Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
ServiceNow to duży dostawca chmury CRM. Przechowuje wrażliwe dane o klientach, wewnętrznych procesach, incydentach i raportach. Jako aplikacja krytyczna dla biznesu, korzystają z niej zarówno osoby wewnątrz, jak i spoza organizacji, w tym partnerzy i kontrahentzy. Wielu z tych użytkowników może nie przestrzegać najlepszych praktyk bezpieczeństwa. Mogą udostępniać wrażliwe dane nieświadomie. Złośliwi aktorzy mogą również próbować uzyskać dostęp do najbardziej wrażliwych zasobów klientów.
Łączenie usługi ServiceNow z Defender for Cloud Apps poprawia wgląd w działania użytkowników. Ułatwia również wykrywanie zagrożeń przy użyciu wykrywania anomalii uczenia maszynowego i ochrony informacji, takich jak identyfikowanie, kiedy poufne dane klientów są przekazywane do usługi ServiceNow.
Użyj tego łącznika aplikacji, aby uzyskać dostęp do funkcji SaaS Security Posture Management (SSPM) za pomocą mechanizmów kontroli zabezpieczeń widocznych w Wskaźnik bezpieczeństwa Microsoft. Dowiedz się więcej.
Główne zagrożenia
Łączenie usługi ServiceNow z usługą Defender for Cloud Apps pomaga rozwiązać następujące zagrożenia:
- Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne
- Wyciek danych
- Niewystarczająca świadomość zabezpieczeń
- Niezarządzane korzystanie z urządzeń prywatnych (BYOD)
Chroń swoje środowisko za pomocą Defender for Cloud Apps
Możesz chronić swoje środowisko ServiceNow na następujące sposoby:
- Wykrywanie zagrożeń w chmurze, kont z naruszonymi zabezpieczeniami i złośliwych informacji poufnych
- Odnajdywanie, klasyfikowanie, etykietowanie i ochrona danych regulowanych i poufnych przechowywanych w chmurze
- Wymuszanie zasad DLP i zgodności danych przechowywanych w chmurze
- Ograniczanie ekspozycji udostępnionych danych i wymuszanie zasad współpracy
- Użyj rejestru inspekcji działań do dochodzeń kryminalistycznych
Zarządzanie stanem zabezpieczeń SaaS dla usługi ServiceNow
Połącz ServiceNow z Microsoft Defender for Cloud Apps, aby otrzymać wskazówki dotyczące bezpieczeństwa ServiceNow w Wskaźnik bezpieczeństwa Microsoft.
W Secure Score wybierz Zalecane akcje. Filtruj według Usługi ProduktuTeraz = . Oto kilka przykładów:
- Włączanie uwierzytelniania wieloskładnikowego
- Aktywowanie wtyczki roli jawnej
- Włączanie wtyczki o wysokim poziomie zabezpieczeń
- Włączanie autoryzacji żądania skryptu
Więcej informacji można znaleźć w następujących artykułach:
Kontrolowanie usługi ServiceNow za pomocą wbudowanych zasad i szablonów zasad
Do wykrywania i powiadamiania o potencjalnych zagrożeniach można użyć następujących wbudowanych szablonów zasad:
Ważna
Zasady dotyczące plików zostaną wycofane 6 stycznia 2027 r. Aby zachować ochronę danych opartą na plikach dla tej aplikacji, przeprowadź migrację do Microsoft Purview zasad DLP lub automatycznego etykietowania.
| Typ | Name (Nazwa) |
|---|---|
| Wbudowane zasady wykrywania anomalii |
Działanie z anonimowych adresów IP Aktywność z rzadkiego kraju |
|
Działanie z podejrzanych adresów IP Niemożliwa podróż Działanie wykonane przez usuniętego użytkownika (wymaga Microsoft Entra ID jako dostawca tożsamości) Wiele nieudanych prób logowania Wykrywanie oprogramowania wymuszającego okup Nietypowe działania pobierania wielu plików |
|
| Szablon zasad działania | Logowanie z ryzykownej adresu IP Pobieranie zbiorcze przez jednego użytkownika |
| Szablon zasad plików | Wykrywanie pliku udostępnionego nieautoryzowanej domenie Wykrywanie pliku udostępnionego osobistym adresom e-mail Wykrywaj pliki zawierające PII/PCI/PHI |
Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.
Automatyzuj mechanizmy kontrolne ładu korporacyjnego
Możesz także zautomatyzować działania zarządzania ServiceNow, aby naprawić wykryte zagrożenia. Te działania są wykonywane przez Microsoft Entra ID:
| Typ | Akcja |
|---|---|
| Zarządzanie użytkownikami | — Powiadamianie użytkownika o alertie (za pośrednictwem Microsoft Entra ID) — Wymagaj od użytkownika ponownego zalogowania się (za pośrednictwem Microsoft Entra ID) — Wstrzymywanie użytkownika (za pośrednictwem Microsoft Entra ID) |
Aby uzyskać więcej informacji na temat korygowania zagrożeń z aplikacji, zobacz Zarządzanie połączonymi aplikacjami.
Ochrona usługi ServiceNow w czasie rzeczywistym
Zapoznaj się z naszymi najlepszymi rozwiązaniami dotyczącymi zabezpieczania i współpracy z użytkownikami zewnętrznymi oraz blokowania i ochrony pobierania poufnych danych na urządzenia niezarządzane lub ryzykowne.
Łączenie usługi ServiceNow z Microsoft Defender for Cloud Apps
Użyj API łączącego aplikacje, aby połączyć Microsoft Defender for Cloud Apps z istniejącym kontem ServiceNow. Łącznik aplikacji ServiceNow zapewnia wgląd w korzystanie z usługi ServiceNow oraz kontrolę nad nim. Aby uzyskać informacje o wykrywaniu zagrożeń, kontrolach zarządzania i wytycznych dotyczących ochrony w czasie rzeczywistym, zobacz Protect ServiceNow.
Użyj tego łącznika aplikacji, aby uzyskać dostęp do funkcji SaaS Security Posture Management (SSPM) za pomocą mechanizmów kontroli zabezpieczeń widocznych w Wskaźnik bezpieczeństwa Microsoft. Dowiedz się więcej.
Wymagania wstępne
- Aby połączyć usługę ServiceNow z Defender for Cloud Apps,
- Wystąpienie usługi ServiceNow musi obsługiwać dostęp do interfejsu API.
- Musisz mieć rolę administratora.
- Konto administratora użyte do nawiązania połączenia musi mieć uprawnienia do korzystania z interfejsu API.
Defender for Cloud Apps obsługuje następujące wersje usługi ServiceNow:
- Eureka
- Fidżi
- Genewa
- Helsinki
- Stambuł
- Jakarta
- Kingston
- Londyn
- Madryt
- Nowy Jork
- Orlando
- Paryż
- Quebec
- Rzym
- San Diego
- Tokio
- Utah
- Vancouver
- Washington
- Xanadu
- Yokohama
- Zurych
- Australia
Aby uzyskać więcej informacji, zobacz dokumentację aplikacji OAuth usługi ServiceNow.
Wskazówka
Zalecamy wdrożenie usługi ServiceNow przy użyciu tokenów aplikacji OAuth dostępnych dla fuji i nowszych wersji. Aby uzyskać więcej informacji, zobacz Konfigurowanie aplikacji OAuth w usłudze ServiceNow.
W przypadku wcześniejszych wersji używany jest starszy tryb połączenia , który używa nazw użytkowników i haseł Podana nazwa użytkownika i hasło są używane tylko do generowania tokenów interfejsu API i nie są zapisywane po początkowym procesie połączenia.
Jak połączyć usługę ServiceNow z Defender for Cloud Apps przy użyciu protokołu OAuth
Wykonaj następujące kroki, aby utworzyć profil OAuth w usłudze ServiceNow i połączyć go z Defender for Cloud Apps:
Zaloguj się przy użyciu konta Administracja na koncie usługi ServiceNow.
Uwaga
W przypadku wcześniejszych wersji starszy tryb połączenia jest dostępny na podstawie użytkownika/hasła. Podana nazwa użytkownika/hasło są używane tylko do generowania tokenów interfejsu API i nie są zapisywane po początkowym procesie połączenia.
Utwórz nowy profil OAuth, a następnie wybierz pozycję Utwórz punkt końcowy interfejsu API OAuth dla klientów zewnętrznych.
Wypełnij następujące pola Rejestru aplikacji Nowy rekord :
Wprowadź nazwę profilu OAuth, na przykład CloudAppSecurity.
Skopiuj identyfikator klienta. Będzie potrzebna później.
W polu Klucz tajny klienta wprowadź ciąg. Jeśli to pole pozostanie puste, losowy sekret zostanie wygenerowany automatycznie. Skopiuj i zapisz go na później.
Zwiększ długość życia tokenu dostępu do co najmniej 3600.
Zmień wartość ograniczenia zakresu na Szeroki zakres.
Wybierz nazwę zdefiniowanego uwierzytelniania OAuth i zmień długość życia tokenu odświeżania na 7 776 000 sekund (90 dni).
Ustal procedurę wewnętrzną, aby upewnić się, że połączenie pozostaje aktywne.
- Pamiętaj, aby odwołać stary token odświeżania przed oczekiwanym wygaśnięciem tokenu odświeżania.
- W portalu Microsoft Defender edytuj istniejący łącznik przy użyciu tego samego identyfikatora klienta i klucza tajnego klienta. Spowoduje to wygenerowanie nowego tokenu odświeżania.
Uwaga
Rotacja tokenów to proces powtarzający się co 90 dni. Bez odświeżenia tokena przed wygaśnięciem, połączenie ServiceNow przestanie działać.
Łączenie usługi ServiceNow z Microsoft Defender for Cloud Apps
Aby ukończyć połączenie w portalu Microsoft Defender, wykonaj następujące kroki:
W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji.
Na stronie Łączniki aplikacji wybierz pozycję +Połącz aplikację, a następnie pozycję ServiceNow.
W następnym oknie nadaj połączeniu nazwę i wybierz pozycję Dalej.
Na stronie Wprowadzanie szczegółów wybierz pozycję Połącz przy użyciu tokenu OAuth (zalecane). Wybierz pozycję Dalej.
Aby znaleźć swoją nazwę użytkownika ServiceNow, w portalu ServiceNow przejdź do Users , a następnie znajdź swoje imię w tabeli. (Opcjonalnie) Aby użyć użytkownika niebędącego administratorem do tego kroku, utworz użytkownika niebędącego administratorem, wykonując kroki w poniższej sekcji.
Na stronie Szczegóły uwierzytelniania OAuth wprowadź identyfikator klienta i klucz tajny klienta. Wybierz pozycję Dalej.
W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji. Upewnij się, że stan połączonego łącznika aplikacji to Połączony.
Po połączeniu z usługą ServiceNow będziesz otrzymywać zdarzenia z 1 godziny przed nawiązaniem połączenia.
Opcjonalnie: Utworzenie użytkownika nieadministratorskiego w ServiceNow
Krok 1: Stwórz niestandardowe listy kontroli dostępu (ACL) w ServiceNow
- Zaloguj się do ServiceNow za pomocą konta administratora.
- Otwórz menu Elevate Roles i włącz zarówno administratora , jak i security_admin. Te role podwyższone są wymagane do tworzenia ACL dla określonych tabel.
- Przejdź do konfiguracji Access Control (ACL).
- Stwórz ACL odczytu dla każdej z następujących tabel:
- sys_user
- sys_user_group
- sys_user_grmember
- sys_user_has_role
- sys_properties
- v_plugin
- sysevent_script_action
- sys_attachment
- sys_attachment_doc
- sysevent
- syslog_transaction
- zdarzenie
- sys_user_role_contains
- Dla każdego ACL ustawrekord = , Operation read = , Name = nazwa tabeli, a Required Role = niestandardową rolę, taką jak custom_table_access.
- Używaj tej samej niestandardowej roli we wszystkich ACL, aby uprościć zarządzanie.
Krok 2: Stwórz użytkownika niebędącego administratorem
- W usłudze ServiceNow przejdź do pozycjiUżytkownicy>.
- Załóż nowe konto użytkownika.
- Zapisz nazwę użytkownika i hasło na późniejsze użycie podczas konfiguracji integracji.
- Otwórz nowo utworzony profil użytkownika.
- Przewiń do sekcji Roles .
- Przypisz użytkownikowi niestandardową rolę utworzoną w kroku 1 (na przykład custom_table_access).
Starsze połączenie usługi ServiceNow
Aby połączyć usługę ServiceNow z Defender for Cloud Apps, musisz mieć uprawnienia na poziomie administratora i upewnić się, że wystąpienie usługi ServiceNow obsługuje dostęp do interfejsu API.
Zaloguj się przy użyciu konta Administracja na koncie usługi ServiceNow.
Utwórz nowe konto usługi dla Defender for Cloud Apps i dołącz rolę Administracja do nowo utworzonego konta.
Upewnij się, że wtyczka interfejsu API REST jest włączona.
Następne kroki
Jeśli masz jakiekolwiek problemy z połączeniem aplikacji, zobacz Rozwiązywanie problemów z łącznikami aplikacji.