Creare un ticket in Defender per il cloud

L'integrazione tra Defender per il cloud con il modulo IT Service Management (ITSM) di ServiceNow consente ai clienti di Defender per il cloud di creare ticket in Defender per il cloud che si connettono a un account ServiceNow. I ticket ServiceNow vengono quindi collegati direttamente alle raccomandazioni in Defender per il cloud. Quando un ticket è connesso a una raccomandazione, le due piattaforme possono facilitare una gestione e una risoluzione efficienti degli eventi imprevisti.

Prerequisiti

Creare un nuovo ticket in base a una raccomandazione a ServiceNow

Gli amministratori della sicurezza possono creare e assegnare ticket direttamente dal portale di Defender per il cloud.

  1. Accedere al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Raccomandazioni.

  3. Selezionare una raccomandazione per cui si desidera creare un ticket di ServiceNow e assegnarle un proprietario.

  4. Selezionare Visualizza raccomandazione per tutte le risorse.

  5. Espandere la sezione Risorse interessate.

  6. In Risorse non integre, seleziona la risorsa appropriata, quindi seleziona Assegna proprietario.

    Schermata che mostra come creare un'assegnazione.

  7. Nel campo Tipo selezionare ServiceNow.

    Screenshot che mostra la finestra crea assegnazione e il campo tipo in cui si seleziona ServiceNow.

  8. Selezionare l'istanza di integrazione.

  9. Selezionare il tipo di ticket.

    Note

    In ServiceNow sono disponibili diversi tipi di ticket che possono essere usati per gestire e tenere traccia di diversi tipi di eventi imprevisti, richieste e attività. Con questa integrazione sono supportati solo eventi imprevisti, richieste di modifica e problemi.

    Schermata che mostra come completare il tipo di assegnazione.

  10. Espandi la sezione dei dettagli dell'assegnazione.

  11. Completare i campi seguenti:

    • Assegnato a: scegliere il proprietario a cui si vuole assegnare la raccomandazione interessata.

    • Chiamante: rappresenta l'utente che definisce l'assegnazione.

    • Descrizione e Descrizione breve: immettere una descrizione e una breve descrizione.

    • Intervallo di tempo di correzione: selezionare l'intervallo di tempo di correzione.

    • Applica periodo di tolleranza: (facoltativo) applicare un periodo di tolleranza.

    • Impostare Notifiche tramite posta elettronica: (facoltativo) È possibile inviare un promemoria ai proprietari o al responsabile diretto del proprietario.

      Schermata che mostra come completare i dettagli del compito.

  12. Fare clic su Crea.

Dopo aver creato l'assegnazione, l'ID ticket assegnato a questa risorsa interessata verrà visualizzato accanto alla risorsa nella raccomandazione. L'ID ticket rappresenta il ticket creato nel portale di ServiceNow. È possibile selezionare l'ID ticket per passare all'evento imprevisto appena creato nel portale di ServiceNow.

Note

Quando l'integrazione viene eliminata, tutte le assegnazioni verranno eliminate. L'eliminazione può richiedere fino a 24 ore.

Passo successivo