ServiceNow รองรับการดึงข้อมูลจาก Microsoft Azure Sentinel แล้ว

ServiceNow ผู้พัฒนาระบบด้าน IT Management และ Security Operation ประกาศเสริมความสามารถ รองรับการดึงข้อมูลจาก Microsoft Azure Sentinel และโซลูชันอื่นๆจาก Microsoft เพิ่มเติม

credit : servicenow.com

โซลูชัน ServiceNow Security Operation ช่วยให้ผู้ดูแลระบบสามารถตรวจสอบและรับมือกับภัยคุกคามได้จากศูนย์กลาง โดยตัวระบบเองอาศัยการเก็บรวบรวมข้อมูลจากระบบต่างๆเพื่อทำการวิเคราะห์หาภัยคุกคามที่เกิดขึ้น ล่าสุด ServiceNow ได้ประกาศเสริมความสามารถในการดึงข้อมูลจาก Microsoft Azure Sentinel เพิ่มเติมแล้ว โดย Microsoft Azure Sentinel มีความสามารถในการเก็บข้อมูลต่างๆในรูปแบบ SIEM หรือ SOAR บน Cloud Service ทำให้ ServiceNow สามารถเข้าถึงข้อมูลเหล่านี้ เพื่อนำมาวิเคราะห์ต่อได้ และนอกจากนี้ยังรองรับการดึงข้อมูลจาก Microsoft Teams, SharePoint และ Microsoft Threat & Vulnerability Management อีกด้วย ทำให้สามารถดึงข้อมูล Asset Information และข้อมูลช่องโหว่ต่างๆบนอุปกรณ์ลูกข่าย มาแสดงผลและช่วยผู้ดูแลระบบในการจัดลำดับความสำคัญได้

ผู้ที่ใช้งาน ServiceNow จะสามารถเริ่มต้นใช้งานการ Integration นี้ได้ภายในเดือนหน้า

ที่มา: https://venturebeat.com/2021/05/24/servicenow-taps-microsoft-data-to-enhance-security/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ