Avant d’utiliser le Centre de sécurité des renseignements sur les menaces, vous devez le télécharger à partir du ServiceNow Store.
Rôles installés
Examinez les informations suivantes et vérifiez que vous avez effectué toutes les tâches pour une intégration fluide. Vous trouverez ci-dessous la liste des différents profils d’utilisateur définis pour accéder à l’application et travailler avec elle :
- Analyste Threat Intelligence (sn_sec_tisc.analyst)
- Administrateur Threat Intelligence (sn_sec_tisc.admin)
Tableau 1. Autorisations applicables pour les rôles TISC
| Configuration |
Description |
| Affectez et vérifiez les rôles requis Now Platform et Threat Intelligence Security Center. |
Les rôles suivants sont requis pour la configuration et la vérification des résultats attendus :
- En tant qu’administrateur, vous devez installer l’application TISC à partir du ServiceNow Store et affecter le rôle sn_sec_tisc.admin.
- Ce rôle sn_sec_tisc.admin effectue les tâches suivantes :
- Configure les sources de données pour ingérer les données. Pour plus d'informations, consultez Flux Threat Intelligence.
- Configurer les intégrations requises pour l’enrichissement des données observables dans TISC. Pour plus d'informations, consultez Intégrations de l’enrichissement TISC.
- Configure les rôles d’approbation d’importation de données pour l’importation de données à l’aide de l’assistant d’importation. Pour plus d'informations, consultez Utilisation des importations de données.
- Configure le calculateur de score de menace à l’aide des critères requis pour le calcul automatique du score de menace des observables. Pour plus d'informations, consultez Définir le calculateur de score de menace.
- Configure les taxonomies et valeurs de taxonomie requises. Pour plus d'informations, consultez Création de taxonomies.
- Configurez le référentiel MITRE ATT&CK pertinent pour votre organisation. Pour plus d'informations, consultez MITRE-ATT&CK Dépôt.
Remarque : En tant que sn_sec_tisc.admin, vous pouvez également affecter le rôle sn_sec_tisc.analyst.
- Le rôle sn_sec_tisc.analyst effectue les tâches suivantes :
|
Modules d’extension de dépendance
| Module d'extension |
Description |
Les applications suivantes sont requises pour l’installation de cette application :
- Composants de l’espace de travail commun de Gestion des tickets de sécurité [com.snc.escm.ws_commons].
- Support commun de Threat Intelligence [com.snc.threat].
|
Vérifiez que les ServiceNow applications principales requises pour prendre en charge l’intégration sont installées et activées avant de configurer cette intégration. |