der Cloud gespeicherte Daten
- Begrenzen Sie die Offenlegung freigegebener Daten, und setzen Sie Zusammenarbeitsrichtlinien durch
- Verwenden Sie das Prüfprotokoll der Aktivitäten für forensische Untersuchungen
SaaS-Sicherheitsstatusverwaltung für ServiceNow
Verbinden Sie ServiceNow mit Microsoft Defender for Cloud Apps, um Sicherheitstipps für ServiceNow im Microsoft-Sicherheitsbewertung zu erhalten.
Wählen Sie in Secure Score Empfohlene Aktionen aus. Filtern Sie nach Produkt = ServiceNow. Dazu gehören:
- MFA aktivieren
- Aktivieren des expliziten Rollen-Plug-Ins
- Aktivieren des Plug-Ins für hohe Sicherheit
- Aktivieren der Autorisierung von Skriptanforderungen
Weitere Informationen finden Sie unter:
Steuern von ServiceNow mit integrierten Richtlinien und Richtlinienvorlagen
Sie können die folgenden integrierten Richtlinienvorlagen verwenden, um potenzielle Bedrohungen zu erkennen und zu benachrichtigen:
Von Bedeutung
Dateirichtlinien werden am 6. Januar 2027 eingestellt. Um den dateibasierten Datenschutz für diese App aufrechtzuerhalten, migrieren Sie zu Microsoft Purview DLP- oder automatischen Bezeichnungsrichtlinien.
| Typ | Name |
|---|---|
| Integrierte Richtlinie zur Anomalieerkennung |
Aktivität von anonymen IP-Adressen Aktivität aus seltenen Ländern |
|
Aktivität von verdächtigen IP-Adressen Unmögliche Reise Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP) Mehrere fehlgeschlagene Anmeldeversuche Ransomware-Erkennung Ungewöhnliche Aktivitäten zum Herunterladen mehrerer Dateien |
|
| Vorlage für Aktivitätsrichtlinien | Anmeldung von einer riskanten IP-Adresse Massendownload durch einen einzelnen Benutzer |
| Vorlage für Dateirichtlinien | Erkennen einer Datei, die für eine nicht autorisierte Domäne freigegeben wurde Erkennen einer Datei, die mit persönlichen E-Mail-Adressen geteilt wurde Erkennen von Dateien mit PII/PCI/PHI |
Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.
Automatisieren von Governancekontrollen
Sie können auch ServiceNow-Governance-Maßnahmen automatisieren, um erkannte Bedrohungen zu beheben. Diese Aktionen laufen über Microsoft Entra ID:
| Typ | Aktion |
|---|---|
| Benutzerverwaltung | – Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID) – Benutzer muss sich erneut anmelden (über Microsoft Entra ID) – Benutzer anhalten (über Microsoft Entra ID) |
Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.
Schützen von ServiceNow in Echtzeit
Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.
Verbinden von ServiceNow mit Microsoft Defender for Cloud Apps
Nutzen Sie die App Connector API, um Microsoft Defender for Cloud Apps mit Ihrem bestehenden ServiceNow-Konto zu verbinden. Der ServiceNow-App-Connector bietet Ihnen Einblicke und Kontrolle über die Verwendung von ServiceNow. Für Bedrohungserkennung, Governance-Kontrollen und Echtzeit-Schutzhinweise siehe Protect ServiceNow.
Verwenden Sie diesen App-Connector, um auf SSPM-Features (SaaS Security Posture Management) über Sicherheitskontrollen zuzugreifen, die in der Microsoft-Sicherheitsbewertung angegeben sind. Weitere Informationen.
Voraussetzungen
- Um ServiceNow mit Defender for Cloud Apps zu verbinden,
- Ihr ServiceNow-instance muss den API-Zugriff unterstützen.
- Sie müssen über eine Administratorrolle verfügen.
- Das Administratorkonto, das zum Herstellen der Verbindung verwendet wird, muss über Berechtigungen für die Verwendung der API verfügen.
Defender for Cloud Apps unterstützt die folgenden ServiceNow-Versionen:
- Eureka
- Fidschi
- Genf
- Helsinki
- Istanbul
- Jakarta
- Kingston
- London
- Madrid
- New York
- Orlando
- Paris
- Quebec
- Rom
- San Diego
- Tokyo
- Utah
- Vancouver
- Washington
- Xanadu
- Yokohama
- Zürich
- Australia
Weitere Informationen finden Sie in der Dokumentation zu ServiceNow OAuth-Anwendungen.
Tipp
Es wird empfohlen, ServiceNow mithilfe von OAuth-App-Token bereitzustellen, die für Fuji und spätere Versionen verfügbar sind. Weitere Informationen finden Sie unter Konfigurieren von OAuth-Anwendungen in ServiceNow.
Bei früheren Versionen wird ein Legacyverbindungsmodus verwendet, der Benutzernamen und Kennwörter verwendet. Der angegebene Benutzername und das Kennwort werden nur für die Generierung von API-Token verwendet und nach dem ersten Verbindungsvorgang nicht gespeichert.
Herstellen einer Verbindung zwischen ServiceNow und Defender for Cloud Apps mithilfe von OAuth
Führen Sie die folgenden Schritte aus, um ein OAuth-Profil in ServiceNow zu erstellen und mit Defender for Cloud Apps zu verbinden:
Melden Sie sich mit einem Admin-Konto bei Ihrem ServiceNow-Konto an.
Hinweis
Für frühere Versionen ist ein Legacy-Verbindungsmodus auf Basis von Benutzername und Kennwort verfügbar. Der angegebene Benutzername/das angegebene Kennwort wird nur für die Generierung von API-Token verwendet und nach dem ersten Verbindungsvorgang nicht gespeichert.
Erstellen Sie ein neues OAuth-Profil und wählen Sie dann einen OAuth-API-Endpunkt für externe Clients erstellen aus.
Füllen Sie die folgenden Felder für Neuer Datensatz in Anwendungsregistrierungen aus:
Geben Sie einen Namen für Ihr OAuth-Profil ein, z. B. CloudAppSecurity.
Kopieren Sie die Client-ID. Sie benötigen ihn später noch.
Geben Sie im Feld Geheimer Clientschlüssel eine Zeichenfolge ein. Wenn sie leer gelassen wird, wird automatisch ein zufälliges Geheimnis generiert. Kopieren und speichern Sie es für später.
Erhöhen Sie die Lebensdauer des Zugriffstokens auf mindestens 3.600.
Ändere den Wert der Scope-Einschränkung auf Weitgehend gefasst.
Wählen Sie den Namen der definierten OAuth aus, und ändern Sie die Lebensdauer des Aktualisierungstokens in 7.776.000 Sekunden (90 Tage).
Richten Sie eine interne Prozedur ein, um sicherzustellen, dass die Verbindung aktiv bleibt.
- Stellen Sie sicher, dass Sie das alte Aktualisierungstoken vor dem erwarteten Ablauf des Aktualisierungstokens widerrufen.
- Bearbeiten Sie im Microsoft Defender Portal den vorhandenen Connector mit der gleichen Client-ID und demselben geheimen Clientschlüssel. Dadurch wird ein neues Aktualisierungstoken generiert.
Hinweis
Die Token-Rotation ist ein wiederkehrender Prozess alle 90 Tage. Ohne das Token vor Ablauf zu aktualisieren, funktioniert die ServiceNow-Verbindung nicht mehr.
Verbinden von ServiceNow mit Microsoft Defender for Cloud Apps
Führen Sie die folgenden Schritte aus, um die Verbindung im Microsoft Defender Portal abzuschließen:
Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.
Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann ServiceNow aus.
Geben Sie im nächsten Fenster der Verbindung einen Namen, und wählen Sie Weiter aus.
Wählen Sie auf der Seite Details eingeben die Option Verbinden mit OAuth-Token (empfohlen) aus. Wählen Sie Weiter aus.
Um Ihren ServiceNow-Benutzernamen zu finden, gehen Sie im ServiceNow-Portal zu Users und suchen Sie dann Ihren Namen in der Tabelle. (Optional) Um für diesen Schritt einen Nicht-Admin-Benutzer zu verwenden, erstellen Sie einen Nicht-Admin-Nutzer, indem Sie den folgenden Schritten folgen.
Geben Sie auf der Seite OAuth-Details Ihre Client-ID und den geheimen Clientschlüssel ein. Wählen Sie Weiter aus.
Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.
Nachdem Sie sich mit ServiceNow verbunden haben, erhalten Sie Ereignisse aus der Stunde vor der Verbindung.
Optional: Erstellen Sie einen Nicht-Admin-Benutzer in ServiceNow
Schritt 1: Erstellen Sie benutzerdefinierte Zugriffskontrolllisten (ACLs) in ServiceNow
- Melden Sie sich mit einem Administratorkonto bei ServiceNow an.
- Öffne das Menü "Elevate Roles" und aktiviere sowohl Admin als auch security_admin. Diese erhöhten Rollen sind erforderlich, um ACLs für bestimmte Tabellen zu erstellen.
- Navigiere zur Access Control (ACL)-Konfiguration.
- Erstellen Sie für jede der folgenden Tabellen ein Read-ACL :
- sys_user
- sys_user_group
- sys_user_grmember
- sys_user_has_role
- sys_properties
- v_plugin
- sysevent_script_action
- sys_attachment
- sys_attachment_doc
- Sysevent
- syslog_transaction
- Vorfall
- sys_user_role_contains
- Für jede ACL setzen Sie Typ = Eintrag, Operation = read,Name = der Tabellenname und Required Role = eine benutzerdefinierte Rolle wie custom_table_access.
- Nutze dieselbe benutzerdefinierte Rolle über alle ACLs hinweg, um das Management zu vereinfachen.
Schritt 2: Erstellen Sie einen nicht-administrativen Benutzer
- Wechseln Sie in ServiceNow zu Benutzerverwaltung>Benutzer.
- Erstellen Sie ein neues Benutzerkonto.
- Notiere Benutzernamen und Passwort für spätere Verwendung in der Integrationseinrichtung.
- Öffnen Sie das neu erstellte Benutzerprofil.
- Scrollen Sie zum Bereich Rollen .
- Weise der benutzerdefinierten Rolle, die in Schritt 1 erstellt wurde (zum Beispiel custom_table_access), dem Benutzer zu.
Legacy-ServiceNow-Verbindung
Um ServiceNow mit Defender for Cloud Apps zu verbinden, müssen Sie über Berechtigungen auf Administratorebene verfügen und sicherstellen, dass der ServiceNow-instance API-Zugriff unterstützt.
Melden Sie sich mit einem Admin-Konto bei Ihrem ServiceNow-Konto an.
Erstellen Sie ein neues Dienstkonto für Defender for Cloud Apps, und fügen Sie die Admin Rolle an das neu erstellte Konto an.
Stellen Sie sicher, dass das REST-API-Plug-In aktiviert ist.
Nächste Schritte
Wenn Sie Probleme beim Herstellen einer Verbindung mit der App haben, finden Sie weitere Informationen unter Problembehandlung für App-Connectors.