Spoke do CTP do Secureworks
Integre a instância da ServiceNow com a Secureworks Counter Threat Platform (CTP). Gerencie eventos e tíquetes na Secureworks Counter Threat Platform a partir da sua instância da ServiceNow.
Solicitar aplicativos na Store
Acesse o site ServiceNow Store para ver todos os aplicativos disponíveis e obter informações sobre como enviar solicitações para a loja. Para obter informações sobre notas de versão cumulativa para todos os aplicativos liberados, consulte as ServiceNow Store notas de versão do histórico de versão.
Assinatura do Integration Hub
Este spoke requer uma assinatura do Hub de integração. Para obter mais informações, consulte Cronogramas jurídicos - Visão geral do IntegrationHub.
Versão do spoke
O spoke do Secureworks CTP v1.0.3 é a versão mais recente.
Versões compatíveis
Este spoke foi criado para o Secureworks CTP V4, mas pode ser compatível com versões posteriores.
Requisitos do spoke
Conta do portal do Secureworks.
Dependências do spoke
- Tempo de execução do ServiceNow IntegrationHub (com.glide.hub.integration.runtime)
- Modelo de ação do ServiceNow IntegrationHub — fluxo de dados (com.glide.hub.action_type.datastream)
- Etapa de ação do ServiceNow IntegrationHub — REST (com.glide.hub.action_step.rest)
Ações do spoke
O spoke do Secureworks CTP fornece ações para automatizar tarefas do Secureworks CTP quando ocorrem eventos em sua instância ServiceNow. As ações disponíveis incluem:
| Categoria | Ação | Descrição |
|---|---|---|
| Gestão de eventos | Obter detalhes do evento | Recupera os detalhes de um evento específico. |
| Obter eventos recentes | Recupera detalhes de uma lista de eventos recentes. | |
| Gestão de tíquetes | Atribuir tíquete ao SOC do Secureworks | Atribui um tíquete à equipe dos Centros de operações de segurança (SOC) do Secureworks. |
| Fechar o tíquete do Secureworks | Encerra o tíquete especificado do Secureworks. | |
| Obter detalhes do tíquete | Recupera os detalhes do tíquete do Secureworks especificado. | |
| Pesquisar tíquetes | Recupera uma lista de tíquetes do Secureworks. | |
| Publicar log de trabalho ao tíquete do Secureworks | Adiciona um log de trabalho ao tíquete do Secureworks. |
Requisitos de aliases de conexão e credencial
Integration Hub usa aliases para gerenciar informações de conexão e credenciais. O uso de um alias elimina a necessidade de configurar várias credenciais e perfis de informações de conexão ao usar vários ambientes. Se as informações de conexão ou de credencial forem alteradas, não será necessário atualizar nenhuma ação que use a conexão. Para obter mais informações, consulte Connections and Credentials.
Para obter informações sobre como configurar o spoke, consulte Configurar o spoke do CTP do Secureworks.