Mise en route de l’intégration CrowdStrike Falcon X Sandbox
Activez et configurez l’interface CrowdStrike Falcon X Sandbox de destination avec votre instance et Réponse aux incidents de sécurité votre ServiceNow produit.
Avant de commencer
- Avant de pouvoir utiliser l’intégration CrowdStrike Falcon X Sandbox pour Security Operations, vous devez la télécharger à partir du ServiceNow Store.
- Passez en revue la liste de vérification de configuration suivante et vérifiez que vous avez terminé toutes les tâches pour une intégration fluide CrowdStrike Falcon X Sandbox .
| Tâche de configuration | Description |
|---|---|
Vérifiez que vous avez affecté les rôles et Réponse aux incidents de sécurité requisNow Platform. |
Les rôles suivants sont requis pour la configuration et la vérification des résultats attendus :
|
Vérifiez que les ServiceNow applications principales requises pour prendre en charge l’intégration sont installées et activées avant de configurer cette intégration. |
Cette intégration est prise en charge le et ParisOrlando les versions. Assurez-vous que ces modules d’extension dépendants sont installés. Ces modules d’extension permettent l’exécution d’actions et de Hub d'intégration flux :
Remarque : Si vous ne trouvez pas de module d’extension, vous devrez peut-être le demander au ServiceNow personnel. Pour demander un module d'extension, suivez les étapes présentées dans Demander un module d'extension. Le Réponse aux incidents de sécurité module d’extension (com.snc.security_incident) est requis. Ce module d’extension installe automatiquement toutes les dépendances requises pour prendre en charge le Réponse aux incidents de sécurité produit. Installez et activez ce module d’extension avant d’installer et d’activer les autres Security Operations applications requises par l’intégration. Vérifiez que les applications suivantes Security Operations sont installées et activées à partir du ServiceNow Store. Si ce n’est pas le cas, installez et activez une application à la fois dans l’ordre suivant pour garantir une installation sans problème.
Pour plus d’informations sur la configuration de votre Now Platform instance pour l’intégration, consultez Obtenir une autorisation pour un produit ou une application Security Operations et Activer une application ServiceNow Store. |
Vérifiez que vous disposez d’une licence pour la clé API privée Falcon Sandbox et obtenezla CrowdStrike Falcon X Sandbox clé API complète. |
Cette intégration prend uniquement en charge le cloud privé Falcon Sandbox. Remarque : Cette version ne prend pas en charge l’intégration de Falcon X. CrowdStrike Falcon X Sandbox offre une clé API restreinte auto-signée et une clé API complète mise à niveau. Utilisez la clé API complète pour cette intégration , car elle permet un accès sans restriction pour les soumissions automatisées. Pour plus d’informations, consultez la base de connaissances CrowdStrike Falcon Sandbox. |
Procédure
Que faire ensuite
Une fois l’intégration terminée, l’étape suivante consiste à configurer les configurations de soumission à Sandbox.