Microsoft Graph 보안 API 경보 수집 통합을 위한 프로파일 생성
sn_si.admin 역할의 사용자는 인스턴스에 경보 프로파일 Now Platform 을 만들고 어떤 경보가 보안 인시던트를 생성하는지 결정합니다. 수집된 경보에서 보안 인시던트가 생성되기 전에 경보의 필드 값이 보안 인시던트 레이아웃 Now Platform 에 표시되므로 실제 보안 인시던트가 표시되는 방식을 미리 볼 수 있습니다.
시작하기 전에
필요한 역할: sn_si.admin
이 태스크 정보
통합을 통해 무단 액세스 시도 및 맬웨어 등과 같은 다양한 유형의 경보를 수집할 수 있습니다. 이러한 경보는 인스턴스 환경에서 구성하는 보안 운영 프로파일에 따라 수집됩니다. 모든 경보는 프로파일에서 구성된 경보 유형에 대해 초기에 수집됩니다. 그런 다음, 수집된 경보를 추가로 필터링하여 보안 인시던트를 생성하는 경보를 지정할 수 있습니다.
예를 들어 고위험으로 식별된 경보에 대해서만 보안 인시던트를 생성하는 필터를 선호할 수 있습니다. 프로파일이 활성화되기 전에 수집된 경보에서 보안 인시던트를 생성하면 필터링된 경보의 개별 필드 값이 미리 보기를 위해 보안 인시던트 레이아웃의 해당 필드에 매핑됩니다. 테넌트의 Microsoft Azure 선택 기준을 충족하고 사용할 수 Microsoft Graph 보안 API 있는 모든 경보는 처음에 인스턴스에 수집됩니다 Now Platform .