FreshService ITSM
FreshServiceへのセキュリティアラートやインシデント通知の安全な取り込み

概要
Keeper Security ITSMアプリケーションにより、Keeper SecurityのアラートとFreshServiceのインシデントチケットを安全かつ効率的に連携できます。Keeperが生成したセキュリティアラートの取り込み、変換、FreshServiceインシデントチケットの作成を自動化し、一元管理できます。
この連携により、セキュリティチームは可視性を維持し、対応スピードを向上させ、既存のFreshServiceワークフローに沿ってKeeper Securityのアラートを一貫して処理できます。
機能
保護されたWebhookエンドポイント経由でKeeper Securityのアラートやインシデントを受信し、認可された送信元のみがデータを送信できるようにする。
Webhookとアラート重大度マッピングを構成するガイド付きセットアップ。
受信したアラートのFreshServiceインシデントチケットへの変換。
Keeper Securityアラートタイプに応じたカスタム優先度マッピングにより、FreshService管理者が優先度に応じてインシデントに対応できるようにする。
活用事例
以下のような活用ができます。
KeeperボルトでのパスワードBreachWatch検知
トリガー: BreachWatchがKeeperボルト内で、脆弱なパスワードを使用しているレコードを検知する。
アクション: BreachWatchインシデントを含むアラートが、FreshServiceのWebhookへ送信される。
FreshServiceのKeeper Security ITSMアプリがアラートを受信し、優先度マッピングを確認した上でインシデントチケットを作成する。
結果: FreshService管理者は、報告されたインシデントを確認し、対応できる。
特権ユーザー行動監視
トリガー: 管理者がKeeperの管理者アカウントで新しいチームまたは新しいポリシーを作成する。
アクション: インシデント情報を含むアラートがFreshServiceのWebhookへ送信され、インシデントチケットが作成される。
結果: FreshService管理者は、報告されたインシデントを確認し、対応できる。
要件
Keeper管理コンソールでアラート設定が構成されていること
FreshServiceのサブスクリプション
構成手順
FreshServiceでKeeper Security ITSMアプリを構成するには、以下の手順を実行します。
管理者としてFreshServiceポータルにログインし、[Marketplace] アイコンをクリックします。[Keeper Security ITSM] で検索し、アプリをダウンロードします。

ダウンロード後、[Manage Apps] > [Keeper Security ITSM] > [Install] をクリックします。 以下のアプリ構成ページが表示されます。

Webhookトークンの取得
Webhook認証トークンを取得するには、Keeper管理コンソールにログインし、[レポートとアラート] をクリックして新しいアラートを作成します。

[受信者を追加] をクリックし、[Webhookを追加] をクリックします。

[生成] をクリックしてトークンを生成します。

生成したトークンを、FreshService ITSMアプリの構成ページにコピーします。
アプリのインストールが完了したら、Webhook URLをKeeper側のアラート設定に貼り付け、管理コンソールで保存します。
アラートの受信
アプリケーションの構成が完了すると、チケット一覧にアラートが表示されます。


Keeper Securityイベントタイプのマッピング
アプリ構成では、イベントタイプごとに優先度、緊急度、影響度を設定できます。チケット作成時は、これらの値に基づいてアラートが分類されます。チームのインシデント管理プロセスに合わせて構成します。

トラブルシューティング
トラブルシューティングでは、アプリケーションログを確認します。


最終更新

