Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A ServiceNow é uma grande fornecedora de CRM em nuvem. Ele armazena dados sensíveis sobre clientes, processos internos, incidentes e relatórios. Como um aplicativo crítico para negócios, pessoas dentro e fora da sua organização o utilizam, incluindo parceiros e contratados. Muitos desses usuários podem não seguir as melhores práticas de segurança. Eles poderiam compartilhar dados sensíveis sem querer. Agentes maliciosos também podem tentar acessar os ativos mais sensíveis dos seus clientes.
Ligar o ServiceNow ao Defender para Aplicativos de Nuvem melhora as informações sobre as atividades dos seus utilizadores. Também ajuda a detetar ameaças através da deteção de anomalias de machine learning e da proteção de informações, como identificar quando os dados confidenciais do cliente são carregados para o ServiceNow.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Principais ameaças
Conectar o ServiceNow ao Defender para Aplicativos de Nuvem ajuda você a lidar com as seguintes ameaças:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Conscientização insuficiente sobre segurança
- BYOD (traga seu próprio dispositivo) não gerenciado
Proteja seu ambiente com o Defender para Aplicativos de Nuvem
Você pode proteger seu ambiente ServiceNow das seguintes maneiras:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Descobrir, classificar, rotular e proteger dados regulamentados e confidenciais armazenados na nuvem
- Aplique políticas de conformidade e DLP para dados armazenados na nuvem
- Limita a exposição de dados compartilhados e impõe políticas de colaboração
- Usar a trilha de auditoria das atividades para investigações forenses
Gerenciamento de postura de segurança de SaaS para ServiceNow
Conecte o ServiceNow ao Microsoft Defender para Aplicativos de Nuvem para obter dicas de segurança para o ServiceNow no Microsoft Secure Score.
Em Pontuação Segura, selecione Ações Recomendadas. Filtrar por Produto = , ServiceNow. Os exemplos incluem:
- Ativar MFA
- Ative o plug-in de função explícita
- Ativar plug-in de alta segurança
- Ativar autorização de pedido de script
Para saber mais, confira:
Controlar o ServiceNow com políticas e modelos de política incorporados
Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:
Importante
As políticas de arquivamento serão desativadas em 6 de janeiro de 2027. Para manter a proteção de dados baseada em arquivos deste aplicativo, migre para as políticas de DLP ou de rotulagem automática do Microsoft Purview.
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços de IP anônimos Atividade de país pouco frequente |
|
Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Múltiplas tentativas de login malsucedidas Deteção de ransomware Atividades invulgares de transferência de múltiplos ficheiros |
|
| Modelo de política de atividade | Logon de um endereço IP arriscado Transferência em massa por um único utilizador |
| Modelo de política de ficheiros | Detetar um ficheiro partilhado com um domínio não autorizado Detetar um ficheiro partilhado com endereços de e-mail pessoais Detectar arquivos com PII/PCI/PHI |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Você também pode automatizar ações de governança do ServiceNow para corrigir ameaças detectadas. Essas ações são executadas pelo Microsoft Entra ID:
| Tipo | Ação |
|---|---|
| Governação de utilizadores | - Notificar o utilizador em alerta (através de Microsoft Entra ID) - Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) - Suspender utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger o ServiceNow em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Ligar o ServiceNow ao Microsoft Defender para Aplicativos de Nuvem
Use a API do conector de aplicativos para conectar o Microsoft Defender para Aplicativos de Nuvem à sua conta ServiceNow existente. O conector de aplicativo ServiceNow fornece visibilidade e controle sobre o uso do ServiceNow. Para detecção de ameaças, controles de governança e orientações de proteção em tempo real, veja Protect ServiceNow.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Pré-requisitos
- Para ligar o ServiceNow ao Defender para Aplicativos de Nuvem,
- A instância do ServiceNow tem de suportar o acesso à API.
- Você precisa ter uma função de administrador.
- A conta de administrador utilizada para efetuar a ligação tem de ter permissões para utilizar a API.
Defender para Aplicativos de Nuvem suporta as seguintes versões do ServiceNow:
- Eureka
- Fiji
- Genebra
- Helsínquia
- Istambul
- Jacarta
- Kingston
- Londres
- Madri
- Nova York
- Orlando
- Paris
- Quebeque
- Roma
- San Diego
- Tóquio
- Utah
- Vancouver
- Washington
- Xanadu
- Yokohama
- Zurique
- Australia
Para obter mais informações, consulte a documentação de aplicativos OAuth do ServiceNow.
Dica
Recomendamos que implemente o ServiceNow com tokens de aplicações OAuth, disponíveis para a Fuji e versões posteriores. Para obter mais informações, consulte Configurar aplicativos OAuth no ServiceNow.
Para versões anteriores, é utilizado um modo de ligação legado que utiliza nomes de utilizador e palavras-passe O nome de utilizador e a palavra-passe fornecidos são utilizados apenas para a geração de tokens de API e não são guardados após o processo de ligação inicial.
Como ligar o ServiceNow ao Defender para Aplicativos de Nuvem com o OAuth
Execute as seguintes etapas para criar um perfil OAuth no ServiceNow e conectá-lo ao Defender para Aplicativos de Nuvem:
Inicie sessão com uma conta Administração na sua conta do ServiceNow.
Observação
Para versões anteriores, está disponível um modo de ligação legado com base no utilizador/palavra-passe. O nome de utilizador/palavra-passe fornecido só são utilizados para a geração de tokens de API e não são guardados após o processo de ligação inicial.
Crie um novo perfil OAuth e, em seguida, selecione Criar um ponto final da API OAuth para clientes externos.
Preencha os seguintes campos de Registro de Aplicativos Novo registro:
Introduza um nome para o seu perfil OAuth, por exemplo CloudAppSecurity.
Copie o ID de Cliente. Você precisará disso posteriormente.
No campo Segredo do Cliente , introduza uma cadeia. Se for deixado em branco, será gerado automaticamente um segredo aleatório. Copie e guarde-o para mais tarde.
Aumente o Access Token Lifespan para, pelo menos, 3.600.
Mude o valor de restrição de escopo para Amplo Escopo.
Selecione o nome do OAuth que foi definido e altere o Ciclo de Vida do Token de Atualização para 7776 000 segundos (90 dias).
Estabeleça um procedimento interno para garantir que a ligação permanece ativa.
- Certifique-se de que revoga o token de atualização antigo antes da expiração esperada do token de atualização.
- No Portal do Microsoft Defender, edite o conector existente com o mesmo ID de cliente e segredo do cliente. Isto irá gerar um novo token de atualização.
Observação
A rotação de tokens é um processo recorrente a cada 90 dias. Sem atualizar o token antes do vencimento, a conexão ServiceNow para de funcionar.
Ligar o ServiceNow ao Microsoft Defender para Aplicativos de Nuvem
Para concluir a conexão no portal do Microsoft Defender, siga estas etapas:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação e, em seguida, ServiceNow.
Na janela seguinte, atribua um nome à ligação e selecione Seguinte.
Na página Introduzir detalhes , selecione Ligar com o token OAuth (recomendado). Selecione Avançar.
Para encontrar seu nome de usuário do ServiceNow, no portal do ServiceNow, vá em Usuários e então localize seu nome na tabela. (Opcional) Para usar um usuário não administrador nesta etapa, crie um usuário não administrador seguindo os passos da seção abaixo.
Na página Detalhes do OAuth , introduza o ID de Cliente e o Segredo do Cliente. Selecione Avançar.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.
Depois de ligar o ServiceNow, receberá eventos durante 1 hora antes da ligação.
Opcional: Criar um usuário não administrador no ServiceNow
Passo 1: Criar listas personalizadas de controle de acesso (ACLs) no ServiceNow
- Faça login no ServiceNow com uma conta de administrador.
- Abra o menu Elevar Papéis e ative tanto administrador quanto security_admin. Esses papéis elevados são necessários para criar ACLs para certas tabelas.
- Navegue até a configuração de Controle de Acesso (ACL).
- Crie uma ACL de leitura para cada uma das tabelas a seguir:
- sys_user
- sys_user_group
- sys_user_grmember
- sys_user_has_role
- sys_properties
- v_plugin
- sysevent_script_action
- sys_attachment
- sys_attachment_doc
- sysevent
- syslog_transaction
- incidente
- sys_user_role_contains
- Para cada ACL, definir o registro do tipo = , Operação = , Nome = o nome da tabela e Papel Exigido = um papel personalizado como custom_table_access.
- Use o mesmo papel personalizado em todas as ACLs para simplificar o gerenciamento.
Passo 2: Criar um usuário não administrador
- No ServiceNow, acesse Administração de Usuários>Usuários.
- Crie uma nova conta de usuário.
- Registre o nome de usuário e a senha para uso posterior na configuração da integração.
- Abra o perfil de usuário recém-criado.
- Role até a seção de Papéis .
- Atribua o papel personalizado criado no Passo 1 (por exemplo, custom_table_access) ao usuário.
Ligação do Legacy ServiceNow
Para ligar o ServiceNow ao Defender para Aplicativos de Nuvem, tem de ter permissões ao nível do administrador e certificar-se de que a instância do ServiceNow suporta o acesso à API.
Inicie sessão com uma conta Administração na sua conta do ServiceNow.
Crie uma nova conta de serviço para Defender para Aplicativos de Nuvem e anexe a função de Administração à conta criada recentemente.
Certifique-se de que o plug-in da API REST está ativado.
Próximas etapas
Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.