Introdução à integração com o Microsoft Exchange no local

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • A integração Microsoft Exchange no local fornece ferramentas para que os analistas de segurança contenham e corrijam ameaças de e-mail de phishing e Spear Phishing em instâncias no local. Antes de poder usar a integração Microsoft Exchange no local, você deve baixá-la do ServiceNow Store e identificar os servidores Exchange e MID apropriados.

    Antes de Iniciar

    Função necessária: sn_si_admin

    Procedimento

    1. Baixe a integração do ServiceNow Store.
    2. Quando a instalação do sistema operacional for concluída, navegue até Operações de segurança > Integrações > Configuração de Integração.
      As integrações de segurança disponíveis aparecem como uma série de cartões.
    3. No cartão Microsoft Exchange No local, clique em Novo.
      Configuração no local do Microsoft Exchange
    4. Preencha os campos conforme necessário.
      Campo Descrição
      Nome O nome desta configuração.
      Exchange Server Especifique o servidor do Exchange a ser usado.
      Nota:
      A configuração desta integração ativa fluxos de trabalho. Para gerenciar os fluxos de trabalho, navegue até o Editor de fluxode trabalho .
    5. Clique em Enviar.
      O cartão de configuração de integração é exibido.
    6. Ao exibir o novo cartão de configuração, você pode clicar em Configurar ou Excluir para mudar ou excluir a configuração, respectivamente.
    7. Para retornar à lista original de cartões de configuração de integração, selecione Não na lista suspensa Mostrar configurações.
    8. Navegar até Orquestração > MID Servers.
    9. Abra o registro e verifique o status do MID Server que pode ser acessado pelo Exchange Server e se a opção Status está definida como Ativo e a opção Validado como Sim.
    10. Adicione a capacidade do MID server:
      • Selecione o respectivo MID Server para adicionar a capacidade.
      • Clique na lista relacionada Capacidades e clique em Editar.
        Figura 1. Capacidade do MID Server
        Capacidade do MID Server
      • Remover tudo e adicionar o Microsoft Exchange Server para SecOps.
        Adicionando capacidade
      • Selecione os Intervalos de IP na seção Listas relacionadas e defina o valor como TODOS ou qualquer valor desejado.
      • Selecione as Aplicações compatíveis na seção Listas relacionadas e defina o valor como TODOS ou Orquestração.
      • Salve o registro.
    11. Valide as conexões e credenciais.
    12. Depois que as credenciais forem validadas, a configuração na instância da ServiceNow estará concluída e pronta para executar operações de pesquisa e exclusão de e-mail usando esta integração.