Spoke do CTP do Secureworks

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 2 min. de leitura
  • Integre a instância da ServiceNow com a Secureworks Counter Threat Platform (CTP). Gerencie eventos e tíquetes na Secureworks Counter Threat Platform a partir da sua instância da ServiceNow.

    Solicitar aplicativos na Store

    Acesse o site ServiceNow Store para ver todos os aplicativos disponíveis e obter informações sobre como enviar solicitações para a loja. Para obter informações sobre notas de versão cumulativa para todos os aplicativos liberados, consulte as ServiceNow Store notas de versão do histórico de versão.

    Assinatura do Integration Hub

    Este spoke requer uma assinatura do Hub de integração. Para obter mais informações, consulte Cronogramas jurídicos - Visão geral do IntegrationHub.

    Versão do spoke

    O spoke do Secureworks CTP v1.0.3 é a versão mais recente.

    Versões compatíveis

    Este spoke foi criado para o Secureworks CTP V4, mas pode ser compatível com versões posteriores.

    Requisitos do spoke

    Conta do portal do Secureworks.

    Dependências do spoke

    Se você estiver tendo problemas para instalar o aplicativo, verifique se estes plug-ins dependentes estão instalados:
    • Tempo de execução do ServiceNow IntegrationHub (com.glide.hub.integration.runtime)
    • Modelo de ação do ServiceNow IntegrationHub — fluxo de dados (com.glide.hub.action_type.datastream)
    • Etapa de ação do ServiceNow IntegrationHub — REST (com.glide.hub.action_step.rest)
    Nota:
    Alguns desses plug-ins são recursos licenciáveis e exigem licenças apropriadas, se usados fora da implementação do spoke.

    Ações do spoke

    O spoke do Secureworks CTP fornece ações para automatizar tarefas do Secureworks CTP quando ocorrem eventos em sua instância ServiceNow. As ações disponíveis incluem:

    Categoria Ação Descrição
    Gestão de eventos Obter detalhes do evento Recupera os detalhes de um evento específico.
    Obter eventos recentes Recupera detalhes de uma lista de eventos recentes.
    Gestão de tíquetes Atribuir tíquete ao SOC do Secureworks Atribui um tíquete à equipe dos Centros de operações de segurança (SOC) do Secureworks.
    Fechar o tíquete do Secureworks Encerra o tíquete especificado do Secureworks.
    Obter detalhes do tíquete Recupera os detalhes do tíquete do Secureworks especificado.
    Pesquisar tíquetes Recupera uma lista de tíquetes do Secureworks.
    Publicar log de trabalho ao tíquete do Secureworks Adiciona um log de trabalho ao tíquete do Secureworks.

    Requisitos de aliases de conexão e credencial

    Integration Hub usa aliases para gerenciar informações de conexão e credenciais. O uso de um alias elimina a necessidade de configurar várias credenciais e perfis de informações de conexão ao usar vários ambientes. Se as informações de conexão ou de credencial forem alteradas, não será necessário atualizar nenhuma ação que use a conexão. Para obter mais informações, consulte Connections and Credentials.

    Para obter informações sobre como configurar o spoke, consulte Configurar o spoke do CTP do Secureworks.