Installieren und konfigurieren Sie die Microsoft DLP-Integration
Installieren und konfigurieren Sie die Integration von DLP Incident Response mit MicrosoftMicrosoft Azure Event Hubs DLP aus ServiceNow® Store in Ihrer Instanz Now Platform. Starten Sie die Untersuchung von DLP-Incidents anhand der DLP-Ereignisdaten MicrosoftMicrosoft Azure Event Hubs.
Vorbereitungen
Erforderliche Rolle: sn_dlir.admin
Prozedur
- Laden Sie die DLP-Integration MicrosoftMicrosoft Azure Event Hubs von ServiceNow® Store herunter, und installieren Sie sie.
- Navigieren zu Security Operations > Integrationen > Integrationskonfigurationen.
-
Konfigurieren Sie die DLP-Integration MicrosoftMicrosoft Azure Event Hubs.
-
Suchen Sie nach der Kachel Integration von DLP Incident Response mit Microsoft, und klicken Sie auf Konfigurieren.
Abbildung : 1. Integration von DLP Incident Response mit Microsoft -
Füllen Sie die Felder des Formulars aus.
Tabelle : 1. Formular „Microsoft DLP-Integrationskonfiguration“. Feld Beschreibung Name Name der MicrosoftMicrosoft Azure Event Hubs DLP-Integrationskonfiguration. Client-ID Client-ID der im Microsoft Azure-Portal erstellten App. Geheimer Clientschlüssel Geheimer Clientschlüssel der im Microsoft Azure-Portal erstellten App. Mandanten-ID Mandanten-ID des Anwenders. - Klicken Sie auf Absenden.
Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird die DLP-Integration MicrosoftMicrosoft Azure Event Hubs auf der Seite „Sicherheitsintegrationen“ als Kachel gespeichert. -
Suchen Sie nach der Kachel Integration von DLP Incident Response mit Microsoft, und klicken Sie auf Konfigurieren.
-
Aktualisiert die Azure Storage-Konfiguration.
- Suchen Sie auf der Seite „Sicherheitsintegrationen“ nach der Kachel Azure Storage-Konfiguration.
-
Klicken Sie auf der Kachel Azure Storage-Konfiguration auf Aktualisieren.
-
Füllen Sie die Felder des Formulars aus.
Tabelle : 2. Formular „Azure Storage-Konfiguration“. Feld Beschreibung Name Name der Azure Storage-Konfiguration. Name des Speicher-Accounts Name des Speicherkontos, der im Azure-Portal erstellt wurde Containername Containername, der im Speicherkonto im Azure-Portal erstellt wurde. Freigegebener Zugriffsschlüssel Freigegebener Zugriffsschlüssel für das Speicherkonto. - Klicken Sie auf Absenden.
Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird die Azure Storage-Konfiguration auf der Seite „Security Integrations“ (Sicherheitsintegrationen) als Kachel gespeichert. -
Aktualisiert die AWS-Speicherkonfiguration.
- Suchen Sie auf der Seite „Security Integrations“ (Sicherheitsintegrationen) nach der Kachel AWS Storage Configuration (AWS-Speicherkonfiguration).
-
Klicken Sie auf der Kachel AWS Storage Configuration (AWS-Speicherkonfiguration) auf Update (Aktualisieren).
-
Füllen Sie die Felder des Formulars aus.
Tabelle : 3. Formular „AWS-Speicherkonfiguration“. Feld Beschreibung Name Name der AWS-Speicherkonfiguration. Regionsname Regionsname des AWS Storage-Accounts. Bucket-Name Im AWS-Portal erstellter Bucket-Name. Zugriffsschlüssel Zugriffsschlüssel mit Lese-, Schreib- und Löschzugriff. Geheimer Schlüssel Freigegebener Schlüssel mit Lese-, Schreib- und Löschzugriff - Klicken Sie auf Absenden.