Setup von Security Incident Response

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Das Setup für Security Incident Response umfasst einige obligatorische Schritte und mehrere optionale Schritte, die von Ihren spezifischen Anforderungen abhängen. Nachdem Sie Security Incident Response aus dem ServiceNow Store heruntergeladen und installiert haben, können Sie den Setup-Assistenten ausführen, um die grundlegende Konfiguration für Security Incident Response und Integrationen von Drittanbietern durchzuführen.

    Der Setup-Prozess Security Incident Response .

    Das folgende Diagramm veranschaulicht den Setup-Prozess. Sie ist in zwei Teilprozesse unterteilt: Herunterladen und Konfigurieren der Anwendung Security Incident Response und Herunterladen und Konfigurieren von Security Analyst Workspace.

    Setup-Prozess für Security Incident Response

    Der erste Setup-Schritt besteht aus herunterladen Security Incident Response Anwendung aus dem ServiceNow Store. Nach Abschluss des Downloads werden mehrere abhängige Anwendungen, einschließlich des Setup-Assistenten, geladen und können zur Konfiguration von Security Incident Responseverwendet werden.

    Setup-Assistent

    Der Setup-Assistent von Security Incident Response ist eine assistentenähnliche Anwendung, die Sie Schritt für Schritt durch die Einrichtung Ihrer Basisinstanz Security Incident Response führt.

    Setup-Assistent

    Die Setup-Schritte sind einigermaßen selbsterklärend. Wenn Sie jedoch zusätzliche Erklärungen benötigen, finden Sie zusätzliche Unterstützung in der Referenz des Setup-Assistenten. Nachdem Sie das Setup mit dem Setup-Assistenten abgeschlossen haben, können Sie nach Bedarf weitere optionale Setup-Verfahrenausführen. Diese Verfahren umfassen Optionen für:
    • Anforderungslebenszyklus einrichten
    • Erstellen von Katalogen und Anforderungen
    • Benachrichtigungen konfigurieren
    • Manuelle und automatische Zuweisung einrichten
    • Knowledge Base, verwaltete Dokumente und Aufgabenaktivitäten aktivieren

    Security Analyst Workspace

    Wenn Sie die Konfiguration von [] abgeschlossen haben, können Sie Security Analyst WorkspaceSecurity Incident Response installieren und konfigurieren, was die Analyse von Security Incidents vereinfacht.
    Abbildung : 1. Security Analyst Workspace
    Security Analyst Workspace

    Zuerst müssen Sie die Anwendung aus dem ServiceNow Store herunterladen und dann konfigurieren. Der Konfigurationsprozess umfasst das Einrichten primärer und sekundärer Filter zum Eingrenzen der Liste der zu analysierenden Security Incidents.

    Nachdem Sie die Anwendung installiert und konfiguriert haben, können Sie den Security Analyst Workspace öffnen, indem Sie zu navigieren Security Incident > Incidents (neue UI).