통합 시작하기 CrowdStrike Falcon 인사이트
인스턴스 및 제품과의 Now Platform 인터페이스를 활성화하고 보안 인시던트 응답 설정할 CrowdStrike Falcon 인사이트 수 있습니다.
시작하기 전에
필요한 역할: admin
통합을 사용하려면 CrowdStrike Falcon 인사이트보안 운영 먼저 에서 ServiceNow Store다운로드해야 합니다.
이 태스크 정보
| 설정 작업 | 설명 |
|---|---|
| 필수 Now Platform AND 보안 인시던트 응답 역할을 할당하고 확인합니다. | 이러한 역할은 예상 결과를 구성하고 검증하는 데 필요합니다.
|
| 이 통합을 구성하기 전에 통합을 지원하는 데 필요한 핵심 애플리케이션이 설치되고 활성화되어 있는지 ServiceNow 확인합니다. | 엔터프라이즈 팩 설치 관리자 [com.glide.hub.integrations.enterprise] 플러그인이 ServiceNow Integration Hub 필요합니다. 이 플러그인을 사용하면 통합 허브 작업과 플로우를 실행할 수 있습니다. 플러그인(com.snc.security_incident)이 보안 인시던트 응답 필요합니다. 이 플러그인은 제품을 지원하는 보안 인시던트 응답 데 필요한 모든 종속성을 자동으로 설치합니다. 통합에 필요한 다른 보안 운영 애플리케이션을 설치하고 활성화하기 전에 이 플러그인을 설치하고 활성화합니다. 다음 보안 운영 응용 프로그램이 에서 설치 및 활성화 ServiceNow Store되어 있는지 확인합니다. 이러한 애플리케이션이 아직 설치되어 있지 않은 경우 원활한 설치를 위해 다음 순서로 각 애플리케이션을 한 번에 하나씩 설치하고 활성화해야 합니다.
|
| 승인 그룹을 설정합니다. | 호스트 컴퓨터를 격리하고, 네트워크에 복원하고, 사이팅 검색을 시작하는 데 선택적 승인 기능을 사용할 수 있습니다. 이 옵션을 사용하려면 호스트 컴퓨터를 네트워크에서 격리 및 복원하기 전이나 사이팅 검색을 수행할 때 sn_si.admin 역할의 사전 승인이 필요합니다. 이러한 작업에 대한 추가 제어 수준이 필요한 경우 프로파일을 구성할 때 승인 필요 옵션을 활성화합니다. 승인 기관은 sn_si.admin 역할을 가진 사용자에게 할당됩니다. 이 승인 기관을 승인 그룹에 재할당할 수도 있습니다. |
| CrowdStrike Falcon 플랫폼 역할을 할당하고 확인합니다. | 통합 구성을 위해 CrowdStrike Falcon 플랫폼에서 다음 역할이 필요합니다.
|
| 사용자 지정 스크립트, 역할 및 권한이 CrowdStrike Falcon 플랫폼에서 활성화되어 있는지 확인합니다. | 이 통합은 몇 가지 보강 기능에 대해 CrowdStrike의 사용자 지정 스크립트를 사용합니다.
|
| CrowdStrike Falcon 플랫폼에서 API 클라이언트 및 키를 생성합니다. | 통합 구성에서 사용할 Now Platform CrowdStrike Falcon 플랫폼에서 CrowdStrike API 클라이언트 또는 키를 생성합니다. |