Configurer Centre de sécurité des renseignements sur les menaces

  • Rversion finale: Yokohama
  • Mis à jour 21 août 2025
  • 2 minutes de lecture
  • Avant d’utiliser le Centre de sécurité des renseignements sur les menaces, vous devez le télécharger à partir du ServiceNow Store.

    Rôles installés

    Examinez les informations suivantes et vérifiez que vous avez terminé toutes les tâches pour une intégration fluide. Vous trouverez ci-dessous la liste des différents profils d’utilisateur définis pour accéder à l’application et la utiliser :
    • Analyste de renseignements sur les menaces (sn_sec_tisc.analyst)
    • Administrateur de Renseignements sur les menaces (sn_sec_tisc.admin)
    Tableau 1. Droits applicables aux rôles TISC
    Configuration Description
    Attribuez et vérifiez les rôles requis Now Platform et Centre de sécurité des renseignements sur les menaces. Les rôles suivants sont requis pour la configuration et la vérification des résultats attendus :
    • En tant qu’administrateur, vous devez installer l’application TISC à partir du ServiceNow magasin et affecter le rôle sn_sec_tisc.admin.
    • Ce rôle sn_sec_tisc.admin effectue les tâches suivantes :
      Remarque :
      En tant que sn_sec_tisc.admin, vous pouvez également affecter le rôle sn_sec_tisc.analyst.
    • Le rôle sn_sec_tisc.analyst effectue les tâches suivantes :

    Rôles granulaires dans avec TISC accès à scripting

    Les rôles suivants fournissent un accès de scripting aux tables répertoriées :
    Rôle Table
    sn_sec_tisc.écriture_intégration sn_sec_tisc_enrichment_integration
    sn_sec_tisc.règles_écriture sn_sec_tisc_threat_score_calculator_rule

    Modules d’extension de dépendance

    Module d'extension Description
    Les applications suivantes sont requises pour l’installation de cette application :
    • Composants d’espace de travail communs de la Gestion des tickets de sécurité [com.snc.escm.ws_commons].
    • Support commun de Renseignements sur les menaces [com.snc.threat].
    • Chiffrement au niveau des colonnes (com.glide.encryption)
    • API du générateur de charges utiles JSON et XML volumineuses (com.glide.streaming_builder)
    • Support de Security Core (com.snc.security_support.core)
    • Carte de nœud Composant de l’expérience (sn_node_map)
    • Composant d’interface utilisateur de génération de rapports pour l’espace de travail (sn_sec_reporting)
    • Composant de l’éditeur de texte enrichi pour Security Operations(sn_escm_rte)
    • Cadre de travail d’intégration de sécurité (sn_sec_int)
    • Prise en charge de la sécurité commune(sn_sec_cmn)
    • Orchestration de support de sécurité (sn_sec_cmn_orch)
    Vérifiez que les ServiceNow applications principales requises pour prendre en charge l’intégration sont installées et activées avant de configurer cette intégration.