Microsoft Security Response Center スポーク

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:3分
  • Microsoft Security Response CenterAPI をServiceNowインスタンスと統合して、Microsoft製品およびサービスに影響するセキュリティ脆弱性のすべてのレポートを調査し、情報を収集してセキュリティリスクを管理し、システムを保護します。

    ストアでアプリを要求する

    ServiceNow Store Web サイトにアクセスして利用可能なすべてのアプリを表示し、ストアにリクエストを送信する方法について確認してください。リリースされたすべてのアプリのリリースノート情報については、「ServiceNow Storeバージョン履歴のリリースノート」を参照してください。

    統合ハブサブスクリプション

    このスポークには Integration Hub のサブスクリプションが必要です。詳細については、「法務スケジュール - 統合ハブの概要」を参照てください。

    スポークバージョン

    Microsoft Security Response Center スポーク v1.1.0 が最新バージョンです。

    サポートされているバージョン

    このスポークは Microsoft Security Response Center API バージョン 2020 用にビルドされていますが、それ以降のバージョンと互換性がある可能性があります。

    スポークの依存関係

    アプリのインストールで問題が発生した場合は、次の依存プラグインがインストールされていることを確認してください。
    • ServiceNow 統合ハブアクションステップ - REST (com.glide.hub.action_step.rest)
    • 複合オブジェクト (com.glide.cobject)
    • ServiceNow 統合ハブ Runtime (com.glide.hub.integration.runtime)
    注:
    これらのプラグインの一部はライセンス可能な機能であり、スポーク実装の外部で使用する場合は適切なライセンスが必要です。

    スポークのアクション

    Microsoft Security Response Center Spoke では、ServiceNowインスタンスでイベントが発生したときにタスクを自動化するアクションが提供されます。使用可能なアクションは次のとおりです。

    カテゴリ アクション 説明
    悪用管理 悪用報告を送信 一般的な悪用報告システム (CARS) を使用して、Microsoft のコンピューター緊急応答チームにレポートを送信します。
    セキュリティ管理 セキュリティ更新プログラムの詳細を取得 特定の CVRF ID に関する情報を取得します。
    セキュリティ更新プログラムを検索 すべての Microsoft セキュリティ更新プログラムのリストを取得します。
    キーでセキュリティ更新プログラムを検索 指定された ID、CVE、または年に基づいてセキュリティ更新プログラムのリストを取得します。

    接続および資格情報エイリアスの要件

    統合ハブ は、エイリアスを使用して、接続情報および認証情報、および OAuth 認証情報を管理します。エイリアスを使用することで、複数の環境を使用する場合に、複数の認証情報と接続情報プロファイルを構成する必要がなくなります。接続または認証情報が変更された場合、接続を使用するどのアクションも更新する必要はありません。

    スポークの設定については、「 Microsoft セキュリティレスポンスセンター スポークの設定