Configurar e habilitar a integração do CrowdStrike Falcon Intelligence

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Antes de poder usar o CrowdStrike Falcon Intelligence, você deve baixá-lo da ServiceNow Store e adicionar o ID de cliente e o segredo do cliente apropriados.

    Antes de Iniciar

    Função necessária: sn_sec_tisc.admin

    • A aplicação Central de segurança de inteligência contra ameaças deve ser instalada e ativada.
    • Obtenha o ID do cliente da API e o segredo do cliente da API no seu perfil do CrowdStrike Falcon Intelligence.
    • Nos Escopos de API do portal do CrowdStrike Falcon Intelligence, habilite a configuração Leitura para Indicadores (Falcon Intelligence).

    Procedimento

    1. Usando sua instância, acesse a Central de segurança de inteligência contra ameaças.
    2. Baixe a integração do ServiceNow Store.
    3. Navegar até Espaços > Central de segurança de inteligência contra ameaças.
    4. Selecionar Integrações > Integrações de aprimoramento > Todas as integrações.
    5. Como alternativa, você pode navegar até Integrações > Integrações de aprimoramento > Todas as integrações > Pesquisa de ameaças.
    6. Clique em Configurar novo aprimoramento para configurar a integração do CrowdStrike Falcon Intelligence.
    7. Preencha os campos no formulário Configurar novo aprimoramento.
      Tabela 1. Integração de aprimoramento
      Campo Descrição
      Nome Insira um nome para a nova integração de aprimoramento. Por exemplo, CrowdStrike Falcon Intelligence.
      Nome do fornecedor Nome do fornecedor Os detalhes do fornecedor selecionado são preenchidos por padrão. Por exemplo, CrowdStrike Falcon Intelligence.
      Tipo de Integração Tipo de integração que você selecionou. Por exemplo, Pesquisa de ameaças.
      Descrição Insira a descrição da nova integração de aprimoramento.
      Configuração de Integração
      ID de cliente O ID do cliente que você obteve do CrowdStrike.
      Segredo do cliente A chave secreta do cliente que você obteve do CrowdStrike.
    8. Clique em Salvar.
      Os detalhes da integração são validados e, por padrão, o status da integração do CrowdStrike Falcon Intelligence está desabilitado.
    9. Clique em Habilitar para habilitar a integração do CrowdStrike Falcon Intelligence.

    Resultado

    Depois de configurado, o CrowdStrike Falcon Intelligence pode ser selecionado para realizar pesquisas em observáveis na Central de segurança de inteligência contra ameaças.