CA Service Desk Manager

このドキュメントでは、CA Service Desk Manager を Google Security Operations と統合する方法について説明します。

Google Security Operations で CA Service Desk Manager の統合を構成する

Google SecOps で統合を構成する手順の詳細については、統合を構成するをご覧ください。

統合のパラメータ

次のパラメータを使用して統合を構成します。

パラメータの表示名 種類 デフォルト値 必須 説明
インスタンス名 文字列 なし いいえ 統合を構成するインスタンスの名前。
説明 文字列 なし いいえ インスタンスの説明。
API ルート 文字列 なし CA Service Desk Manager インスタンスのアドレス。
ユーザー名 文字列 なし CA Service Desk Manager への接続に使用するユーザーのメールアドレス。
パスワード パスワード なし 対応するユーザーのパスワード。
チケット フィールド 文字列

customer.combo_name,

category.sym,status.sym,

priority.sym,active,

log_agent.combo_name,

assignee.combo_name,

group.combo_name,

affected_service.name,

severity.sym,urgency.sym,

impact.sym,problem.ref_num,

resolution_code.sym,

call_back_date,

change.chg_ref_num,

caused_by_chg.chg_ref_num,

external_system_ticket,

resolution_method.sym,

symptom_code.sym,

requested_by.combo_name,

persistent_id,

summary,description,

open_date,last_mod_dt,

resolve_date,close_date,

ref_num

CA Service Desk Manager 統合のチケット フィールド。
リモートで実行 チェックボックス オフ いいえ 構成した統合をリモートで実行するには、フィールドのチェックボックスをオンにします。オンにすると、リモート ユーザー(エージェント)を選択するオプションが表示されます。

操作

コメントを追加

説明

CA Service Desk のインシデントにコメントを追加します。コメントを追加すると、チケットにテキストが追加され、チケットにメモを含めることができます。

パラメータ

パラメータの表示名 種類 デフォルト値 必須 説明
チケット ID 文字列 なし インシデントの参照番号。例: 338
コメント 文字列 なし インシデントに追加するコメント。

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

スクリプトの結果
スクリプトの結果名 値のオプション
is_succeed True/False is_succeed:False

インシデントをユーザーに割り当てる

説明

インシデントを特定のユーザーに割り当てます。

パラメータ

パラメータの表示名 種類 デフォルト値 必須 説明
チケット ID 文字列 なし インシデント番号。
ユーザー名 文字列 なし インシデントを割り当てるユーザー名。

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

スクリプトの結果
スクリプトの結果名 値のオプション
ScriptResult なし なし

グループに割り当てる

説明

インシデントを特定のグループに割り当てます。

パラメータ

パラメータの表示名 種類 デフォルト値 必須 説明
チケット ID 文字列 なし インシデント番号。
グループ 文字列 なし インシデントを割り当てるグループ。

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

スクリプトの結果
スクリプトの結果名 値のオプション
ticket_id なし なし

チケットのステータスを変更する

説明

CA Desk Manager チケットのステータスを変更します。

チケットのステータスを変更する方法

  1. チケットを表示します。
  2. [Ticket Detail] ウィンドウで、[Activities]、[Update Status] の順に選択します([Status Change Request] ウィンドウが開きます)。
  3. [新しいステータス] の下のプルダウンを使用して、提供されたステータスのリストから選択します。(説明のフィールドに入力したコメントを保存する場合は、状態を切り替える必要があります)。
  4. [保存] ボタンをクリックして変更を保存し、チケットに戻ります。アクティビティが [アクティビティ] タブに追加されます。

パラメータ

パラメータの表示名 種類 デフォルト値 必須 説明
チケット ID 文字列 なし インシデント番号。
ステータス 文字列 なし 変更するインシデントのステータス。例: 終了。

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

スクリプトの結果
スクリプトの結果名 値のオプション
ScriptResult なし なし

チケットを閉じる

説明

CA Service Desk Manager でインシデントをクローズします。問題が解決したら、ステータス フィールドを [Resolved](解決済み)に更新します。2 営業日経過してもチケットに対する追加のアクションがない場合、チケットのステータスは自動的に [クローズ] に変更されます。チケットがクローズ状態になると、お客様アンケートが配信されます(該当する場合)。

パラメータ

パラメータの表示名 種類 デフォルト値 必須 説明
チケット ID 文字列 なし インシデント番号。
終了理由 文字列 なし クローズ アクティビティ ログで使用できる説明。

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

スクリプトの結果
スクリプトの結果名 値のオプション
is_succeed True/False is_succeed:False

チケットの作成

説明

CA Service Desk で新しいチケットを作成します。特定のフォルダにある CSV ファイルからデータを取得し、このデータを Google SecOps システムのアラートに変換します。

パラメータ

パラメータの表示名 種類 デフォルト値 必須 説明
概要 文字列 なし インシデントの概要テキスト。
説明 文字列 なし インシデントの説明テキスト。
カテゴリ名 文字列 なし インシデントのエリア名。例: ソフトウェア。
グループ名 文字列 なし グループ名。例: テスト。
ユーザー名 文字列 なし ユーザー名。
カスタム フィールド JSON なし ×

必要なフィールドと値がすべて含まれている JSON オブジェクトを指定します。

構造は次のとおりです。

{ "field":"value" }

同じフィールドが [カスタム フィールド] パラメータと他のパラメータの両方で指定されている場合、[カスタム フィールド] パラメータの値が優先されます。

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

スクリプトの結果
スクリプトの結果名 値のオプション
ticket_id なし なし

Ping

説明

ユーザーのデバイスを介して CA Service Desk Manager に接続していることを確認します。

パラメータ

なし

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

スクリプトの結果
スクリプトの結果名 値のオプション
is_succeed True/False is_succeed:False

チケットの検索

説明

CA Desk Manager でフィールド別にチケットを検索します。

パラメータ

パラメータの表示名 種類 デフォルト値 必須 説明
インシデント ID 文字列 なし × フィルタするインシデント ID。
概要 文字列 なし × フィルタする要約コンテンツ。
説明 文字列 なし × フィルタする説明コンテンツ。
ステータス 文字列 なし × ステータスでフィルタします。例: Open。
遡る日数 文字列 なし × 過去 x 日間の結果を取得します。例: 5。

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

スクリプトの結果
スクリプトの結果名 値のオプション
is_success True/False is_success:False
JSON の結果
[
    {
        "severity.sym": "None",
        "resolution_code.sym": "None",
        "group.combo_name": "None",
        "resolve_date": "None",
        "caused_by_chg.chg_ref_num": "None",
        "log_agent.combo_name": "TEST",
        "requested_by.combo_name": "None",
        "resolution_method.sym": "None",
        "problem.ref_num":"None",
        "change.chg_ref_num": "None",
        "affected_service.name": "None",
        "priority.sym": "3",
        "customer.combo_name": "TEST",
        "call_back_date": "None",
        "assignee.combo_name": "AnalystUserOther",
        "status": "OP",
        "urgency.sym": "3-Quickly",
        "impact.sym": "3-Single Group",
        "description": "lalal",
        "symptom_code.sym": "None",
        "external_system_ticket": "None",
        "last_mod_dt": "1547368725",
        "active": "1",
        "open_date": "1517743983",
        "category.sym": "None",
        "status.sym": "Open",
        "persistent_id": "cr:400767",
        "summary": "lala",
        "close_date": "None"
    }
]

Sync Ticket History(チケット履歴の同期)

説明

チケットの履歴全体を取得してアラートに添付します。

パラメータ

パラメータの表示名 種類 デフォルト値 必須 説明
Comment Type Field 文字列 なし × チケットのタイプ。例: type.sym.
アナリスト名フィールド 文字列 なし × アナリストの名前。例: analyst.combo_name。
TimeStamp フィールド 文字列 なし × 時間フィールド。例: time_stamap。

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

スクリプトの結果
スクリプトの結果名 値のオプション
ScriptResult なし なし
JSON の結果
[
    {
        "time_stamp": "1546944096",
        "analyst.combo_name": "Analyst",
        "type.sym": "Log Comment",
        "description": "Tests Comments."
    }
]

ステータスの変更を待機

説明

チケットのステータス変更の待機期間。

パラメータ

パラメータの表示名 種類 デフォルト値 必須 説明
チケット ID 文字列 なし ターゲット チケット ID。
想定されるチケット ステータスの名前 文字列 なし 想定されるステータス。

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

スクリプトの結果
スクリプトの結果名 値のオプション
ScriptResult なし なし
JSON の結果:
{
    "severity.sym": "None",
    "resolution_code.sym": "None",
    "urgency.sym": "3-Quickly",
    "resolve_date": "None",
    "caused_by_chg.chg_ref_num": "None",
    "log_agent.combo_name": "Siemplify",
    "requested_by.combo_name": "None",
    "resolution_method.sym": "None",
    "problem.ref_num": "None",
    "change.chg_ref_num": "None",
    "affected_service.name": "None",
    "priority.sym": "3",
    "customer.combo_name": "Siemplify",
    "call_back_date": "None",
    "assignee.combo_name": "AnalystUserOther",
    "status": "OP",
    "group.combo_name": "None",
    "impact.sym": "3-Single Group",
    "description": "lalal",
    "symptom_code.sym": "None",
    "external_system_ticket": "None",
    "last_mod_dt": "1547368725",
    "active": "1",
    "open_date": "1517743983",
    "category.sym": "None",
    "status.sym": "Open",
    "persistent_id": "cr:400767",
    "summary": "lala",
    "close_date": "None"
}

コネクタ

CA Service Desk Connector

説明

CA Desk Manager からチケットを取得します。

Google SecOps で CA Service Desk Connector を構成する

Google SecOps でコネクタを構成する方法の詳細については、コネクタの構成をご覧ください。

コネクタ パラメータ

次のパラメータを使用してコネクタを構成します。

パラメータの表示名 種類 デフォルト値 必須 説明
環境 DDL なし 必要な環境を選択します。(例: 「Customer One」)。
レポートの間隔 整数 0:0:0:10 × 接続を実行する時間を選択します。たとえば、「毎日」です。
プロダクト フィールド名 文字列 device_product デバイス プロダクトを識別するために使用されるフィールド名。 (例: device_product)
イベント フィールド名 文字列 説明 イベント名(サブタイプ)を特定するために使用されるフィールド名。例: 「name」。
スクリプトのタイムアウト(秒) 整数 60 現在のスクリプトを実行している Python プロセスのタイムアウト上限(秒単位)。
API ルート 文字列 なし 例: http://x.x.x.x:8080
ユーザー名 文字列 なし ユーザー名。
パスワード パスワード なし パスワード。
チケット ID フィールド 文字列 ref_num チケット JSON に表示されるインシデント ID フィールドキー。例: ref_num
開始時間フィールド 文字列 open_date チケットの開始時間のキーを表します。例: open_date
終了時間フィールド 文字列 last_mod_dt チケットの終了時刻のキーを表します。例: last_mod_dt
カテゴリのデフォルト フィールド 文字列 category チケットでカテゴリキーを表します。例: カテゴリ
Category Fallback Field 文字列 category.sym 例: category.sym
ユーザー ID フィールド 文字列 customer.combo_name ユーザーでフィルタします。例: customer.combo_name
チケット フィールド 文字列 customer.combo_name, category.sym, status.sym, priority.sym, active, log_agent.combo_name, assignee.combo_name, group.combo_name, affected_service.name, severity.sym, urgency.sym,impact.sym, problem.ref_num, resolution_code.sym, call_back_date, change.chg_ref_num, caused_by_chg.chg_ref_num, external_system_ticket, resolution_method.sym, symptom_code.sym, requested_by.combo_name, persistent_id, summary, description, open_date, last_mod_dt,resolve_date, close_date,ref_num カンマ区切り。例: customer.combo_name, category.sym,status.sym, priority.sym,active, log_agent.combo_name, assignee.combo_name, group.combo_name, affected_service.name, severity.sym,urgency.sym, impact.sym,problem.ref_num, resolution_code.sym,call_back_date,change.chg_ref_num, caused_by_chg.chg_ref_num, external_system_ticket, resolution_method.sym, symptom_code.sym, requested_by.combo_name, persistent_id,summary, description,open_date, last_mod_dt,resolve_date, close_date,ref_num
無視するユーザーのリスト 文字列 なし × カンマ区切り。無視するユーザーでインシデントをフィルタします。
カテゴリリスト 文字列 なし × カテゴリでインシデントをフィルタします。
グループリスト 文字列 なし × インシデントをグループでフィルタします。
プロキシ サーバーのアドレス 文字列 なし いいえ 使用するプロキシ サーバーのアドレス。
プロキシのユーザー名 文字列 なし いいえ 認証に使用するプロキシのユーザー名。
プロキシ パスワード パスワード なし いいえ 認証に使用するプロキシ パスワード。

コネクタ ルール

プロキシのサポート

コネクタはプロキシをサポートしています。

ジョブ

CA Close Ticket in CA for Closed Case(クローズされたケースの CA でチケットをクローズする)

説明

CA Desk Manager でのチケットのクローズと Google SecOps でのケースのクローズを同期します。

パラメータ

パラメータの表示名 種類 デフォルト値 必須 説明
API ルート 文字列 http://x.x.x.x: なし
ユーザー名 文字列 なし なし
パスワード 文字列 なし なし
グループ フィルタ 文字列 テスト なし
グループ フィールド 文字列 group.combo_name なし
チケットの最終ステータス 文字列 クローズ なし
Script Name 文字列 テストを終了 なし

コメントを同期する

説明

CA Desk Manager から Google SecOps にコメントを同期します。

パラメータ

パラメータの表示名 種類 デフォルト値 必須 説明
API ルート 文字列 http://x.x.x.x: なし
ユーザー名 文字列 なし なし
パスワード 文字列 なし なし
概要フィールド 文字列 summery.combo_name なし
チケット フィールド 文字列 summery.combo_name, customer.combo_name, category.sym,status.sym, priority.sym,active, log_agent.combo_name, assignee.combo_name, group.combo_name, affected_service.name, severity.sym,urgency.sym, impact.sym,problem.ref_num, resolution_code.sym, call_back_date, change.chg_ref_num, caused_by_chg.chg_ref_num, external_system_ticket, resolution_method.sym, symptom_code.sym, requested_by.combo_name, persistent_id, summary, description, open_date, last_mod_dt, resolve_date, close_date, ref_num なし
Script Name 文字列 テスト なし
Ticket Type Field チェックボックス オン いいえ なし
アナリスト タイプ フィールド チェックボックス オン いいえ なし
タイムスタンプ フィールド チェックボックス オン いいえ なし
タイムゾーン文字列 チェックボックス オン いいえ なし

さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。