Erstellen Sie ein Profil für Microsoft Azure Sentinel
Erstellen Sie ein Incident-Profil in Ihrer Instanz Now Platform, und bestimmen Sie die Microsoft Azure Sentinel Incidents, die zum Erstellen von Security Incidents geeignet sind.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Warum und wann dieser Vorgang ausgeführt wird
Mit der Integration können Sie verschiedene Arten von Incidents erstellen, z. B. nicht autorisierte Zugriffsversuche und Malware. Diese Incidents werden basierend auf den Profilen erstellt, die Sie in der Instanz Now Platform konfigurieren. Alle Incidents werden anfänglich für einen konfigurierten Incident-Typ in einem Profil erstellt. Erstellte Incidents können dann weiter gefiltert werden, um anzugeben, welche Incidents Security Incidents erstellen.
Alle Incidents, die die Auswahlkriterien in Ihrem Microsoft Azure -Mandanten erfüllen und über die Microsoft Azure Sentinel -API verfügbar sind, werden anfänglich in Ihrer Now Platform -Instanz erfasst.