---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 구성

# 인시던트 보강 통합 시작하기 Elasticsearch {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

Elasticsearch 는 와 쉽게 통합되는 보안 운영분산된 RESTful 검색 및 분석 엔진입니다. - 인시던트 보강 통합을 사용하려면 Elasticsearch 먼저 에서 다운로드하여 적절한 API 기준 URL 및 로그인 자격 증명을 추가해야 합니다.ServiceNow Store

## 시작하기 전에

필요한 역할: sn_si.admin

## 프로시저

1. [ServiceNow Store에서 통합을 다운로드합니다.](https://servicenow-prod.fluidtopics.net/XNgCujBNOsOOVTmlS3XaNQ "에서 애플리케이션을 ServiceNow Store 처음 다운로드하려면 여러 가지 쉬운 단계를 거쳐야 합니다. 일부 단계는 인스턴스에서 ServiceNow Store 수행되며 일부는 인스턴스에서 수행됩니다.").
2. 설치가 완료되면 Elasticsearch 프로파일의 API 기준 URL에 액세스 Elasticsearch 하여 가져옵니다.
3. 인스턴스에서 다음으로 이동합니다. 보안 운영통합통합 구성.  
   사용 가능한 보안 통합은 일련의 카드로 나타납니다. {#activate-configure-elasticsearch__Nav-To}
{#activate-configure-elasticsearch__Nav-To}
4. - 인시던트 보강 카드에서 Elasticsearch신규를 클릭합니다.  
5. 필요에 따라 필드를 채웁니다.  
   {#activate-configure-elasticsearch__table_l2p_dcs_ns__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 이 구성의 이름입니다. |
   | Elasticsearch API 기준 URL | 사이트에서 가져온 기본 URL입니다 Elasticsearch . |
   | 링크 URL | \[선택 사항\] Kibana 인스턴스에 대한 링크(사용 가능한 경우) |
   | 사용자 이름 | 인텔 Elasticsearch 사용자 이름입니다. |
   | 암호 | 인텔 Elasticsearch 암호입니다. |
   | 최대 행 수 | 검색하려는 최대 행 수입니다. |
   | 가장 빠른 결과(일) | 일수 단위로 보려는 가장 빠른 결과입니다. |
   | 검색 결과에 원시 데이터 샘플 포함 | 사이팅 검색 결과에 원시 데이터 샘플을 포함하려면 이를 선택합니다. 반환되는 데이터의 양은 [보안 인시던트 응답 속성](https://servicenow-prod.fluidtopics.net/KFlQrs2KHmVmq84jnnSZ2A "애플리케이션을 다운로드하고 활성화 보안 인시던트 응답 하면 사용자 역할, 테이블, 속성, 예약된 작업을 비롯한 여러 유형의 구성요소가 설치됩니다.")의 원시 데이터 속성 행 수에 대한 설정에 따라 다릅니다. |
   | MID 서버 | 활성 MID 서버를 사용하려면 임의 를 선택하거나 특정 MID 서버 이름을 선택합니다. |
   [ ]

   {#activate-configure-elasticsearch__table_l2p_dcs_ns}  
   주:  
   이 통합을 구성하면 워크플로우가 활성화됩니다. 워크플로우를 관리하려면 워크플로우 편집기로 이동합니다.
6. 제출을 클릭합니다.  
   통합 구성 카드가 표시됩니다.
7. 새 구성 카드를 볼 때 구성 또는 삭제 를 클릭하여 구성을 각각 변경하거나 삭제할 수 있습니다.
8. 통합 구성 카드의 원래 목록으로 돌아가려면 구성 표시 드롭다운 목록에서 아니요를 선택합니다.
{#activate-configure-elasticsearch__steps_gfz_1yn_vw}

## 결과

구성된 Elasticsearch 후에는 보안 인시던트 응답의 감시 목록에 옵저버블을 게시하기 위해 - 인시던트 보강 통합을 선택할 수 있습니다.

