보안 이벤트 알림

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 2분
  • ServiceNow 인스턴스에서 기본 보안 이벤트 알림 정책을 보고, 관리하고, 분석하고, 기능에 액세스하여 새 사용자 지정 정책을 생성합니다.

    사용자가 Now Platform에서 안전하지 않을 수 있거나 관리자 모니터링이 필요한 작업을 수행할 때 이메일 알림을 트리거하는 알림 정책을 쉽게 사용자 지정하고 생성할 수 있습니다.

    보안 이벤트 알림은 보안 정책 구성과 알림 구성의 두 부분으로 구성됩니다. 정책 구성을 사용하면 알림을 트리거하는 이벤트와 작업의 조합을 지정할 수 있습니다. 알림 구성을 사용하면 이메일의 수신자와 이메일 형식을 지정할 수 있습니다.

    관리자는 기본 정책의 값을 사용자 지정하거나, 기본 정책을 복제 및 편집하거나, 고유한 사용자 지정 정책을 만들 수 있습니다.

    보안 이벤트 알림 개요

    보안 이벤트 알림 개요에서 인스턴스에서 사용 가능한 모든 보안 정책을 구성하는 테이블을 볼 수 있습니다.

    이 테이블에는 정책 이름, 상태(활성 또는 비활성), 마지막 업데이트 날짜 및 시간, 업데이트 사용자, 마지막 트리거의 날짜 및 시간, 백분율 변경 또는 백분율로 계산된 주간 트리거의 변경률을 표시하는 열이 포함됩니다. 예를 들어 이 정책이 일주일에 평균 5개의 알림을 트리거하고 지난주에 10번 트리거되었다면 100% 증가율이 됩니다.

    또한 새 사용자 지정 정책 단추를 선택하여 조직의 사용 사례에 맞는 새 사용자 지정 정책을 만들 수 있습니다.

    보안 이벤트 알림 개요 페이지

    보안 이벤트 알림 홈페이지로 이동한 다음, 검토하거나 사용자 지정할 정책을 선택합니다. 개요 탭은 정책에 대한 빠른 스냅샷을 제공합니다. 정책을 사용자 지정하려면 정책 설정 탭을 선택합니다.

    기본 정책의 경우 트리거 또는 조건 논리를 변경할 수 없습니다. 이러한 변경을 수행하려면 먼저 페이지 오른쪽 위에 있는 복제 단추를 선택하여 정책을 복제해야 합니다.
    주:
    복제 버튼을 보려면 오른쪽 상단의 업데이트 버튼 오른쪽에 있는 케밥 메뉴(점 3개 메뉴) 아이콘을 선택해야 합니다.

    변경을 완료한 후 업데이트 단추를 선택해야 합니다. 또한 알림 트리거를 시작할 준비가 될 때까지 정책을 비활성화해야 합니다. 오른쪽 상단의 업데이트 버튼 옆에 있는 버튼을 사용하여 정책을 활성화 및 비활성화할 수 있습니다.

    데이터가 UI 카드로 구성되는 인스턴스의 보안 이벤트 알림 정책 스냅샷에 액세스합니다. 상세 정보 및 활동 섹션을 분석하고 주석 등을 통해 보안 정책에 추가 정보를 추가하는 기능을 사용합니다.

    표 1. 개요 테이블 필드 및 기능
    레이블 설명
    이름 보안 이벤트 알림 정책의 이름입니다.
    상태 정책 상태는 활성 또는 비활성일 수 있습니다.
    업데이트 일시 정책이 마지막으로 업데이트된 날짜 및 시간입니다.
    업데이트한 사람 정책을 업데이트한 사용자입니다.
    마지막으로 트리거된 날짜 정책이 마지막으로 실행된 날짜 및 시간입니다.
    지난 주 트리거된 수 지난 7일 동안 정책에서 생성된 트리거 수입니다.
    백분율 변경 주간 트리거의 변경률은 백분율로 계산됩니다.