Configurer et activer CrowdStrike Falcon Intelligence l’intégration
Configurez l’intégration CrowdStrike Falcon Intelligence pour effectuer des recherches de menaces sur les observables dans Centre de sécurité des renseignements sur les menaces.
Avant de commencer
Rôle requis : sn_sec_tisc.admin
Téléchargez l’intégration VirusTotal à partir du ServiceNow Store. Confirmez que vous avez un compte valide VirusTotal avant utilisation. Pour plus d'informations, consultez Télécharger l’intégration à partir de ServiceNow Store.
Pourquoi et quand exécuter cette tâche
Cette intégration nécessite le téléchargement de l’application à partir du et la ServiceNow Store configuration des informations d’identification API à partir de votre CrowdStrike compte.
Obtenez l’ID et le secret du client API sous votre CrowdStrike Falcon Intelligence profil. Dans les champs d’application de l’API du CrowdStrike Falcon Intelligence portail, activez le paramètre de lecture pour les indicateurs (Falcon Intelligence).
Procédure
Résultats
Une fois configuré, CrowdStrike Falcon Intelligence peut être sélectionné pour effectuer des recherches sur les observables dans Centre de sécurité des renseignements sur les menaces.