ServiceNow SIR

重要

本文中的某些信息与预发行的产品有关,该产品在商业发布之前可能有重大修改。 Microsoft 对此处所提供的信息不作任何明示或默示的保证。

在当今快速发展的威胁形势下,组织需要将 AI 驱动的智能与自动响应功能相结合的尖端安全解决方案。 ServiceNow 安全事件响应 (SIR) 与 智能 Microsoft Security Copilot 副驾驶® 之间的集成重新定义了安全作,从而实现动态决策、实时见解和自主响应功能。 通过实施解决方案的这种游戏规则改变程序,组织可以增强其安全态势、降低网络风险并优化未来的安全运营。

ServiceNow 安全事件响应和智能 Microsoft Security Copilot 副驾驶®作!

将 ServiceNow 安全事件响应与 智能 Microsoft Security Copilot 副驾驶® 无缝集成,实现 AI 驱动的自治安全作,通过智能 AI 到 AI 通信增强威胁检测、加速事件响应并提高整体网络安全复原能力。

注意

本文包含有关第三方插件的信息。 这是为了帮助完成集成方案而提供的。 但是,Microsoft不提供对第三方插件的故障排除支持。 请联系第三方供应商获取支持。

Scope

  1. 使用威胁情报和用户/设备信息丰富 SIR 中的事件,以获取事件修正的上下文感知
  2. 将 SIR 中的安全事件摘要以及 CMDB 中有关用户和设备信息的相关见解共享到Microsoft

价值主张

  1. 加速调查和响应:使用 AI 辅助见解分析威胁,并使用上下文智能快速过渡到修正
  2. 提高运营效率:使用自然语言缩短解决 (MTTR) 的平均时间,实现 AI 帮助
  3. 更强大的安全态势:使用 AI 增强的威胁情报在风险升级之前主动识别和缓解风险。

集成方法

  1. SIR 与 智能 Microsoft Security Copilot 副驾驶® 之间的 AI 到 Ai 通信。
  2. 客户可以在 ServiceNow Now 助手面板上快速查询来自Microsoft的威胁情报、用户和设备信息。
  3. 同样,客户将能够要求提供安全事件的摘要,以及 CMDB 中用户和设备在Microsoft安全警察上的相关见解

在开始之前了解

在 ServiceNow 中注册应用程序

  1. 导航到 “系统 oAuth > 应用程序注册表 > 新建 > 为外部客户端创建 OAuth API 终结点”。
  2. 设置名称:智能 Microsoft Security Copilot 副驾驶® ServiceNowSIR。
  3. 设置重定向 URL: https://securitycopilot.microsoft.com/auth/v1/callback
  4. 提交

屏幕截图 OAuth 应用注册表。

在 智能 Microsoft Security Copilot 副驾驶® 中设置 ServiceNowSIR 插件

  1. 设置 ServiceNow 实例 URL。
  2. 设置在上一部分生成的客户端 ID 和客户端密码。
  3. 设置 AuthorizationEndpoint 和 TokenEndpoint。

屏幕截图 ServiceNowSir 设置。

示例 ServiceNowSIR 提示

配置 ServiceNowSIR 后,可以通过执行以下步骤之一使用它:

技能 输入 示例提示
获取安全事件详细信息
  • 需要) (安全事件编号
  • 加载 ServiceNow 安全事件SIR0001624
  • 获取 ServiceNow 安全事件的说明和简短说明SIR0001624
获取安全事件摘要
  • 需要) (安全事件编号
  • 获取 ServiceNow 安全事件SIR0001624摘要
获取安全事件的关联见解
  • 需要) (安全事件编号
  • 变量 (必需)
  • name (必需)
  • lookback_period (可选)
  • 获取 ServiceNow 安全事件SIR0010081变量cmdb_ci、名称 DatabaseServer2 和 lookback_period=365 的相关见解
  • 获取 ServiceNow 安全事件SIR0010081变量affected_user相关见解,名称为 Alice Brown,lookback_period=365
  • 获取 ServiceNow 安全事件SIR0010081变量threat_intelligence和名称和 https://keyloggerapp.xxx.com lookback_period=365 的相关见解
按名称获取用户
  • name (必需)
  • 获取 ServiceNow 用户 Alice Brown
  • 获取 ServiceNow 用户 Alice Brown 的部门和位置
按名称获取 CMDB CI
  • name (必需)
  • 获取 ServiceNow 配置项 DatabaseServer2
  • 获取 ServiceNow 配置项 DatabaseServer2 的业务部门
  • 获取服务配置项 DatabaseServer2 的位置和制造商

ServiceNowSIR 插件疑难解答

发生错误

如果遇到错误(例如 无法完成请求发生未知错误),请确保插件已打开。 如果问题仍然存在,请注销Security Copilot,然后重新登录。

提示未调用正确的功能

如果提示未调用正确的功能,或者提示调用其他一些功能集,则可能具有与要使用的功能集类似的自定义插件或其他插件。 可以在提示中使用产品名称 ServiceNowSIR,也可以键入特定功能的名称,例如 <> 。

提供反馈

若要提供反馈,请联系 ServiceNowSIR 产品管理。