---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 인시던트 생성에 적용할 필터 정의

# 인시던트 생성에 적용할 필터 정의 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

필터 조건을 정의하고 설정하여 수신 Symantec DLP 인시던트를 드릴다운합니다. 에서 DLP 인시던 ServiceNow®트로 생성해야 하는 인시던트를 결정합니다.

## 시작하기 전에

필요한 역할: sn_dlir.admin

## 이 태스크 정보

필터링은 DLP 인시던트를 격리하고 생성하는 DLP 인시던트 수를 제한하는 데 도움이 됩니다. 추가 필터링 기준이 설정되면 조건과 일치하는 인시던트만 생성됩니다.

## 프로시저

1. 인시던트 수집을 위한 API 기반 필터 확인란을 선택하여 API 필터를 적용하고 필터 기준과 일치하는 인시던트를 검색합니다.
2. API 필터를 추가합니다.  
   다음은 API 필터를 보여주는 예입니다.

       {
                       "operandOne": {
                           "name": "incidentStatusName"
                       },
                       "filterType": "string",
                       "operator": "EQ",
                       "operandTwoValues": [
                           "incident.status.New"
                       ]
                   }

   주:  
   Symantec 통합의 API 필터에 대한 자세한 내용은 [인시던트 목록: 매개변수 - 객체 상세 정보를 요청](https://apidocs.securitycloud.symantec.com/#/doc?id=incidentlists)하기를 참조하십시오.
3. API 필터를 적용한 후 필터 확인 을 클릭합니다.  
   주:  
   확인에 실패하면 확인에 실패했다는 오류 메시지가 표시되며, 이는 필터가 Symantec API에 따라 제대로 입력되지 않은 경우에 발생합니다.
   그림 1. API 필터 추가
4. 인시 던트 발생 후 수집 필터 확인란을 선택하여 DLP 인시던트가 생성되도록 수신되는 Symantec DLP 인시던트가 충족해야 하는 기준을 정의합니다.  
   필터 조건의 첫 번째 필드에 있는 옵션이 DLP 인시던트에서 사용할 수 있는 필드와 일치합니다. 입력하는 기준은 대/소문자를 구분합니다. 정의한 기준이 인시던트 값과 일치하는지 확인합니다.
5. 조건 작성기에서 필터 조건 필드의 필터를 설정합니다.  
6. 조건을 더 추가하려면 AND 또는 OR를 클릭합니다.  
   * AND를 선택하면 모든 조건이 일치해야 합니다.
   * OR을 선택하면 조건을 일치시킬 수 있습니다.
   {#define-filters-symantec__ul_xzf_twh_zrb}
{#define-filters-symantec__steps_hhp_yjf_jtb}

## 다음에 수행할 작업

일정을 구성하려면 계속을 클릭합니다.

