Shodan installieren und konfigurieren

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Bevor Sie die Integration in Ihrer -Instanz ausführen, führen Sie die Installations- und Konfigurationsschritte aus, damit die Anwendung Shodan ordnungsgemäß in Now Platform Security Operationsintegriert werden kann.

    Vorbereitungen

    Führen Sie vor der Installation die folgende Setup-Prüfliste aus. Diese Setupaufgaben sind für eine reibungslose Installation und Konfiguration erforderlich.
    Setupaufgaben Beschreibung
    Stellen Sie sicher, dass Sie die erforderlichen Rollen Now Platform für Ihre Instanz zugewiesen haben. Die folgenden Rollen sind für die Installation, Konfiguration und Überprüfung der erwarteten Ergebnisse erforderlich:
    • Der Systemadministrator (admin) installiert die App und weist die Rolle „Security Incident-Administrator“ (sn_si.admin) zu.
    • Der Security Incident-Administrator (sn_si.admin) überwacht die Konfiguration und überprüft die erwarteten Ergebnisse. Diese Rolle hat auch Zugriff auf das Modul Security Operations.
    Rufen Sie den API-Schlüssel Shodan ab. Erstellen Sie ein Konto, und rufen Sie den API-Schlüssel von der Website Shodan ab: Shodan-Website.
    Stellen Sie sicher, dass die Kernanwendungen ServiceNow, die zur Unterstützung der Integration erforderlich sind, installiert und aktiviert sind, bevor Sie die Anwendung für die Integration installieren.

    Für das Madrid-Release und spätere Familienreleases ist das Plugin Security Incident Response Dependency (com.snc.si_dep) erforderlich. Dieses Plugin installiert automatisch alle Abhängigkeiten, die zur Unterstützung des Produkts Security Incident Response erforderlich sind. Installieren und aktivieren Sie dieses Plugin, bevor Sie die anderen für die Integration erforderlichen Security Operations -Anwendungen installieren und aktivieren.

    Vergewissern Sie sich, dass die folgenden Security Operations -Anwendungen über ServiceNow Store] installiert und aktiviert sind. Falls nicht installiert, installieren und aktivieren Sie jeweils nur eine Anwendung in der folgenden Reihenfolge, um eine reibungslose Installation zu gewährleisten.

    1. Security Incident Response
    2. Security Integration Framework
    3. Security Support Common
    4. Security Support Orchestration

    Weitere Informationen zum Einrichten der Instanz Now Platform für die Integration finden Sie unter und .

    Erforderliche Rolle: admin

    Prozedur

    1. Wenn Sie die Anwendung für die Integration nicht installiert haben, rufen Sie auf und befolgen Sie die Schritte zur Installation.
    2. Navigieren Sie nach Abschluss der Installation zu Integrationen > Integrationskonfigurationen und suchen Sie die Kachel Shodan.
      Die Kachel mit einer Beschreibung der App und der Schaltfläche, die zum Initiieren der Konfiguration verwendet werden.
    3. Klicken Sie auf Konfigurieren.
    4. Geben Sie im Dialogfeld „ Shodan-Konfiguration “ den API-Schlüssel ein, den Sie von der Website Shodan erhalten haben, und klicken Sie auf Absenden.
      Dieses Feld wird mit verschlüsselten Accountinformationen ausgefüllt.
    5. Überprüfen Sie die erfolgreiche Konfiguration.
      Die Konfiguration wurde erfolgreich abgeschlossen, es sei denn, es wird eine Fehlermeldung angezeigt.

      Wenn während der Konfiguration eine Fehlermeldung angezeigt wird, ist der API-Schlüssel Shodan möglicherweise ungültig.