Aracılığıyla paylaş


Bulut için Defender'da bilet oluşturma

Bulut için Defender ve ServiceNow arasındaki tümleştirme, Bulut için Defender müşterilerin ServiceNow hesabına bağlanan Bulut için Defender bilet oluşturmasına olanak tanır. ServiceNow biletleri doğrudan Bulut için Defender önerilere bağlanarak iki platformun verimli olay yönetimini kolaylaştırmasına olanak sağlar.

Önkoşullar

  • ServiceNow'da bir uygulama kayıt defterine sahip olun.

  • Azure aboneliğinizde Defender Cloud Security Posture Management'ı (CSPM) etkinleştirin.

  • Aşağıdaki roller gereklidir:

    • Atama oluşturmak için: ServiceNow için yönetici izinleri.

ServiceNow'a yönelik bir öneriyi temel alan yeni bir bilet oluşturma

Güvenlik yöneticileri doğrudan Bulut için Defender portalından bilet oluşturabilir ve atayabilir.

  1. Azure Portal’ında oturum açın.

  2. Bulut için Microsoft Defender> Recommendations'a gidin.

  3. ServiceNow bileti oluşturmak ve sahip atamak istediğiniz iyi durumda olmayan kaynakları içeren herhangi bir öneriyi seçin.

  4. İyi durumda olmayan kaynaklardan kaynağı seçin ve Sahip ata'yı seçin.

    Atama oluşturma ekran görüntüsü.

  5. Tür alanında ServiceNow'ı seçin

    Atama oluştur penceresini ve ServiceNow'u seçtiğiniz tür alanını gösteren ekran görüntüsü.

  6. Tümleştirme örneğini seçin.

  7. Bilet türünü seçin.

    Not

    ServiceNow'da farklı olay, istek ve görev türlerini yönetmek ve izlemek için kullanılabilecek çeşitli bilet türleri vardır. Bu tümleştirmede yalnızca olay, değişiklik isteği ve sorun desteklenir.

    Atama türünün nasıl tamamlanmasını gösteren ekran görüntüsü.

  8. Atama ayrıntıları bölümünü genişletin.

  9. Ardından aşağıdaki alanları tamamlayın:

    • Atanan: Etkilenen öneriyi atamak istediğiniz sahibi seçin.

    • Çağıran: Atamayı tanımlayan kullanıcıyı temsil eder.

    • Açıklama ve Kısa Açıklama: Bir açıklama ve kısa bir açıklama girin.

    • Düzeltme zaman çerçevesi: Düzeltme zaman çerçevesini seçin.

    • Yetkisiz Kullanım Süresi Uygula: (İsteğe bağlı) bir yetkisiz kullanım süresi uygulayın.

    • E-posta Bildirimlerini Ayarla: (İsteğe bağlı) Sahiplere veya sahibin doğrudan yöneticisine anımsatıcı gönderebilirsiniz.

      Atama ayrıntılarının nasıl tamamlanmasını gösteren ekran görüntüsü.

  10. Oluştur'u belirleyin.

Atama oluşturulduktan sonra, bu etkilenen kaynağa atanan Bilet Kimliği, önerideki kaynağın yanında görünür. Bilet Kimliği, ServiceNow portalında oluşturulan bileti temsil eder. ServiceNow portalında yeni oluşturulan olaya gitmek için Bilet Kimliğini seçebilirsiniz.

Not

Tümleştirme silindiğinde tüm atamalar silinir. Silme işlemi 24 saate kadar sürebilir.

Sonraki adım