Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La integración de Defender for Cloud con el módulo IT Service Management (ITSM) de ServiceNow permite a los clientes de Defender for Cloud crear tickets en Defender for Cloud vinculados a una cuenta de ServiceNow. Las incidencias de ServiceNow se vinculan a continuación directamente con las recomendaciones de Defender for Cloud. Cuando un ticket está conectado a una recomendación, las dos plataformas pueden facilitar la gestión y resolución eficiente de incidentes.
Prerequisites
Tener un registro de aplicación en ServiceNow.
Habilite Defender Cloud Security Posture Management (CSPM) en la suscripción de Azure.
Se requieren los siguientes roles:
- Para crear una asignación: permisos de administrador para ServiceNow.
Crear un nuevo ticket a partir de una recomendación en ServiceNow
Los administradores de seguridad pueden crear y asignar incidencias directamente desde el portal de Defender for Cloud.
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender para la nube>Recomendaciones.
Seleccione una recomendación para la que desea crear un vale de ServiceNow y asígnele un propietario.
Seleccione Ver recomendación para todos los recursos.
Expanda la sección Recursos afectados.
En Recursos no aptos, seleccione el recurso correspondiente y, a continuación, seleccione Asignar propietario.
En el campo Tipo, seleccione ServiceNow.
Seleccione la instancia de integración.
Seleccione el tipo de tique.
Note
En ServiceNow, hay varios tipos de tickets que se pueden usar para gestionar y realizar un seguimiento de diferentes tipos de incidentes, solicitudes y tareas. Solo el incidente, la solicitud de cambio y el problema son compatibles con esta integración.
Expanda la sección de detalles de la asignación.
Complete los campos siguientes:
Asignado a: elija el propietario al que desea asignar la recomendación afectada.
Llamante: Representa al usuario que define la asignación.
Descripción y Descripción breve: escriba una descripción y una descripción breve.
Período de tiempo de corrección: seleccione el período de tiempo de corrección.
Aplicar período de gracia: (opcional) aplica un período de gracia.
Establecer Notificaciones por correo electrónico: (Opcional) Puede enviar un aviso a los propietarios o al administrador directo del propietario.
Selecciona Crear.
Una vez creada la asignación, el id. de vale asignado a este recurso afectado aparecerá junto al recurso en la recomendación. El ID del ticket representa el ticket creado en el portal de ServiceNow. Puede seleccionar el ID del ticket para acceder al incidente recién creado en el portal de ServiceNow.
Note
Cuando se elimina la integración, se eliminarán todas las asignaciones. La eliminación puede tardar hasta 24 horas.