Forescout Gestão de Riscos e Exposição

Importante

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.

A plataforma Forescout Risk and Exposure Management (REM) fornece dados em todos os dispositivos em um ambiente do cliente, conforme descoberto pela plataforma Foresconnect. O REM oferece uma visão única do risco e das vulnerabilidades do dispositivo, incluindo uma linha do tempo para rastrear eventos e alterações em um valor de risco do dispositivo. A combinação dos dados contextuais da plataforma Forescout REM com o Microsoft Security Copilot permite que as equipes de segurança avaliem rapidamente o risco representado em seus ambientes e priorizem o trabalho, obtendo informações claras sobre sua exposição a diferentes vulnerabilidades ou configurações existentes.

Observação

Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.

Antes de começar

A integração com o Security Copilot funciona com uma chave de API. Você precisa seguir as etapas a seguir antes de usar o plug-in.

  1. Obtenha sua chave de API de gerenciamento de risco e exposição Forescent. Se você ainda não tiver uma, siga estas etapas:

    1. Faça login no Forescout Cloud.
    2. No Forescout Cloud Console, selecione Integrações no menu Administração .
    3. Clique no botão Gerar chave de API ao lado da categoria do seu aplicativo - IoT/OT. A tela de configuração Gerar chave de API é exibida.
    4. Forneça um nome significativo para a chave de API, como Microsoft Security Copilot.
    5. Selecione um horário para a chave de API expirar ou selecione Nunca expira. Se a chave estiver definida para expirar, selecione usuários para receber notificações por Email sobre a geração da chave de API e a data de expiração.
    6. Clique no botão Gerar e copie a chave de API que aparece na tela. Essa chave de API é exclusiva e não pode ser recuperada quando a janela é fechada. Salve essa chave em um local seguro para uso no Microsoft Security Copilot.
    7. Copie a URL do Ponto de Extremidade da API que aparece abaixo da chave.
  2. Entre no Microsoft Security Copilot.

  3. Acesse Gerenciar plug-ins selecionando o botão Fontes na barra de prompts.

  4. Ao lado de Forescout Risk and Exposure Management, selecione Configurar.

  5. No painel de configurações do plugin Forescout Risk and Exposure Management, em Forescout Cloud Data Exchange API Endpoint URL , insira o URL do endpoint da API.

  6. No campo Valor, cole sua chave de API e selecione Salvar.

Exemplo de prompts de Gerenciamento de Risco e Exposição Forescout

Depois que o plug-in de Gerenciamento de Risco e Exposição Forescout for configurado, você poderá usar os recursos a seguir com o Security Copilot.

A tabela a seguir lista exemplos de prompts para experimentar.

Recursos Prompts de exemplo
Obter ativos REM - Using Forescout, tell me about my top 5 riskiest devices.

- Tell me about the risks for X.

- Show me all devices with CVE-1234-5678.

Solucionar problemas do plug-in Forescout Risk and Exposure Management

Ocorrem erros

Se você encontrar erros, como Não foi possível concluir sua solicitação ou Ocorreu um erro desconhecido. Certifique-se de que o plug-in esteja ativado. Esse erro poderá ocorrer se o período de lookback for muito longo, fazendo com que a consulta tente recuperar uma quantidade excessiva de dados. Se o problema persistir, saia do Security Copilot e entre novamente.

Prompts não estão invocando os recursos corretos

Se os prompts não estiverem invocando os recursos corretos ou se estiverem invocando algum outro conjunto de recursos, talvez você tenha plug-ins personalizados ou outros plug-ins com funcionalidade semelhante ao conjunto de recursos que deseja usar.

Faça comentários

Para fornecer comentários, entre em contato com a Forescout Risk and Exposure Management.

Confira também

Outros plug-ins do Microsoft Security CopilotGerenciarplug-ins no Microsoft Security Copilot