Prisma Cloud: la integración de ServiceNow no vuelve a abrir los incidentes en función de un cambio de estado

Prisma Cloud: la integración de ServiceNow no vuelve a abrir los incidentes en función de un cambio de estado

712
Created On 12/31/24 00:24 AM - Last Modified 10/23/25 00:04 AM


Symptom


Si el estado del incidente se actualiza manualmente en ServiceNow, Prisma Cloud no volverá a abrir los incidentes ni actualizar su estado.



Environment


*Nube Prisma
*ServicioAhora


Cause


Si un usuario cierra manualmente el incidente en ServiceNow, mantenemos la entrada en nuestra base de datos y enviamos una actualizar al mismo sysID en lugar de crear una nueva entrada.

Cuando Prisma Cloud envía la notificación resuelta, ServiceNow la cerrará y nos enviará la respuesta. Luego eliminaremos la entrada de la base de datos. Por lo tanto, la próxima vez que se vuelva a abrir la alerta , Prisma enviará la llamada Create como notificación.



Resolution


Opción 1: garantizar que los incidentes abiertos por el usuario de Prisma en ServiceNow no se cierren manualmente. Cuando los incidentes se cierran manualmente, queda una entrada en nuestra base de datos y las actualizaciones posteriores se envían al mismo sysID en lugar de crear una nueva entrada.

Opción 2: (solución alternativa) Desactive los estados "Resuelto" y "Descartado" en su plantilla de notificación de ServiceNow. Esto no causaría ningún problema si resuelve manualmente las alertas en ServiceNow, ya que Prisma solo enviará alertas "Abiertas" a ServiceNow.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000PR0BCAW&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language