Connettere ServiceNow ITSM a Defender per il cloud

Microsoft Defender per il cloud si integra con ServiceNow IT Service Management (ITSM). Questa integrazione consente di connettere l'account Defender per il cloud a ServiceNow. È possibile usare i flussi di lavoro di ServiceNow per gestire le raccomandazioni e classificare in ordine di priorità il lavoro di correzione. È anche possibile creare e visualizzare i ticket serviceNow per consigli direttamente da Defender per il cloud.

Prerequisiti

  • Configurare un registro applicazioni in ServiceNow. Per la procedura di configurazione, vedere Come creare una chiave API e un segreto serviceNow.

  • Abilitare Defender Cloud Security Posture Management (CSPM) nella sottoscrizione Azure. Per la procedura di installazione, vedere Enable Defender CSPM.

  • Per creare l'integrazione, è necessario avere uno di questi ruoli: Amministratore della sicurezza, Collaboratore o Proprietario.

  • Per creare ticket ServiceNow per consigli sulle risorse Amazon Web Services (AWS) o Google Cloud Platform (GCP), configurare l'integrazione di ServiceNow a livello di connettore. Un'integrazione con ambito solo per una sottoscrizione di Azure non si applica alle risorse non Azure.

Connettere un account ServiceNow a Defender per il cloud

Per connettere un account ServiceNow a un account Defender per il cloud:

  1. Accedere al portale di Azure all'indirizzo portal.azure. com.

  2. Passare a Microsoft Defender per il cloud>Impostazioni ambiente.

  3. Seleziona Integrazioni.

    Screenshot della pagina delle impostazioni dell'ambiente che mostra dove selezionare l'opzione ServiceNow.

  4. Selezionare Aggiungi integrazione>ServiceNow.

    Screenshot che mostra dove si trova il pulsante di integrazione aggiungi e l'opzione ServiceNow.

  5. Immettere un nome e selezionare l'ambito.

  6. Immettere l'URL dell'istanza, il nome utente, la password, l'ID client e il segreto client dal Registro di sistema dell'applicazione creato nel portale di ServiceNow.

  7. Seleziona Avanti.

  8. Selezionare Dati degli eventi imprevisti, Dati dei problemi e Tabella Modifiche dai menu a discesa.

    Screenshot che mostra l'opzione personalizzata selezionata e i campi a cui è possibile immettere le informazioni.

  9. Seleziona Salva.

Dopo aver salvato l'integrazione, viene visualizzato un avviso di operazione riuscita.

Passaggi successivi