En esta página se explica cómo enviar automáticamente resultados, recursos, registros de auditoría y fuentes de seguridad de Security Command Center a ServiceNow. También se describe cómo gestionar los datos exportados.
ServiceNow ofrece asistencia técnica para la gestión, incluida la función de asistencia. Su sistema de gestión ayuda a automatizar procesos y eventos de TI que requieren muchas tareas mediante flujos de trabajo digitales y portales de servicios para empleados.
Versiones compatibles
Puedes enviar información de Security Command Center a ServiceNow IT Server Management (ITSM) o ServiceNow Security Incident Response (SIR).
Security Command Center admite integraciones con las siguientes versiones de ServiceNow:
- Vancouver
- Utah
Si utilizas una versión anterior, como Roma, San Diego o Tokio, te recomendamos que migres a la versión más reciente compatible.
Para empezar a usar ServiceNow, consulta el artículo Empezar.
Antes de empezar
Para completar algunas de las tareas de esta guía, debes ser administrador del sistema de ServiceNow. Para completar las tareas restantes, debes crear otros usuarios, tal como se describe en el artículo Crear usuarios para la aplicación.
Antes de conectarse a ServiceNow, debe crear una cuenta de servicio de Gestión de Identidades y Accesos (IAM) y concederle los roles de IAM a nivel de organización y de proyecto que necesite la aplicación Google SCC SIR o Google SCC ITSM.
Crear una cuenta de servicio y conceder roles de IAM
En los pasos siguientes se usa la consola de Google Cloud . Para ver otros métodos, consulta los enlaces que aparecen al final de esta sección.
Sigue estos pasos para cada organización de la que quieras importar datos de Security Command Center. Google Cloud
- En el mismo proyecto en el que crees tus temas de Pub/Sub, usa la página Cuentas de servicio de la consola de Google Cloud para crear una cuenta de servicio. Para ver instrucciones, consulta el artículo sobre cómo crear y gestionar cuentas de servicio.
Asigna a la cuenta de servicio el siguiente rol:
- Editor de Pub/Sub (
roles/pubsub.editor
)
- Editor de Pub/Sub (
Copia el nombre de la cuenta de servicio que acabas de crear.
Usa el selector de proyectos de la Google Cloud consola para cambiar al nivel de organización.
Abre la página Gestión de identidades y accesos de la organización:
En la página de IAM, haz clic en Conceder acceso. Se abrirá el panel de concesión de acceso.
En el panel Conceder acceso, sigue estos pasos:
- En la sección Añadir principales, en el campo Principales nuevas, pega el nombre de la cuenta de servicio.
En la sección Asignar roles, usa el campo Rol para conceder los siguientes roles de gestión de identidades y accesos a la cuenta de servicio:
- Editor de administración del centro de seguridad (
roles/securitycenter.adminEditor
) - Editor de configuraciones de notificaciones del centro de seguridad
(
roles/securitycenter.notificationConfigEditor
) - Lector de organización (
roles/resourcemanager.organizationViewer
) - Visor de recursos de Cloud (
roles/cloudasset.viewer
) Haz clic en Guardar. La cuenta de servicio aparece en la pestaña Permisos de la página IAM, en Ver por principales.
Por herencia, la cuenta de servicio también se convierte en una entidad de seguridad en todos los proyectos secundarios de la organización. Los roles que se pueden aplicar a nivel de proyecto se muestran como roles heredados.
Para obtener más información sobre cómo crear cuentas de servicio y asignar roles, consulta los siguientes temas:
Proporcionar las credenciales a ServiceNow
Para proporcionar credenciales de gestión de identidades y accesos a ServiceNow, crea una clave de cuenta de servicio. Para completar esta guía, necesitarás la clave de la cuenta de servicio en formato JSON. Si utilizas varias Google Cloud organizaciones, añade esta cuenta de servicio a las demás y concédele los roles de gestión de identidades y accesos que se describen en los pasos del 5 al 7 del artículo Crear una cuenta de servicio y conceder roles de gestión de identidades y accesos.
Configurar notificaciones
Sigue estos pasos para cada organización de la que quieras importar datos de Security Command Center. Google Cloud
Configura las notificaciones de resultados de la siguiente manera:
- Habilita la API de Security Command Center.
- Crea un filtro para exportar los resultados y los recursos que quieras.
Habilita la API Cloud Asset en tu proyecto.
Crea feeds para tus recursos. Debes crear dos feeds en el mismo tema de Pub/Sub: uno para tus recursos y otro para tus políticas de gestión de identidades y accesos (IAM).
- El tema de Pub/Sub de los recursos debe ser diferente del que se usa para las detecciones.
En el feed de tus recursos, usa el siguiente filtro:
content-type=resource
Para el feed de políticas de gestión de identidades y accesos, usa el siguiente filtro:
content-type=iam-policy --asset-types="cloudresourcemanager.googleapis.com/Project"
Crea un receptor de destino para los registros de auditoría. Esta integración usa un tema de Pub/Sub como destino.
Para configurar ServiceNow, necesitarás los IDs de tu organización y los nombres de las suscripciones de Pub/Sub.
Instalar la aplicación de ServiceNow
Para completar esta tarea, debes ser administrador del sistema de ServiceNow.
Ve a la tienda de ServiceNow y busca una de las siguientes aplicaciones:
Si usas ServiceNow ITSM, Google SCC ITSM
Si usas ServiceNow SIR, Google SCC SIR
Haz clic en la aplicación y, a continuación, en Obtener.
Introduce tus credenciales de ID de ServiceNow y sigue el proceso de inicio de sesión.
En la consola de ServiceNow, en la pestaña Todas, busca Aplicaciones del sistema y haz clic en Todas las aplicaciones disponibles > Todas.
Selecciona No instalada. Aparecerá una lista de aplicaciones.
Selecciona la aplicación Google SCC ITSM o Google SCC SIR y haz clic en Instalar.
Configurar la aplicación para ServiceNow
En esta sección, creará los usuarios necesarios, configurará la conectividad y configurará ServiceNow para recuperar datos de Security Command Center.
Crear usuarios para la aplicación
Debe crear dos usuarios para la aplicación Google SCC ITSM o Google SCC SIR y asignarles los roles adecuados.
Para completar esta tarea, debes ser administrador del sistema de ServiceNow.
En la consola de ServiceNow, busca Organization.
Haz clic en Organización > Usuarios.
Haz clic en New (Nuevo).
Introduce la información de la cuenta de administrador de la aplicación Google SCC ITSM o Google SCC SIR. Por ejemplo, en el campo ID de usuario, introduce
google_scc_itsm_admin
para Google SCC ITSM ogoogle_scc_sir_admin
para Google SCC SIR.Haz clic en Enviar.
Repite los pasos del 3 al 5 para crear una cuenta de usuario para la aplicación Google SCC ITSM o Google SCC SIR. Por ejemplo, en el campo ID de usuario, introduce
google_scc_itsm_user
para Google SCC ITSM ogoogle_scc_sir_user
para Google SCC SIR.En la lista Usuarios, haz clic en el nombre de una de las cuentas que acabas de crear.
En Roles, haz clic en Editar.
Añade los roles que se apliquen a la cuenta:
Nombre de usuario Roles Administrador de ITSM de SCC de Google (google_scc_itsm_admin) - x_goog_scc_itsm.Google_SCC_ITSM_Admin
- itil
- itil_admin
- personalize_dictionary
- oauth_admin
Usuario de ITSM de SCC de Google (google_scc_itsm_user) - x_goog_scc_itsm.Google_SCC_ITSM_User
- itil
Administrador de SIR de las CCT de Google (google_scc_sir_admin) - x_goog_scc_sir.Google_SCC_SIR_Admin
- sn_si.admin
- oauth_admin
Usuario de SIR de SCC de Google (google_scc_sir_user) - x_goog_scc_sir.Google_SCC_SIR_User
- sn_si.analyst
Haz clic en Guardar.
Repite los pasos del 7 al 10 para asignar roles a la otra cuenta.
Cierra sesión con tu cuenta e inicia sesión con las cuentas que acabas de crear para verificar las contraseñas.
Configurar la autenticación con Security Command Center
Sigue estos pasos para configurar la conectividad entre Security Command Center y ServiceNow. Para admitir varias organizaciones, completa esta sección para cada una de ellas.
Para completar esta tarea, debes ser administrador del sistema de ServiceNow.
Crea un certificado de almacén de claves de Java a partir del archivo JSON que contiene la clave de tu cuenta de servicio. Para obtener instrucciones, consulta el artículo Crear un certificado de almacén de claves de Java (Xanadu).
En la consola de ServiceNow, en la pestaña Todas, busca Google SCC ITSM o Google SCC SIR y haz clic en Configuración guiada.
Haz clic en Empezar.
En Authentication Configuration (Configuración de autenticación), haz clic en Get Started (Empezar).
En la página de tareas, en Crear certificado X.509, haz clic en Configurar.
Introduce la siguiente información:
Nombre: un nombre único para este certificado.
Formato:
PEM
Tipo: Almacén de claves de Java
Haz clic en el icono Gestionar archivos adjuntos y añade el certificado de Java Keystore (formato .jks) que has generado en el paso 1.
Haz clic en el icono Cerrar.
Haz clic en Enviar.
En la página de tareas, en Crear certificado X.509, haz clic en Marcar como completada.
En la página de tareas, en Crear clave JWT, haga clic en Configurar.
Introduce la siguiente información:
Nombre: un nombre único para esta clave.
Signing Keystore (Almacén de claves de firma): el nombre del certificado que has especificado en el paso 7
Algoritmo de firma:
RSA 256
Clave de firma: la contraseña del archivo .jks que has creado en el paso 1.
Haz clic en Enviar.
En la página de tareas, en Crear clave JWT, haz clic en Marcar como completada.
En la página de tareas, en Crear proveedor de JWT, haz clic en Configurar.
Introduce la siguiente información:
Nombre: nombre único de este proveedor.
Intervalo de vencimiento (seg.):
60
Configuración de firma: el nombre de la clave JWT que especificaste en el paso 13
Haz clic en Enviar.
En la página de tareas, en Crear proveedor de JWT, haz clic en Marcar como completada.
En la página de tareas, en Create Authentication Configuration (Crear configuración de autenticación), haz clic en Configure (Configurar).
Introduce la siguiente información:
Nombre: un nombre único para esta configuración.
ID de organización: el ID de tu organización en Google Cloud
URL base: la URL de la API Security Command Center, normalmente
https://securitycenter.googleapis.com
Correo del cliente: la dirección de correo de las credenciales de IAM
Proveedor de JWT: el nombre del proveedor de JWT que has especificado en el paso 17
Haz clic en Enviar. Aparecerá el mensaje Autenticación correcta.
Cierra la ventana Crear configuración de autenticación.
En la página de tareas, en Create Authentication Configuration (Crear configuración de autenticación), haz clic en Mark as Complete (Marcar como completada).
Configurar la gestión de incidentes en Security Command Center
Sigue estos pasos para habilitar la recogida de datos de Security Command Center. Para admitir varias organizaciones, completa esta sección para cada una de ellas.
Para completar esta tarea, debes ser administrador del sistema de ServiceNow.
En la consola de ServiceNow, en la pestaña Todas, busca Google SCC ITSM o Google SCC SIR y haz clic en Configuración guiada.
Haz clic en Empezar.
En Configuración de incidentes, haz clic en Empezar.
Para identificar los elementos de configuración (como los recursos) que quieras añadir a los incidentes que crees a partir de los resultados de Security Command Center, usa las reglas de búsqueda de ECI. Haz lo siguiente:
En la página de tareas, en CI Lookup Rule (Regla de búsqueda de IC), haga clic en Configurar.
Haz clic en New (Nuevo).
Introduce la siguiente información:
Nombre: nombre único de esta regla de búsqueda.
Método de búsqueda: Coincidencia de campos o Secuencia de comandos
Orden: el orden en el que se evalúa esta regla en relación con otras reglas.
Campo de origen: el campo de los datos de resultados que es la entrada de esta regla.
Buscar en tabla: si se busca una coincidencia en un campo, la tabla en la que se debe buscar el campo.
Buscar en el campo: si se busca una coincidencia en un campo, el campo que debe coincidir con el Campo de origen
Secuencia de comandos: si usas una secuencia de comandos, introdúcela.
Activa: selecciona esta opción para habilitar la regla de búsqueda.
Haz clic en Enviar.
Repite este paso para añadir más elementos de configuración, si es necesario.
En la página de tareas, en CI Lockup Rule (Regla de bloqueo de CI), haz clic en Mark as Complete (Marcar como completada).
En la página de tareas, en Configuración de ingestión, haga clic en Configurar.
Haz clic en New (Nuevo).
Introduce la siguiente información:
Campo Descripción Nombre Nombre único de este registro. Configuración de SCC de Google La configuración de autenticación que has creado en Configurar la autenticación con Security Command Center. Necesita una configuración de ingesta por cada autenticación que haya configurado. Recogida de datos periódica Selecciona esta opción para permitir la ingestión de datos periódica de Security Command Center. Intervalo(segundos) El intervalo entre las actualizaciones de datos de Security Command Center Recogida de datos única Selecciona esta opción para permitir la ingestión de datos de Security Command Center. La recogida de datos única no admite registros de auditoría. Hora de inicio de la recogida Fecha en la que se debe empezar a ingerir datos de Security Command Center. No selecciones Activa hasta que hayas completado el resto de los pasos de esta sección.
Para añadir resultados, sigue estos pasos:
En la pestaña Resultados, selecciona Habilitado. Cuando habilitas las detecciones, también habilitas los recursos y las fuentes automáticamente.
Introduce la siguiente información:
Campo Descripción ID de suscripción de las detecciones En el caso de las recogidas de datos periódicas, el nombre de la suscripción de Pub/Sub de las detecciones Nombre del hallazgo de Google SCC Nombre del campo del incidente que se va a rellenar con el nombre del hallazgo (por ejemplo, Description). Estado de la detección de SCC de Google Nombre del campo del incidente que se va a rellenar con el estado de la detección (por ejemplo, Description). Indicador de resultados de Google SCC Nombre del campo del incidente que se va a rellenar con el indicador de la detección (por ejemplo, Description). Nombre de recurso de la búsqueda de SCC de Google Nombre del campo del incidente que se va a rellenar con el nombre del recurso del hallazgo (por ejemplo, Description) URI externo de la búsqueda de SCC de Google Nombre del campo del incidente que se va a rellenar con el URI que, si está disponible, apunta a una página web externa a Security Command Center donde se puede encontrar información adicional sobre el resultado. Aplicar filtros Disponible para la recogida de datos única. Selecciona esta opción para especificar qué proyectos, estados, gravedades o categorías quieres incluir. Nombre del proyecto Nombre del proyecto del que quieres obtener resultados cuando se selecciona Aplicar filtros Estado Si las detecciones están activas o inactivas cuando se selecciona Aplicar filtros Gravedad La gravedad de los resultados cuando se selecciona Aplicar filtros Categoría La categoría de la que quieres obtener resultados cuando se selecciona Aplicar filtros
Para añadir recursos, sigue estos pasos:
En la pestaña Recursos, selecciona Habilitado.
En el campo ID de suscripción de recurso, en el caso de las recogidas de datos periódicas, introduzca el nombre de la suscripción de Pub/Sub de los recursos.
Para añadir fuentes de seguridad, en la pestaña Fuentes, selecciona Habilitado.
Para añadir registros de auditoría, sigue estos pasos:
En la pestaña Registros de auditoría, selecciona Habilitado.
En el campo Audit Logs Subscription Id (ID de suscripción de registros de auditoría), para las recogidas de datos periódicas, introduce el nombre de la suscripción de Pub/Sub de los registros de auditoría.
Haz clic en Enviar.
Si aparece un mensaje que indica que la configuración está inactiva, haz clic en Aceptar. Activa la configuración más adelante en este procedimiento.
En la página de tareas, en Configuración de ingesta, haga clic en Marcar como completada.
Si quieres que se creen incidencias a partir de las detecciones, sigue estos pasos:
En la página de tareas, en Criterios de creación de incidentes (para Google SCC para ITSM) o Criterios de creación de incidentes de seguridad (para Google SCC para SIR), haz clic en Configurar.
Haga clic en el nombre de la configuración de incidentes que ha creado.
En la página Ingestion Configuration (Configuración de ingestión), desplázate hacia abajo y haz clic en la pestaña Incident Creation Criteria List (Lista de criterios de creación de incidencias) (en Google SCC for ITSM) o Security Incident Creation Criteria (Criterios de creación de incidencias de seguridad) (en Google SCC for SIR).
Haz clic en New (Nuevo).
Introduce la siguiente información:
Condición: la condición dinámica en la que se crea un incidente, basada en un campo. Por ejemplo, puedes crear incidentes para los resultados con el campo Gravedad definido como Alta.
Orden: el orden de esta condición en relación con otras condiciones.
Haz clic en Enviar.
Repite los pasos del d al f con cada condición para la que quieras crear incidencias.
Cierra la página Configuración de ingesta.
En la página de tareas, en Incident Creation Criteria (Criterios de creación de incidencias) de Google SCC para ITSM o en Security Incident Creation Criteria (Criterios de creación de incidencias de seguridad) de Google SCC para SIR, haz clic en Mark as complete (Marcar como completada).
Si quieres asignar incidencias a un grupo, sigue estos pasos:
En la página de tareas, en Criterios de grupo de asignación, haz clic en Configurar.
Haga clic en el nombre de la configuración de incidentes que ha creado.
En la página Ingestion Configuration (Configuración de la ingestión), desplázate hacia abajo y haz clic en la pestaña Assignment Group Criteria List (Lista de criterios de grupos de asignación).
Haz clic en New (Nuevo).
Introduce la siguiente información:
Grupo de asignación: el grupo al que se asignarán las incidencias.
Condición: la condición dinámica en la que se asigna un incidente, en función del campo que especifique. Por ejemplo, puede asignar incidencias a las detecciones cuyo campo Clase de detección tenga el valor Configuración incorrecta.
Orden: el orden de esta condición en relación con otras condiciones.
Haz clic en Enviar.
Repite los pasos del d al f con cada grupo al que quieras asignar incidencias.
Cierra la página Configuración de ingesta.
En la página de tareas, en Criterios de grupo de tareas, haz clic en Marcar como completada.
En la página de tareas, en Activar configuración de ingestión, haga clic en Configurar.
Haga clic en el nombre de la configuración de incidentes que ha creado.
Selecciona Activo.
Para empezar a recoger datos, haga clic en Recoger datos.
Haz clic en Actualizar.
En la página de tareas, en Activar configuración de ingestión, haz clic en Marcar como completada.
Verificar tu configuración
Sigue estos pasos para verificar que ServiceNow está obteniendo datos de Security Command Center.
Para completar esta tarea, debes ser administrador del sistema de ServiceNow.
En la consola de ServiceNow, haga clic en la pestaña Todas.
Busca Google SCC ITSM o Google SCC SIR y haz clic en Ingestion Configuration (Configuración de la ingesta).
Comprueba el estado para verificar que se están recogiendo los datos.
Busca Google SCC ITSM o Google SCC SIR y haz clic en Recursos, Resultados, Fuentes o Registros de auditoría. Deberían añadirse registros a cada uno de los datos que haya habilitado. Si has configurado la creación automática de incidencias, en la configuración de Resultados deberías ver las incidencias relacionadas con cada resultado que cumpla los criterios que hayas especificado.
Ver los paneles de control
La aplicación ITSM de Google SCC te permite visualizar los datos de Security Command Center. Incluye cinco paneles: Resumen, Fuentes, Resultados, Recursos y Registros de auditoría.
Puedes acceder a estos paneles de control en la consola de ServiceNow, en la página All > Google SCC ITSM > Dashboards (Todo > Google SCC ITSM > Paneles de control) o en la página All > Google SCC SIR > Dashboards (Todo > Google SCC SIR > Paneles de control).
Panel de control de resumen
El panel de control Resumen contiene una serie de gráficos que muestran el número total de resultados de tu organización por nivel de gravedad, categoría y estado. Los resultados se compilan a partir de los servicios integrados de Security Command Center, como Security Health Analytics, Web Security Scanner, Event Threat Detection y Container Threat Detection, así como de los servicios integrados que habilites.
Para filtrar el contenido, puedes definir el intervalo de tiempo y el ID de la organización.
En otros gráficos se muestran las categorías, los proyectos y los recursos que generan más resultados.
Panel de control Recursos
El panel de control Recursos muestra un gráfico de Google Cloud recursos, categorizados por tipo de recurso.
Puede filtrar los datos de los recursos por ID de organización.
Panel de control de registros de auditoría
El panel de control Registros de auditoría muestra una serie de gráficos y tablas con información de los registros de auditoría. Los registros de auditoría que se incluyen en el panel de control son los registros de auditoría de actividad de administrador, acceso a datos, eventos del sistema y denegación de acceso por infracción de las políticas. La tabla incluye la hora, el nombre del registro, la gravedad, el nombre del servicio, el nombre del recurso y el tipo de recurso.
Puede filtrar los datos por intervalo de tiempo y por ID de organización.
Panel de hallazgos
El panel de control Resultados incluye una tabla con los 1000 resultados más recientes. La columna de la tabla incluye elementos como la categoría, el nombre del recurso, el nombre de la fuente, las marcas de seguridad, la clase de la detección y la gravedad.
Puede filtrar los datos por periodo, ID de organización, gravedad, estado o clase de la detección. Si configura la creación automática de incidencias, el panel de control incluirá un enlace a la incidencia.
Panel de control Fuentes
El panel de control Fuentes muestra una tabla con todas tus fuentes de seguridad. Las columnas de la tabla incluyen el nombre, el nombre visible y la descripción.
Para filtrar contenido, puedes definir el ID de la organización.
Crear un incidente manualmente
Inicia sesión en la consola de ServiceNow como administrador de Google SCC ITSM o Google SCC SIR.
En la pestaña Todas, busca Google SCC ITSM o Google SCC SIR y haz clic en Resultados.
Haz clic en el resultado para el que quieras crear un incidente.
En la página de resultados, en Google SCC ITSM, haz clic en Crear incidencia y, en Google SCC SIR, haz clic en Crear incidencia de seguridad.
Cambiar el estado de un resultado
Puede cambiar el estado de un resultado de activo a inactivo o de inactivo a activo.
En la consola de ServiceNow, en la pestaña Todas, busca Google SCC ITSM o Google SCC SIR y haz clic en Resultados.
Haz clic en el resultado cuyo estado quieras cambiar.
En la página de resultados, haga clic en Resultado activo o Resultado inactivo.
Haz clic en Aceptar.
Desinstala las aplicaciones
Para completar esta tarea, debes ser administrador del sistema de ServiceNow.
En la consola de ServiceNow, en la pestaña Todas, busca Aplicaciones del sistema y haz clic en Todas las aplicaciones disponibles > Todas.
Selecciona Instalado.
Selecciona Google SCC ITSM o Google SCC SIR y haz clic en Desinstalar.
Limitaciones
En esta sección se describen las limitaciones relacionadas con esta integración.
El número máximo de recursos, detecciones, fuentes o registros de auditoría que se pueden obtener por llamada a la API es 1000.
Si la respuesta de la llamada a la API Findings es 429 o 5XX, la aplicación volverá a intentarlo después de 60 segundos (3 intentos). Si sigue fallando, el proceso no se completará. Para cambiar el tiempo de respuesta, haz lo siguiente:
Inicia sesión en la consola de ServiceNow como administrador de Google SCC ITSM o Google SCC SIR.
En la pestaña Todas, busca Google SCC ITSM o Google SCC SIR y haz clic en Propiedades del sistema.
En el campo Number of max retries for an invalid response from Google SCC (in numbers) (Número máximo de reintentos de una respuesta no válida de Google SCC), introduce un número superior a 3.
Haz clic en Guardar.
Ver registros de aplicaciones
Para ver los registros de la aplicación, haz lo siguiente:
Inicia sesión en la consola de ServiceNow como administrador de Google SCC ITSM o Google SCC SIR.
En la pestaña Todos, busca Google SCC ITSM o Google SCC SIR y haz clic en Administración > Registros de aplicaciones.
Solución de problemas
No se puede instalar la aplicación desde ServiceNow Store
Comprueba que has iniciado sesión como administrador del sistema de ServiceNow.
En la pestaña Todas, busca Aplicaciones del sistema y haz clic en Todas las aplicaciones disponibles > Todas.
Comprueba si la aplicación aparece en la pestaña Instaladas.
No se puede crear un usuario
Si usas la versión de lanzamiento de Roma, consulta las instrucciones en el artículo Crear un usuario.
No se pueden obtener datos
Este problema puede producirse al obtener resultados, recursos, fuentes o registros de auditoría, y aparece el mensaje "Starting data ingestion for profile: PROFILE_NAME
" (Se inicia la ingestión de datos del perfil: PROFILE_NAME
).
Inicia sesión en la consola de ServiceNow como administrador de Google SCC ITSM o Google SCC SIR.
En la pestaña Todas, busca Google SCC ITSM o Google SCC SIR y haz clic en Administración > Propiedades del sistema.
Comprueba que los siguientes campos no estén vacíos:
Número máximo de reintentos en caso de recibir una respuesta no válida de Google SCC (en números)
Tiempo de espera antes de hacer otra solicitud tras alcanzar el límite de solicitudes (en milisegundos)
Si los campos están vacíos, define los valores de la siguiente manera:
En el campo Número máximo de reintentos para una respuesta no válida de Google SCC (en números), introduce
3
.Define Tiempo de espera antes de hacer otra solicitud tras alcanzar el límite de solicitudes (en milisegundos) en
60000
.
Haz clic en Guardar.
No se pueden añadir más de 250 notas de trabajo o actividades a un incidente
Inicia sesión en la consola de ServiceNow como administrador del sistema.
En la barra de navegación, busca sys_properties.list.
En la ventana Propiedades del sistema, cree un filtro Nombre es glide.history.max_entries.
Haz clic en Ejecutar.
En la ventana de propiedades, asigna a Value un número superior a 250.
Haz clic en Actualizar.
No se admite el archivo adjunto
Inicia sesión en la consola de ServiceNow como administrador del sistema.
En la pestaña Todas, busca Aplicaciones del sistema y haz clic en Seguridad.
En la página Propiedades del sistema de seguridad, comprueba la lista de extensiones en Lista de extensiones de archivo (separadas por comas) que se pueden adjuntar a los documentos mediante el cuadro de diálogo de adjuntos. Las extensiones no deben incluir el punto (.), por ejemplo, xls, xlsx, doc o docx. Déjelo en blanco para permitir todas las extensiones.
Se ha superado el tiempo de ejecución máximo
Recibes este mensaje cuando intentas acceder a los paneles de control.
Para obtener una solución, consulta el artículo Aparece el mensaje"Widget cancelado: se ha superado el tiempo de ejecución máximo" en la página principal.
Siguientes pasos
Consulta más información sobre cómo configurar notificaciones de detecciones en Security Command Center.
Consulta información sobre cómo filtrar notificaciones de resultados en Security Command Center.