Avant d’utiliser le Centre de sécurité des renseignements sur les menaces, vous devez le télécharger à partir du ServiceNow Store.
Rôles installés
Examinez les informations suivantes et vérifiez que vous avez terminé toutes les tâches pour une intégration fluide. Vous trouverez ci-dessous la liste des différents profils d’utilisateur définis pour accéder à l’application et la utiliser :
- Analyste de renseignements sur les menaces (sn_sec_tisc.analyst)
- Administrateur de Renseignements sur les menaces (sn_sec_tisc.admin)
Tableau 1. Droits applicables aux rôles TISC
| Configuration |
Description |
| Attribuez et vérifiez les rôles requis Now Platform et Centre de sécurité des renseignements sur les menaces. |
Les rôles suivants sont requis pour la configuration et la vérification des résultats attendus :
- En tant qu’administrateur, vous devez installer l’application TISC à partir du ServiceNow magasin et affecter le rôle sn_sec_tisc.admin.
- Ce rôle sn_sec_tisc.admin effectue les tâches suivantes :
Remarque : En tant que sn_sec_tisc.admin, vous pouvez également affecter le rôle sn_sec_tisc.analyst.
- Le rôle sn_sec_tisc.analyst effectue les tâches suivantes :
|
Rôles granulaires dans avec TISC accès à scripting
Les rôles suivants fournissent un accès de scripting aux tables répertoriées :
| Rôle |
Table |
| sn_sec_tisc.écriture_intégration |
sn_sec_tisc_enrichment_integration |
| sn_sec_tisc.règles_écriture |
sn_sec_tisc_threat_score_calculator_rule |
Modules d’extension de dépendance
| Module d'extension |
Description |
Les applications suivantes sont requises pour l’installation de cette application :
- Composants d’espace de travail communs de la Gestion des tickets de sécurité [com.snc.escm.ws_commons].
- Support commun de Renseignements sur les menaces [com.snc.threat].
- Chiffrement au niveau des colonnes (com.glide.encryption)
- API du générateur de charges utiles JSON et XML volumineuses (com.glide.streaming_builder)
- Support de Security Core (com.snc.security_support.core)
- Carte de nœud Composant de l’expérience (sn_node_map)
- Composant d’interface utilisateur de génération de rapports pour l’espace de travail (sn_sec_reporting)
- Composant de l’éditeur de texte enrichi pour Security Operations(sn_escm_rte)
- Cadre de travail d’intégration de sécurité (sn_sec_int)
- Prise en charge de la sécurité commune(sn_sec_cmn)
- Orchestration de support de sécurité (sn_sec_cmn_orch)
|
Vérifiez que les ServiceNow applications principales requises pour prendre en charge l’intégration sont installées et activées avant de configurer cette intégration. |