LogRhythm에 대한 경보 프로파일 생성
생성하고 이름을 지정하는 경보 프로파일에서 클라이언트 콘솔에서 끌어올 경보를 LogRhythm 지정합니다. 또한 보안 인시던트의 필드에 매핑되는 방식도 정의합니다 ServiceNow AI Platform .
시작하기 전에
필요한 역할: sn_si.admin
이 태스크 정보
구성된 알람 프로파일에 따라 하나의 알람 프로파일은 모든 유형의 알람을 즉시 수집할 수 있지만 필터 기준을 사용하여 특정 유형의 알람을 수집할 수 있습니다. 이 통합을 ServiceNow AI Platform 사용하면 구성된 모든 경보 규칙 또는 생성된 프로파일을 기반으로 하는 특정 규칙이 수집됩니다. 그런 다음 고위험 수준 경보와 같은 경보 규칙을 필터링하여 보안 인시던트를 생성해야 하는 경보를 지정할 수 있습니다. 보안 인시던트가 생성되기 전에 필터링된 경보의 개별 필드 값이 보안 인시던트의 해당 필드에 ServiceNow AI Platform 매핑됩니다. 이 구성은 인스턴스 내 ServiceNow AI Platform 의 경보 프로파일을 통해 수행됩니다.