Microsoft Azure Sentinel 統合を開始する
Security Operations プラグイン用の Microsoft Azure Sentinel - Incident Ingestion をアクティブ化して、Now Platform インスタンスおよび セキュリティインシデントレスポンス 製品と連動するように設定できます。
始める前に
必要なロール:Microsoft Azure アプリケーションアドミニストレーター、Microsoft Azure テナントアドミン
Microsoft Azure Sentinel 統合を使用する前に、ServiceNow Store からダウンロードする必要があります。
このタスクについて
次のセットアップチェックリストを確認し、スムーズな統合のためのすべてのタスクを完了したことを確認します。
| セットアップタスク | 説明 |
|---|---|
| 必要な Now Platform および セキュリティインシデントレスポンス ロールをアサインして確認します。 | 期待される結果を構成および検証するには、次のロールが必要です。
|
| Microsoft Azure に必要なロールをアサインします。 | アプリケーションを登録して構成するには、Microsoft Azure で次のロールが必要です。
|
| この統合を構成する前に、統合をサポートするために必要な ServiceNow コアアプリケーションがインストールされ、アクティブ化されていることを確認します。 | ServiceNow 統合ハブ Starter Pack Installer [com.glide.hub.integrations] プラグインが必要です。 セキュリティインシデントレスポンス プラグイン (com.snc.security_incident) が必要です。このプラグインは、セキュリティインシデントレスポンス 製品をサポートするために必要なすべての依存関係を自動的にインストールします。統合に必要な他の Security Operations アプリケーションをインストールしてアクティブ化する前に、このプラグインをインストールしてアクティブ化します。 次の Security Operations アプリケーションが、ServiceNow Store からインストールされ、アクティブ化されていることを確認します。インストールされていない場合は、スムーズにインストールできるように、次の順序で一度に 1 つずつアプリケーションをインストールしてアクティブ化する必要があります。
|
| でのアプリケーションの登録と構成 Microsoft Azure ありません | Microsoft Azure ポータルにアプリケーションを登録し、アプリケーションへの読み取りおよび書き込みアクセス権をユーザーに付与します。 |