인시던트 검색 예약 Microsoft Azure Sentinel
인시던트 데이터를 검색하고 프로파일의 기준과 일치하는 인시던트를 수집 Microsoft Azure Sentinel 하도록 일정을 설정합니다.
시작하기 전에
필요한 역할: sn_sni.admin
이 태스크 정보
자동화된 인시던트 수집을 사용하려면 프로파일을 활성화하기 전에 일정 및 인시던트 검색을 구성해야 합니다. 초기 수집에 대한 특정 날짜와 시간을 정의하려면 인시던트 수집 시간 설정을 사용하도록 설정합니다. 후속 수집은 폴링 간격 기간을 기반으로 합니다.
폴링 간격은 각 프로파일에 대해 개별적으로 구성됩니다. 다양한 폴링 간격은 인시던트 통합의 성능에 Microsoft Azure Sentinel 영향을 줄 수 있습니다. 일정을 세울 때 인시던트의 긴급도에 맞춰 시스템 부하의 균형을 맞추도록 계획합니다. 모든 프로필에 대해 1분 기본값이 설정됩니다. 인시던트의 긴급도와 시스템의 예상 로드에 따라 이 설정을 수정할 수 있습니다.
특정 폴링 간격에서 인시던트에 추가되는 모든 경보는 프로세스가 실행된 다음 Azure Sentinel 경보 관련 목록 및 작업 메모에 추가됩니다.