Defender for CloudとServiceNowのITサービス管理(ITSM)モジュールの統合により、Defender for Cloudの顧客はDefender for Cloud内でチケットを作成し、ServiceNowアカウントに接続できます。 チケットが推奨事項に接続されている場合、2 つのプラットフォームは効率的なインシデント管理と解決を容易にすることができます。
前提条件
ServiceNowでチケットを作成する前に、以下の要件を満たしていることを確認してください。
AzureサブスクリプションでDefender Cloud Security Posture Management(CSPM)を有効にしてください。
以下の役職:
- 割り当てを作成するには:ServiceNow に対する管理者アクセス許可。
ServiceNow への推奨事項に基づいて新しいチケットを作成する
セキュリティ管理者はDefender for Cloudポータルから直接チケットを作成・割り当てできます。
Azure ポータルにサインインします。
Microsoft Defender for Cloud>Recommendations に移動します。
ServiceNow チケットを作成する推奨事項を選択し、所有者を割り当てます。
[ すべてのリソースの推奨事項の表示] を選択します。
影響を受けるリソースセクションを展開してください。
「 不健康なリソース」で該当するリソースを選択し、「 所有者を割り当てる」を選択します。
タイプではServiceNowを選択してください。
統合インスタンスを選択します。
チケットの種類を選択します。
注
ServiceNowには、さまざまな種類のインシデント、リクエスト、タスクを管理・追跡するために使用できる複数のチケットタイプがあります。 Defender for CloudとServiceNow ITSM連携は、インシデント、変更リクエスト、問題チケットの種類のみをサポートしています。
課題の詳細セクションを展開してください。
次のフィールドに入力してください:
割り当て先:推薦のために所有者を選定。
発信者:割り当てを定義するユーザーを指定します。
説明と簡単な説明:説明と短い説明を入力します。
除去期間を設定する:除去期間を選択します。
猶予期間の適用:(任意)猶予期間を適用します。
メール通知の設定:(任意) オーナーやオーナーの直属マネージャーにリマインダーを送ることができます。
を選択してを作成します。
割り当てを作成すると、この影響を受けたリソースに割り当てられたチケットIDが推奨のリソースの隣に表示されます。 チケット ID は、ServiceNow ポータルで作成されたチケットを表します。 ServiceNowポータルで新たに作成されたインシデントに切り替えるためにチケットIDを選択できます。
注
Defender for Cloud–ServiceNow統合インスタンスを削除すると、関連するすべての割り当てが削除されます。 削除には最大24時間かかることがあります。