SIR da ServiceNow

Importante

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.

No cenário atual de ameaças em rápida evolução, as organizações precisam de soluções de segurança de ponta que combinem inteligência orientada por IA com recursos de resposta automatizada. A integração entre o SIR (Resposta a Incidentes de Segurança) da ServiceNow e o Microsoft Security Copilot redefine as operações de segurança, permitindo a tomada de decisões dinâmicas, insights em tempo real e recursos de resposta autônoma. Ao implementar essa solução revolucionária, as organizações podem fortalecer sua postura de segurança, reduzir os riscos cibernéticos e otimizar as operações de segurança para o futuro.

Resposta a Incidentes de Segurança da ServiceNow e o Microsoft Security Copilot em ação!

Para integrar perfeitamente o ServiceNow Security Incident Response ao Microsoft Security Copilot, permitindo operações de segurança autônomas e orientadas por IA que aprimoram a detecção de ameaças, aceleram a resposta a incidentes e melhoram a resiliência geral da segurança cibernética por meio da comunicação inteligente de IA para IA.

Observação

Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.

Escopo

  1. Enriqueça os incidentes no SIR com inteligência contra ameaças e informações do usuário/dispositivo para obter a conscientização contextual para a correção de incidentes
  2. Compartilhe o resumo do incidente de segurança do SIR, juntamente com insights correlacionados sobre informações de usuário e dispositivo do CMDB para a Microsoft

Proposta de valor

  1. Investigação e resposta aceleradas: analise ameaças com insights assistidos por IA e faça a transição rápida para a correção usando inteligência contextual
  2. Eficiência operacional aprimorada: reduza o MTTR (tempo médio de resolução) com linguagem natural Habilitar assistência de IA
  3. Postura de segurança mais forte: use inteligência de ameaças aprimorada por IA para identificar e mitigar proativamente os riscos antes que eles aumentem.

Abordagem de integração

  1. Comunicação de IA para IA entre o SIR e o Microsoft Security Copilot.
  2. Os clientes poderão fazer perguntas rápidas no ServiceNow Now Assist Panel sobre as informações de inteligência contra ameaças, usuários e dispositivos da Microsoft.
  3. Da mesma forma, os clientes poderão solicitar um resumo dos incidentes de segurança, juntamente com insights correlacionados de usuários e dispositivos do CMDB no Microsoft Security Copilot

Antes de começar

Registrar o aplicativo no ServiceNow

  1. Navegue até o Registro > do Aplicativo oAuth > do Sistema Novo > Crie um ponto de extremidade da API OAuth para clientes externos.
  2. Defina o nome: Microsoft Security Copilot ServiceNowSIR.
  3. Definir URL de Redirecionamento: https://securitycopilot.microsoft.com/auth/v1/callback.
  4. Enviar.

Captura de tela do registro do aplicativo OAuth.

Configurar o plug-in ServiceNowSIR no Microsoft Security Copilot

  1. Defina a URL da instância do ServiceNow.
  2. Defina a ClientId e o ClientSecret gerados na seção anterior.
  3. Defina o AuthorizationEndpoint e o TokenEndpoint.

Captura de tela ServiceNowSir setup.

Exemplo de prompts ServiceNowSIR

Depois que o ServiceNowSIR for configurado, você poderá usá-lo executando uma das seguintes etapas:

Habilidade Entradas Exemplo de Prompts
Obter detalhes do incidente de segurança
  • Número do incidente de segurança (obrigatório)
  • Carregar ServiceNow incidente de segurança SIR0001624
  • Obtenha ServiceNow a descrição e a breve descrição do incidente de segurança SIR0001624
Obtenha resumo de incidente de segurança
  • Número do incidente de segurança (obrigatório)
  • Obtenha ServiceNow resumo do SIR0001624 de incidentes de segurança
Obter insights de correlação para um incidente de segurança
  • Número do incidente de segurança (obrigatório)
  • Variável (obrigatório)
  • Nome (obrigatório)
  • lookback_period (opcional)
  • Obtenha ServiceNow insights de correlação de SIR0010081 incidentes de segurança com cmdb_ci variáveis, nome DatabaseServer2 e lookback_period=365
  • Obtenha ServiceNow incidentes de segurança SIR0010081 insights de correlação com affected_user variável, nome Alice Brown e lookback_period=365
  • Obtenha ServiceNow insights de correlação de SIR0010081 incidentes de segurança com threat_intelligence e nome https://keyloggerapp.xxx.com de variável e lookback_period=365
Obter usuário por nome
  • Nome (obrigatório)
  • Obter a usuária do ServiceNow Alice Brown
  • Obtenha o departamento e a localização da usuária do ServiceNow, Alice Brown
Obter CMDB CI pelo nome
  • Nome (obrigatório)
  • Obter item de configuração do ServiceNow DatabaseServer2
  • Obter o ServiceNow, a unidade de negócios do item de configuração DatabaseServer2
  • Obter o ServiceNow a localização e o fabricante do item de configuração DatabaseServer2

Solucionar problemas do plug-in ServiceNowSIR

Ocorrem erros

Se você encontrar erros, como Não foi possível concluir sua solicitação ou Ocorreu um erro desconhecido, verifique se o plug-in está ativado. Se o problema persistir, saia do Security Copilot e entre novamente.

Prompts não estão invocando os recursos corretos

Se os prompts não estiverem invocando os recursos corretos ou se estiverem invocando algum outro conjunto de recursos, talvez você tenha plug-ins personalizados ou outros plug-ins com funcionalidade semelhante ao conjunto de recursos que deseja usar. Você pode usar o nome do produto ServiceNowSIR em seus prompts ou digitar o nome de um recurso específico, como <> em vez disso.

Faça comentários

Para fornecer comentários, entre em contato com o gerenciamento de produtos ServiceNowSIN.