Installieren Sie das Plugin, und konfigurieren Sie LogRhythm
Bevor Sie die Integration in Ihrer Instanz ausführen, führen Sie die Installations- und Konfigurationsschritte durch, damit die Anwendung ordnungsgemäß mit Security Operations auf dem Now Platform®integriert wird.
Vorbereitungen
Erforderliche Rolle: admin
| Setupaufgabe | Beschreibung |
|---|---|
Vergewissern Sie sich, dass Sie die erforderlichen Rollen Now Platform® und Security Incident Response (SIR) zugewiesen haben. |
Die folgenden Rollen sind für die Installation, Konfiguration und Überprüfung der erwarteten Ergebnisse erforderlich:
|
Rufen Sie einen API-Benutzernamen und ein Passwort von LogRhythm ab, und vergewissern Sie sich, dass Sie Version LogRhythm 7.8 oder höher verwenden. |
Besuchen Sie die Produktwebsite, um Informationen zu API-Schlüsseln zu erhalten und ein Konto zu erstellen: LogRhythm Enterprise-Website. Die Benutzerkonten, Anmeldeinformationen und Zertifikate müssen vor der Installation der Anwendung ordnungsgemäß konfiguriert werden. Die Integration erfordert LogRhythm Version 7.8 oder höher und die LogRhythm REST APIs. Weitere Informationen finden Sie unter Richten Sie die REST-API für ein LogRhythm. |
| Vergewissern Sie sich, dass Sie einen MID Server installiert und konfiguriert haben. | In Ihrer Now Platform -Umgebung ist ein MID Server erforderlich. Auf der Website der ServiceNow-Produktdokumentation finden Sie Informationen zum Einrichten und Konfigurieren von MID Servern. |
Vergewissern Sie sich, dass die Kernanwendungen ServiceNow, die zur Unterstützung der Integration erforderlich sind, installiert und aktiviert sind, bevor Sie die Anwendung für die Integration installieren. |
Für das Rome-Release und spätere Familien-Releases ist das Plugin Security Incident Response Dependency (com.snc.si_dep) erforderlich. Dieses Plugin installiert automatisch alle Abhängigkeiten, die zur Unterstützung des Produkts Security Incident Response erforderlich sind. Installieren und aktivieren Sie dieses Plugin, bevor Sie die anderen für die Integration erforderlichen Security Operations -Anwendungen installieren und aktivieren. Vergewissern Sie sich, dass die folgenden Security Operations -Anwendungen über ServiceNow Store] installiert und aktiviert wurden. Wenn nicht installiert ist, installieren und aktivieren Sie jeweils eine Anwendung in der folgenden Reihenfolge, um eine reibungslose Installation zu gewährleisten.
Weitere Informationen zum Einrichten der Instanz Now Platform für die Integration finden Sie unter Rufen Sie eine Berechtigung für ein Produkt oder eine Anwendung von Security Operations ab und Aktivieren Sie eine Anwendung ServiceNow Store .. |
Prozedur
Nächste Maßnahme
Nachdem Sie die Validierung erfolgreich abgeschlossen haben, ist der nächste Schritt Erstellen eines Alarmprofils für LogRhythm.