Installieren Sie das Plugin, und konfigurieren Sie es LogRhythm
Bevor Sie die Integration in Ihrer -Instanz ausführen, führen Sie die Installations- und Konfigurationsschritte aus, damit die Anwendung ordnungsgemäß in Security Operations auf der Seite Now Platform®integriert werden kann.
Vorbereitungen
Erforderliche Rolle: Administrator
| Setupaufgabe | Beschreibung |
|---|---|
Stellen Sie sicher, dass Sie die erforderlichen Rollen Now Platform® und Security Incident Response (SIR) zugewiesen haben. |
Die folgenden Rollen sind für die Installation, Konfiguration und Überprüfung der erwarteten Ergebnisse erforderlich:
|
Rufen Sie einen LogRhythm API-Anwendernamen und ein Passwort ab, und vergewissern Sie sich, dass Sie Version LogRhythm 7.8 oder höher verwenden. |
Informationen zu API-Schlüsseln und zur Erstellung eines Accounts finden Sie auf der Produktwebsite: LogRhythm Enterprise-Website. Anwenderaccounts, Anmeldeinformationen und Zertifikate müssen vor der Installation der Anwendung ordnungsgemäß konfiguriert werden. Die -Integration erfordert LogRhythm Version 7.8 oder höher und die LogRhythm REST APIs. Weitere Informationen finden Sie unter Richten Sie die REST API für ein LogRhythm. |
| Stellen Sie sicher, dass Sie einen MID-Server installiert und konfiguriert haben. | In Ihrer Umgebung Now Platform ist ein MID-Server erforderlich. Auf der Website der ServiceNow-Produktdokumentation finden Sie Informationen zum Einrichten und Konfigurieren von MID-Servern. |
Stellen Sie sicher, dass die Kernanwendungen ServiceNow, die zur Unterstützung der Integration erforderlich sind, installiert und aktiviert sind, bevor Sie die Anwendung für die Integration installieren. |
Für das Rome-Release und spätere Familienreleases ist das Plugin Security Incident Response Dependency (com.snc.si_dep) erforderlich. Dieses Plugin installiert automatisch alle Abhängigkeiten, die zur Unterstützung des Produkts Security Incident Response erforderlich sind. Installieren und aktivieren Sie dieses Plugin, bevor Sie die anderen für die Integration erforderlichen Security Operations -Anwendungen installieren und aktivieren. Vergewissern Sie sich, dass die folgenden Security Operations -Anwendungen über ServiceNow Storeinstalliert und aktiviert sind. Falls nicht installiert, installieren und aktivieren Sie jeweils nur eine Anwendung in der folgenden Reihenfolge, um eine reibungslose Installation zu gewährleisten.
Weitere Informationen zum Einrichten der Instanz Now Platform für die Integration finden Sie unter Rufen Sie eine Berechtigung für ein Produkt oder eine Anwendung Security Operations der ab und Aktivieren Sie eine ServiceNow Store -Anwendung. |
Prozedur
Nächste Maßnahme
Nachdem Sie die Validierung erfolgreich abgeschlossen haben, gehen Sie als Nächstes zu Erstellen eines Alarmprofils für LogRhythm.