Crear un ticket en Defender for Cloud

La integración de Defender for Cloud con el módulo IT Service Management (ITSM) de ServiceNow permite a los clientes de Defender for Cloud crear tickets en Defender for Cloud vinculados a una cuenta de ServiceNow. Las incidencias de ServiceNow se vinculan a continuación directamente con las recomendaciones de Defender for Cloud. Cuando un ticket está conectado a una recomendación, las dos plataformas pueden facilitar la gestión y resolución eficiente de incidentes.

Prerequisites

Crear un nuevo ticket a partir de una recomendación en ServiceNow

Los administradores de seguridad pueden crear y asignar incidencias directamente desde el portal de Defender for Cloud.

  1. Inicie sesión en Azure Portal.

  2. Vaya a Microsoft Defender para la nube>Recomendaciones.

  3. Seleccione una recomendación para la que desea crear un vale de ServiceNow y asígnele un propietario.

  4. Seleccione Ver recomendación para todos los recursos.

  5. Expanda la sección Recursos afectados.

  6. En Recursos no aptos, seleccione el recurso correspondiente y, a continuación, seleccione Asignar propietario.

    Captura de pantalla de cómo crear una asignación.

  7. En el campo Tipo, seleccione ServiceNow.

    Captura de pantalla que muestra la ventana crear asignación y el campo de tipo donde se selecciona ServiceNow.

  8. Seleccione la instancia de integración.

  9. Seleccione el tipo de tique.

    Note

    En ServiceNow, hay varios tipos de tickets que se pueden usar para gestionar y realizar un seguimiento de diferentes tipos de incidentes, solicitudes y tareas. Solo el incidente, la solicitud de cambio y el problema son compatibles con esta integración.

    Captura de pantalla de cómo completar el tipo de asignación.

  10. Expanda la sección de detalles de la asignación.

  11. Complete los campos siguientes:

    • Asignado a: elija el propietario al que desea asignar la recomendación afectada.

    • Llamante: Representa al usuario que define la asignación.

    • Descripción y Descripción breve: escriba una descripción y una descripción breve.

    • Período de tiempo de corrección: seleccione el período de tiempo de corrección.

    • Aplicar período de gracia: (opcional) aplica un período de gracia.

    • Establecer Notificaciones por correo electrónico: (Opcional) Puede enviar un aviso a los propietarios o al administrador directo del propietario.

      Captura de pantalla de cómo completar los detalles de la asignación.

  12. Selecciona Crear.

Una vez creada la asignación, el id. de vale asignado a este recurso afectado aparecerá junto al recurso en la recomendación. El ID del ticket representa el ticket creado en el portal de ServiceNow. Puede seleccionar el ID del ticket para acceder al incidente recién creado en el portal de ServiceNow.

Note

Cuando se elimina la integración, se eliminarán todas las asignaciones. La eliminación puede tardar hasta 24 horas.

Paso siguiente