Microsoft Defender Endpoint용 서비스 그래프 커넥터 구성
보안 솔루션을 사용하는 Microsoft Defender for Endpoint 시스템에서 .CMDB
시작하기 전에
이를 서비스 그래프 커넥터사용하려면 (ITOM) Visibility 애플리케이션 또는 Discovery 애플리케이션에 기반한 구독 단위에 IT Operations Management 대한 구독이 ITOM 필요합니다. 구독에 대한 ServiceNow 구독 단위 개요의 "관리되는 IT 자원 유형" 섹션에 정의된 바와 같이, this서비스 그래프 커넥터에 CMDB 의해 작성되거나 수정되었지만 아직 ITOM Visibility 또는 ITOM Discovery로 관리되지 않는 관리되는 IT 자원의 경우 이러한 자원은 해당 애플리케이션의 구독 단위 소비를 증가시킵니다. ITOM Visibility 또는 ITOM Discovery 내에서 현재 구독 단위 소비량을 검토하여 사용 가능한 용량을 확인합니다.
종속성 및 요구 사항:
- Integration Commons for CMDB 스토어 앱으로, 자동으로 설치됩니다.
- 자동으로 설치되는 CMDB CI Class Models 스토어 앱입니다. CMDB CI Class Models 스토어 앱 문서를 참조하십시오.
- ITOM Discovery 라이센스 플러그인(com.snc.itom.discovery.license). 이 플러그인을 활성화해야 합니다.
- ITOM 라이센스 플러그인(com.snc.itom.license). 자세한 내용은 Discovery 요청을 참조하십시오.
- Datastream Action 플러그인(com.glide.hub.action_type.datastream)은 자동으로 설치됩니다.
- (sn_observability)에 대한 CMDB Observability Commons는 이벤트 수집에만 필요합니다. Event Management가 작동하려면 커넥터를 설치하기 전에 sn_observability(Observability Commons for CMDB ) 앱을 설치해야 합니다. 자세한 내용은 Observability Commons for CMDB 를 ServiceNow Store참조하십시오.
다음 작업을 완료합니다.
- 애플리케이션(sn_defender_integ)을 Microsoft Defender Endpoint용 서비스 그래프 커넥터 설치합니다. 자세한 내용은 ServiceNow Store 애플리케이션 설치를 참조하십시오.
- 에 대한 Microsoft Defender for Endpoint활성 구독이 있는지 확인하십시오.
- 프로그래밍 방식으로 액세스할 Microsoft Defender for Endpoint수 있는 응용 프로그램을 만들었 Azure 는지 확인합니다. 설명서에서 Microsoft 365엔드포인트용 Microsoft Defender API 사용을 참조하세요.
- 관리자 계정에 대한 Microsoft Defender for Endpoint 테넌트 ID, 클라이언트 ID 및 클라이언트 비밀 세부 정보를 가져옵니다.
- 에서 Microsoft Defender for EndpointMachine.Read.All 및 Machine.ReadWrite.All 권한을 사용하도록 설정합니다. 설명서에서 Microsoft 365List machines API에 대한 권한을 참조하세요.
필요한 역할: admin