Richten Sie Ihre NowPlatform-Instanz für die FireEye-Integration ein
Überprüfen und überprüfen Sie das folgende Konfigurationsverfahren, um die NowPlatform-Instanz für die FireEye-Integration einzurichten.
Vorbereitungen
Erforderliche Rolle: Now Platform-Administrator (sn_si.admin)
Im folgenden Abschnitt werden die Setup-Aufgaben aufgelistet, die Sie in Ihrer NowPlatform-Instanz ausführen müssen, bevor Sie die Anwendung für die FireEye-Integration installieren.
Stellen Sie sicher, dass Sie die folgenden Aufgaben abgeschlossen haben, bevor Sie die Anwendung aus dem ServiceNow Store installieren.
| Aufgabe | Beschreibung |
|---|---|
| Vergewissern Sie sich, dass Sie die erforderlichen Rollen NowPlatform und Security Incident Response (SIR) zugewiesen haben. | Die folgenden Rollen sind erforderlich:
|
| Vergewissern Sie sich, dass Sie einen MID Server installiert und konfiguriert haben. | MID Server konfigurieren: Ein MID Server in Ihrer NowPlatform-Instanz ist erforderlich, um Dateien zu verwalten und eine Verbindung zum FireEye-Service herzustellen, der in Ihrem Unternehmensnetzwerk bereitgestellt wird. Weitere Informationen zu MID Servern finden Sie unter https://docs.servicenow.com |
| Vergewissern Sie sich, dass die zur Unterstützung der Integration erforderlichen ServiceNow-Kernanwendungen installiert und aktiviert sind, bevor Sie die Anwendung installieren. | Die folgenden Anwendungen müssen vor der Installation dieser Anwendung aus dem ServiceNow Store installiert und aktiviert werden. Installieren und aktivieren Sie jeweils eine Anwendung in der folgenden Reihenfolge, um eine reibungslose Installation zu gewährleisten:
|
| Vergewissern Sie sich, dass Sie eine Genehmigungsgruppe erstellt haben, bevor Sie die Genehmigungsoption für Profile aktivieren. | Ein optionaler Genehmigungsworkflow ist verfügbar, um Hostcomputer zu isolieren, sie im Netzwerk wiederherzustellen, Dateien abzurufen und zusätzliche Aktionen für den Endpunkt auszuführen. Wenn Ihre Organisation eine zusätzliche Kontrolle über diese Aktionen wünscht, aktivieren Sie während der Konfiguration der Profile die Option Genehmigung erforderlich. Wenn kein Profil vorhanden ist und eine Fähigkeit direkt aus der zugehörigen Liste aufgerufen wird, können Genehmigungen über das FireEye-Standardeinstellungsmodul gehandhabt werden. Als Sicherheitsadministrator können Sie die Genehmigung einrichten, während Sie die Profile und die Standardeinstellungen konfigurieren. Eine Genehmigungsgruppe muss in der Gruppenliste in Ihrer Instanz verfügbar sein. |