ServiceNow AI Platform 통합을 위한 Splunk Enterprise Event Ingestion 인스턴스 설정

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 4분
  • 다음 섹션에서는 에서 애플리케이션을 ServiceNow Store설치하기 전에 인스턴스에서 완료해야 ServiceNow AI Platform® 하는 설정 작업을 나열합니다.

    시작하기 전에

    필요한 역할: 관리자

    이 태스크 정보

    원활한 설치 및 구성을 위해 애플리케이션을 다운로드하고 설치하기 전에 다음 테이블을 참조하고 나열된 작업을 모두 완료했는지 확인하십시오.

    프로시저

    1. 필수 ServiceNow AI Platform® 역할과 보안 인시던트 응답(SIR) 역할을 할당했는지 확인합니다.

      인스턴스에서 통합 ServiceNow AI Platform® 을 설치, 설정 및 사용하는 데 필요한 역할은 다음과 같습니다.

      • 관리자 역할(admin)을 ServiceNow AI Platform® 가진 사용자는 보안 인시던트 관리자(sn_si.admin) 역할에서 애플리케이션을 ServiceNow Store 설치하고 할당합니다.
      • 이 통합을 위해 이벤트를 수동으로 Splunk Enterprise 전달하려면 관리자 역할을 가진 ServiceNow AI Platform® 사용자가 에서 (sn_sec_splunk_v2.api_account_access) 역할을 가진 사용자를 할당합니다.ServiceNow AI Platform® 이 역할을 통해 관리자 역할을 가진 Splunk Enterprise 사용자가 이 통합을 위한 수동 이벤트 전달에 필요한 API ServiceNow AI Platform® 에 액세스할 수 있습니다.

        인스턴스에서 자동으로 Splunk EnterpriseServiceNow AI Platform® 경보를 수집하는 경우 통합에 (sn_sec_splunk_v2.api_account_access) 역할이 필요하지 않습니다.

      • sn_si.ingestion_profile_admin 역할을 가진 사용자는 다음에서 다음 작업을 감독합니다.ServiceNow AI Platform®
        • 경보 및 이벤트 프로파일의 이름을 지정하고, 생성하고, 편집합니다.
        • 경보 및 이벤트의 값을 선택하고 보안 인시던트로 ServiceNow AI Platform® 매핑합니다.
        • 구성을 완료하기 전에 정확성을 위해 보안 인시던트 상세 정보를 미리 봅니다.
        • 진행 중인 경보 수집을 예약합니다.
        • 보안 인시던트 분석가(sn_si.analyst) 역할을 할당합니다.
        • sn_si.analyst를 사용하는 사용자는 보안 인시던트를 처리합니다.

      역할 및 사용자에게 역할 할당에 대한 자세한 내용은 다음 문서를 참조하십시오 Managing roles.

    2. API 버전 6.0 이상을 사용하고 있는지 확인합니다.Splunk

      콘솔에 Splunk Enterprise 액세스할 수 있는 경우 이 통합에 필요한 API에 액세스할 수 있습니다. API에 필요한 다른 특수 설정은 없습니다.

    3. MID 서버를 설치하고 구성했는지 확인하십시오.

      서버가 회사 네트워크 내에 배포된 경우 Splunk 서비스에 연결 Splunk 하려면 인스턴스의 MID 서버 ServiceNow AI Platform® 가 필요합니다. MID 서버에 대한 자세한 내용은 MID 서버를 참조하십시오

      서비스를 사용하는 Splunk Cloud 경우에는 MID 서버가 필요하지 않습니다.

    4. 통합을 지원하는 데 필요한 핵심 애플리케이션이 ServiceNow 설치되고 활성화되었는지 확인합니다.

      보안 인시던트 응답 종속성 플러그인(com.snc.si_dep)이 필요합니다. 이 플러그인은 제품을 지원하는 데 필요한 모든 종속성을 자동으로 설치합니다.보안 인시던트 응답 통합에 필요한 다른 보안 운영 애플리케이션을 설치하고 활성화하기 전에 이 플러그인을 설치하고 활성화합니다.

      에서 다음 보안 운영 애플리케이션이 설치되고 활성화되어 있는지 확인합니다.ServiceNow Store 설치되지 않은 경우 원활한 설치를 위해 다음 순서로 한 번에 하나의 애플리케이션을 설치하고 활성화합니다.

      1. 보안 인시던트 응답
      2. 보안 통합 프레임워크
      3. 보안 지원 공통
      4. 보안 지원 오케스트레이션

      핵심 애플리케이션 설치 보안 운영 에 대한 자세한 내용은 해당 문서를 참조하십시오 제품 또는 애플리케이션에 대한 권리 얻기 보안 운영애플리케이션 활성화 ServiceNow Store.

    다음에 수행할 작업

    통합에 대한 인스턴스를 ServiceNow AI Platform® 성공적으로 설정했습니다. 다음 단계는 통합을 위해 에서 애플리케이션을 설치 Splunk Enterprise Event Ingestion 하는 것입니다.ServiceNow Store 자세한 내용은 통합을 위한 Splunk Enterprise Event Ingestion 애플리케이션 설치 및 구성 ServiceNow 문서를 참조하십시오.

    수집을 위해 콘솔에 Splunk Enterprise 검색을 저장하지 않았거나 콘솔과 인스턴스 제품 ServiceNow AI Platform® 에서 Splunk Enterprise 이 통합에 대한 초기 설정을 동시에 수행하는 경우 자세한 내용을 참조하십시오통합에 대한 Splunk Enterprise Event Ingestion 콘솔 검색 Splunk Enterprise 저장.보안 운영

    통합을 위해 콘솔에서 Splunk Enterprise 요청 시 수동으로 이벤트를 익스포트하려면 자세한 내용을 참조하십시오 이벤트 수집 통합 추가 기능 설정 ServiceNow .