Configurer votre instance NowPlatform pour l’intégration FireEye
Vérifiez et examinez la procédure de configuration suivante pour configurer l’instance NowPlatform pour l’intégration FireEye.
Avant de commencer
Rôle requis : administrateur Now Platform (sn_si.admin)
La section suivante répertorie les tâches de configuration qui doivent être effectuées dans votre instance NowPlatform avant d’installer l’application pour l’intégration FireEye.
Vérifiez que vous avez effectué les tâches suivantes avant d’installer l’application à partir de ServiceNow Store.
| Tâche | Description |
|---|---|
| Vérifiez que vous avez affecté les rôles requis Now Platform et Réponse aux incidents de sécurité (SIR). | Les rôles suivants sont requis :
|
| Vérifiez que vous avez installé et configuré un Serveur MID. | Configurer Serveur MID : un Serveur MID dans votre instance NowPlatform est requis pour gérer les fichiers et se connecter au service FireEye déployé au sein du réseau de votre organisation. Pour plus d’informations sur les serveurs MID, voir https://servicenow.com/docs |
| Vérifiez que les applications principales ServiceNow nécessaires à la prise en charge de l’intégration sont installées et activées avant d’installer l’application. | Les applications suivantes doivent être installées et activées à partir du ServiceNow Store avant d’installer cette application. Installez, puis activez une application à la fois dans l’ordre indiqué ci-dessous pour assurer une installation fluide :
|
| Avant d’activer l’option d’approbation des profils, vérifiez que vous avez créé un groupe d’approbation. | Un workflow d’approbation facultatif permet d’isoler les machines hôtes, de les restaurer sur le réseau, d’obtenir des fichiers et d’exécuter des actions supplémentaires sur le point de terminaison. Si votre organisation souhaite un niveau de contrôle supplémentaire sur ces actions, activez l’option Exiger l’approbation lors de la configuration des profils. En l’absence de profil, si une aptitude est invoquée directement à partir de la liste connexe, les approbations peuvent être traitées à partir du module de configuration par défaut FireEye. En tant qu’administrateur de sécurité, vous pouvez configurer l’approbation tout en configurant les profils et les paramètres par défaut. Un groupe d’approbation doit être disponible sur la liste des groupes de votre instance. |