Introduction à l’intégration de Microsoft Exchange On-Premises
L’intégration Microsoft Exchange locale fournit des outils aux analystes sécurité pour contenir et corriger les menaces d’hameçonnage et de harponnage par e-mail dans les instances locales. Avant de pouvoir utiliser l’intégration Microsoft Exchange locale, vous devez la télécharger à partir du ServiceNow Store et identifier les serveurs Exchange et MID appropriés.
Avant de commencer
Procédure
- Télécharger l’intégration à partir de ServiceNow Store.
-
Une fois le système d’exploitation d’installation terminé, accédez à Opérations de sécurité > Intégrations > Configuration de l'intégration.
Les intégrations de sécurité disponibles apparaissent sous la forme d’une série de cartes.
-
Sélectionnez Configurer.
-
Renseignez les champs selon vos besoins.
Champ Description Nom Nom de cette configuration. Serveur Exchange Spécifiez le serveur Exchange à utiliser. Remarque :La configuration de cette intégration active les flux. Pour gérer les flux, accédez à Studio de workflow/Concepteur de flux. -
Cliquez sur Envoyer.
La carte de configuration d’intégration s’affiche.
- Lors de l’affichage de la nouvelle carte de configuration, vous pouvez cliquer sur Configurer ou Supprimer pour modifier ou supprimer la configuration, respectivement.
- Pour revenir à la liste d’origine des cartes de configuration d’intégration, sélectionnez Non dans la liste déroulante Afficher les configurations .
- Accédez à la Orchestration > Serveurs MID.
- Ouvrez l’enregistrement et vérifiez l’état du serveur MID qui est accessible au serveur Exchange et son option d’état est définie sur Oui.
-
Ajouter l’option Serveur MID :
- Sélectionnez le serveur MID respectif pour ajouter l’option.
- Cliquez sur la liste connexe des options et cliquez sur Modifier.
Figure 1. Capacité de serveur MID - Supprimer tout et ajouter Microsoft Exchange Server pour SecOps.
- Sélectionnez les plages IP dans la section Listes connexes et définissez la valeur sur TOUTES ou sur n’importe quelle valeur souhaitée.
- Sélectionnez les applications prises en charge dans la section Listes connexes et définissez la valeur sur TOUS ou Orchestration.
- Enregistrez l’enregistrement.
-
Validez les connexions et les informations d’identification.
- Accédez à Orchestration > Informations d’identification et connexions > Informations d’identification.
- Sélectionnez Nouveau pour créer des informations d’identification pour le serveur MID.
- Sélectionnez Informations d’identification Windows.
- Entrez le nom d’utilisateur et le mot de passe.
- Sélectionnez Envoyer.
- Sélectionnez Tester les informations d’identification dans les liens connexes.
- Entrez la cible, le port et le serveur MID.
- Sélectionnez OK et validez votre connexion et vos informations d’identification.
- Une fois les informations d’identification validées, la configuration sur l’instance ServiceNow est terminée et prête à effectuer des opérations de recherche et de suppression d’e-mails à l’aide de cette intégration.