이벤트 수집 통합을 통한 ArcSight ESM 플로우 디자이너 사용량

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 1분
  • Integration Hub 및 Flow Designer를 사용하면 통합에 여러 플로우, 하위 플로우 및 작업을 사용할 수 있습니다 ArcSight ESM .

    이러한 하위 플로우를 보려면 다음으로 이동하십시오. 플로우 디자이너 > 디자이너 을 클릭하고 하위 플로우 탭을 클릭합니다. 아래 그림은 프로필 생성 및 예약된 수집 작업 중에 사용되는 중요한 하위 플로우를 보여줍니다.
    ArcSight ESM: 플로우
    이러한 하위 플로우는 아래 실행 순서대로 나열됩니다.
    • 연결 및 자격 증명 확인: 이 하위 플로우는 ServiceNow 서버 및 지정된 자격 증명과의 ArcSight ESM 연결을 확인합니다. 이 하위 플로우는 의 ArcSight ESM - 이벤트 수집타일에서 구성 버튼을 클릭할 때 사용됩니다. 보안 운영 > 통합 > 통합 구성 페이지.
    • ArcSight 인증 토큰 가져오기: 이 하위 플로우는 ArcSight ESM 로그인 서비스를 사용하여 사용자 이름 및 암호에서 인증 토큰을 ArcSight ESM 생성합니다. 로그인 서비스는 다른 ArcSight ESM 엔드포인트를 호출하는 데 사용할 수 있는 인증 토큰을 제공합니다. 이 하위 플로우는 다른 모든 하위 플로우에 사용됩니다.
    • 쿼리 뷰어 ID 확인: 이 하위 플로우는 프로파일 작성 중에 지정된 쿼리 뷰어 ID가 서버에 있는지 확인합니다.ArcSight ESM
    • 상관관계 규칙 검색: 이 하위 플로우는 쿼리 뷰어 ID를 기반으로 상관관계 규칙을 검색합니다.
    • 샘플 이벤트 가져오기: 이 하위 플로우는 ArcSight ESM 서버에서 샘플 상관관계 이벤트를 가져옵니다. 그런 다음 이러한 샘플 이벤트는 프로파일의 매핑 섹션에 있는 보안 인시던트 필드에 매핑됩니다.
    • 스테이지 자원 ID 확인: 이 하위 플로우는 콘솔에서 ArcSight ESM 지정된 스테이지 자원 ID를 확인하고 자원 이름을 가져옵니다.
    • 상관 관계가 있는 이벤트 설명 업데이트: 이 하위 플로우는 프로파일의 추가 옵션 페이지에 있는 인시던트 초기 및 종결 섹션에서 상관 관계 이벤트 설명을 업데이트합니다.
    • 폴링 일정을 기반으로 상관 관계가 있는 이벤트 검색: 이 하위 플로우는 폴링 간격을 기반으로 상관 관계가 있는 이벤트를 가져오는 예약된 작업을 실행합니다.
    실행 중에 위의 하위 플로우는 아래와 같이 여러 다른 하위 플로우와 작업도 직간접적으로 트리거합니다.
    ArcSight ESM: 추가 하위 플로우