Installieren und konfigurieren Sie die Microsoft DLP-Integration
Installieren und konfigurieren Sie die DLP Incident Response-Integration mit Microsoft DLP aus ServiceNow® Store in Ihrer Instanz Now Platform. Beginnen Sie mit der Untersuchung von DLP-Incidents mit den Microsoft DLP-Ereignisdaten.
Vorbereitungen
Erforderliche Rolle: sn_dlir.admin
Prozedur
- Laden Sie die Microsoft DLP-Integration aus dem ServiceNow® Store herunter, und installieren Sie sie.
- Navigieren zu Security Operations > Integrationen > Integrationskonfigurationen.
-
Konfigurieren Sie die Microsoft DLP-Integration.
-
Suchen Sie nach der Kachel DLP Incident Response Integration with Microsoft, und klicken Sie auf Konfigurieren.
Abbildung : 1. DLP Incident Response Integration with Microsoft -
Füllen Sie die Felder des Formulars aus.
Tabelle : 1. Formular „Microsoft DLP-Integrationskonfiguration“ Feld Beschreibung Name Name der Microsoft DLP-Integrationskonfiguration. Client-ID Client-ID der im Microsoft Azure-Portal erstellten App. Geheimer Clientschlüssel Geheimer Clientschlüssel der im Microsoft Azure-Portal erstellten App. Mandanten-ID Mandanten-ID des Benutzers - Klicken Sie auf Absenden.
Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird die Microsoft DLP-Integration auf der Seite „Sicherheitsintegrationen“ als Kachel gespeichert. -
Suchen Sie nach der Kachel DLP Incident Response Integration with Microsoft, und klicken Sie auf Konfigurieren.
-
Aktualisieren Sie die Azure Storage-Konfiguration.
- Suchen Sie auf der Seite „Sicherheitsintegrationen“ nach der Kachel Azure Storage-Konfiguration.
-
Klicken Sie in der Kachel „Azure Storage-Konfiguration“ auf Aktualisieren.
-
Füllen Sie die Felder des Formulars aus.
Tabelle : 2. Formular Azure Storage-Konfiguration Feld Beschreibung Name Name der Azure Storage-Konfiguration Name des Speicher-Accounts Name des im Azure-Portal erstellten Speicherkontos Containername Containername, der im Speicherkonto im Azure-Portal erstellt wurde. Freigegebener Zugriffsschlüssel Freigegebener Zugriffsschlüssel für das Speicherkonto - Klicken Sie auf Absenden.
Nachdem Sie die Konfiguration erfolgreich validiert und übermittelt haben, wird die Azure Storage-Konfiguration auf der Seite „Sicherheitsintegrationen“ als Kachel gespeichert. -
Aktualisieren Sie die AWS-Speicherkonfiguration.
- Suchen Sie auf der Seite „Sicherheitsintegrationen“ nach der Kachel AWS-Speicherkonfiguration.
-
Klicken Sie in der Kachel „AWS-Speicherkonfiguration“ auf Aktualisieren.
-
Füllen Sie die Felder des Formulars aus.
Tabelle : 3. Formular AWS-Speicherkonfiguration Feld Beschreibung Name Name der AWS-Speicherkonfiguration Regionsname Regionsname des AWS-Speicherkontos. Bucket-Name Im AWS-Portal erstellter Bucket-Name. Zugriffsschlüssel Zugriffsschlüssel mit Lese-, Schreib- und Löschzugriff. Geheimer Schlüssel Freigegebener Schlüssel mit Lese-, Schreib- und Löschzugriff - Klicken Sie auf Absenden.