Installieren und konfigurieren Sie die Microsoft DLP-Integration

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Installieren und konfigurieren Sie die Integration von DLP Incident Response mit MicrosoftMicrosoft Azure Event Hubs DLP aus ServiceNow® Store in Ihrer Instanz Now Platform. Starten Sie die Untersuchung von DLP-Incidents anhand der DLP-Ereignisdaten MicrosoftMicrosoft Azure Event Hubs.

    Vorbereitungen

    Erforderliche Rolle: sn_dlir.admin

    Prozedur

    1. Laden Sie die DLP-Integration MicrosoftMicrosoft Azure Event Hubs von ServiceNow® Store herunter, und installieren Sie sie.
    2. Navigieren zu Security Operations > Integrationen > Integrationskonfigurationen.
    3. Konfigurieren Sie die DLP-Integration MicrosoftMicrosoft Azure Event Hubs.
      1. Suchen Sie nach der Kachel Integration von DLP Incident Response mit Microsoft, und klicken Sie auf Konfigurieren.
        Abbildung : 1. Integration von DLP Incident Response mit Microsoft
        Klicken Sie auf Konfigurieren für MicrosoftMicrosoft Azure Event Hubs.
      2. Füllen Sie die Felder des Formulars aus.
        Tabelle : 1. Formular „Microsoft DLP-Integrationskonfiguration“.
        Feld Beschreibung
        Name Name der MicrosoftMicrosoft Azure Event Hubs DLP-Integrationskonfiguration.
        Client-ID Client-ID der im Microsoft Azure-Portal erstellten App.
        Geheimer Clientschlüssel Geheimer Clientschlüssel der im Microsoft Azure-Portal erstellten App.
        Mandanten-ID Mandanten-ID des Anwenders.
      3. Klicken Sie auf Absenden.
      Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird die DLP-Integration MicrosoftMicrosoft Azure Event Hubs auf der Seite „Sicherheitsintegrationen“ als Kachel gespeichert.
    4. Aktualisiert die Azure Storage-Konfiguration.
      1. Suchen Sie auf der Seite „Sicherheitsintegrationen“ nach der Kachel Azure Storage-Konfiguration.
      2. Klicken Sie auf der Kachel Azure Storage-Konfiguration auf Aktualisieren.
        Klicken Sie auf Aktualisieren für Azure Storage-Konfiguration.
      3. Füllen Sie die Felder des Formulars aus.
        Tabelle : 2. Formular „Azure Storage-Konfiguration“.
        Feld Beschreibung
        Name Name der Azure Storage-Konfiguration.
        Name des Speicher-Accounts Name des Speicherkontos, der im Azure-Portal erstellt wurde
        Containername Containername, der im Speicherkonto im Azure-Portal erstellt wurde.
        Freigegebener Zugriffsschlüssel Freigegebener Zugriffsschlüssel für das Speicherkonto.
      4. Klicken Sie auf Absenden.
      Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird die Azure Storage-Konfiguration auf der Seite „Security Integrations“ (Sicherheitsintegrationen) als Kachel gespeichert.
    5. Aktualisiert die AWS-Speicherkonfiguration.
      1. Suchen Sie auf der Seite „Security Integrations“ (Sicherheitsintegrationen) nach der Kachel AWS Storage Configuration (AWS-Speicherkonfiguration).
      2. Klicken Sie auf der Kachel AWS Storage Configuration (AWS-Speicherkonfiguration) auf Update (Aktualisieren).
        Klicken Sie auf Update for AWS Storage Configuration (Aktualisieren für AWS-Speicherkonfiguration).
      3. Füllen Sie die Felder des Formulars aus.
        Tabelle : 3. Formular „AWS-Speicherkonfiguration“.
        Feld Beschreibung
        Name Name der AWS-Speicherkonfiguration.
        Regionsname Regionsname des AWS Storage-Accounts.
        Bucket-Name Im AWS-Portal erstellter Bucket-Name.
        Zugriffsschlüssel Zugriffsschlüssel mit Lese-, Schreib- und Löschzugriff.
        Geheimer Schlüssel Freigegebener Schlüssel mit Lese-, Schreib- und Löschzugriff
      4. Klicken Sie auf Absenden.

    Ergebnisse

    Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird die AWS S3-Konfiguration auf der Seite „Security Integrations“ (Sicherheitsintegrationen) als Kachel gespeichert.