Erste Schritte mit der CrowdStrike Falcon X Sandbox -Integration
Aktivieren Sie CrowdStrike Falcon X Sandbox, und richten Sie es als Schnittstelle mit Ihrer Instanz [ ServiceNow und Ihrem Produkt Security Incident Response ein.
Vorbereitungen
- Bevor Sie CrowdStrike Falcon X Sandbox für die Security Operations-Integration verwenden können, müssen Sie es aus dem ServiceNow Store herunterladen.
- Sehen Sie sich die folgende Setup-Prüfliste an, und vergewissern Sie sich, dass Sie alle Aufgaben für eine reibungslose CrowdStrike Falcon X Sandbox -Integration abgeschlossen haben.
| Setupaufgabe | Beschreibung |
|---|---|
Stellen Sie sicher, dass Sie die erforderlichen Rollen Now Platform und Security Incident Response zugewiesen haben. |
Die folgenden Rollen sind für die Konfiguration und Überprüfung der erwarteten Ergebnisse erforderlich:
|
Stellen Sie sicher, dass die Kernanwendungen ServiceNow, die zur Unterstützung der Integration erforderlich sind, installiert und aktiviert sind, bevor Sie diese Integration konfigurieren. |
Diese Integration wird für die Releases Paris und Orlando unterstützt. Stellen Sie sicher, dass diese abhängigen Plugins installiert sind. Diese Plugins ermöglichen die Ausführung von IntegrationHub Aktionen und Flows:
Hinweis: Wenn Sie't ein Plugin finden können, müssen Sie es möglicherweise von einem Mitarbeiter von ServiceNow anfordern. Um ein Plugin anzufordern, befolgen Sie die in Plugin anfordern erläuterten Schritte. Das Plugin Security Incident Response (com.snc.security_incident) ist erforderlich. Dieses Plugin installiert automatisch alle Abhängigkeiten, die zur Unterstützung des Produkts Security Incident Response erforderlich sind. Installieren und aktivieren Sie dieses Plugin, bevor Sie die anderen Security Operations -Anwendungen installieren und aktivieren, die für die Integration erforderlich sind. Vergewissern Sie sich, dass die folgenden Security Operations -Anwendungen über ServiceNow Store] installiert und aktiviert sind. Falls nicht installiert, installieren und aktivieren Sie jeweils nur eine Anwendung in der folgenden Reihenfolge, um eine reibungslose Installation zu gewährleisten.
Weitere Informationen zum Einrichten der Instanz Now Platform für die Integration finden Sie unter Berechtigungen für ein Produkt oder eine Anwendung von Security Operations erwerben und eine Anwendung aus dem ServiceNow Store aktivieren. |
Stellen Sie sicher, dass Sie für den privaten API-Schlüssel von Falcon Sandbox lizenziert sind, und oderbehalten Sie den vollständigen API-Schlüssel CrowdStrike Falcon X Sandbox. |
Diese Integration unterstützt nur die Falcon Sandbox Private Cloud. Hinweis: Diese Version unterstützt keine Falcon X-Integration. CrowdStrike Falcon X Sandbox bietet einen selbstsignierten eingeschränkten API-Schlüssel und einen aktualisierten vollständigen API-Schlüssel. Verwenden Sie den vollständigen API-Schlüssel für diese Integration , da sie uneingeschränkten Zugriff für automatisierte Übermittlungen ermöglicht. Weitere Informationen finden Sie in der CrowdStrike Falcon Sandbox-Knowledge Base. |
Prozedur
Nächste Maßnahme
Nachdem Sie die Integration erfolgreich abgeschlossen haben, besteht der nächste Schritt in der Einrichtung von Sandbox-Übermittlungskonfigurationen .