CrowdStrike Next-Gen SIEM 統合を開始する
Security Operation プラグインの CrowdStrike Next-Gen SIEM 統合をアクティブ化して設定し、 ServiceNow AI Platform インスタンスおよび セキュリティインシデントレスポンス 製品と連動します。
CrowdStrike Next-Gen SIEM 統合を使用する前に、ServiceNow Store からダウンロードする必要があります。
次のセットアップチェックリストを確認し、スムーズな統合のためのすべてのタスクを完了したことを確認します。
| セットアップタスク | 説明 |
|---|---|
| 必要な ServiceNow AI Platform および セキュリティインシデントレスポンス ロールをアサインして確認します。 | 期待される結果を構成および検証するには、次のロールが必要です。
|
| CrowdStrike に必要なロールをアサインします。 | アプリケーションを登録して構成するには、CrowdStrike で次のロールが必要です。
|
| この統合を構成する前に、統合をサポートするために必要な ServiceNow コアアプリケーションがインストールされ、アクティブ化されていることを確認します。 | セキュリティインシデントレスポンス プラグイン (com.snc.security_incident) が必要です。このプラグインは、セキュリティインシデントレスポンス 製品をサポートするために必要なすべての依存関係を自動的にインストールします。統合に必要な他の セキュリティオペレーション アプリケーションをインストールしてアクティブ化する前に、このプラグインをインストールしてアクティブ化します。 |
| のインストールと構成 | ServiceNow AI Platform インスタンスのServiceNow Storeからセキュリティオペレーションアプリケーションの CrowdStrike Next-Gen SIEM 統合をインストールして構成します。 |