통합 시작하기 AWS Security Hub

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 1분
  • 보안 운영 플러그인에 대한 결과 통합을 활성화하고 설정하여 AWS Security Hub 인스턴스 및 보안 인시던트 응답 제품과 인터페이스합니다ServiceNow®.

    시작하기 전에

    필요한 역할: sn_si.admin

    통합을 사용하려면 AWS Security Hub 먼저 다음 ServiceNow Store에서 다운로드해야 합니다.

    이 태스크 정보

    다음 설정 검사 목록을 검토하고 원활한 통합을 위한 모든 작업을 완료했는지 확인합니다.

    표 1. 검사 목록
    필요한 ServiceNow® 플랫폼과 보안 인시던트 응답 역할을 할당하고 검증합니다. 예상 결과를 구성하고 검증하려면 다음 역할이 필요합니다.
    • 관리자 역할은 에서 ServiceNow Store 통합을 설치하고 sn_si.admin 역할을 할당합니다.
    • sn_si.admin 역할은 다음 작업을 수행합니다.
      • 통합을 구성합니다.
      • 인시던트 프로파일을 만듭니다.
      • 찾은 결과 데이터 필드를 AWS Security Hub 보안 인시던트 필드에 매핑합니다.
      • 진행 중인 인시던트 수집을 예약합니다.
      • 인시던트가 생성되거나 종결되면 인시던트 업데이트를 활성화합니다 보안 인시던트 응답 .
    필요한 역할을 할당합니다.AWS Security Hub 애플리케이션을 등록하고 구성하려면 다음 역할이 필요합니다 AWS Security Hub .
    • SecurityHubReadOnlyAccess
    • SecurityHubFullAccess
    AWS Security Hub 통합 설정 검토 다음으로 이동 모두 > AWS Security Hub 찾기 통합 > AWS Security Hub 찾기 통합 설정.

    요구 사항에 따라 속성 설정을 검토하거나 수정합니다.

    포털에서 애플리케이션을 구성합니다.AWS 포털에 애플리케이션을 AWS 등록하고 사용자에게 애플리케이션에 대한 읽기 및 쓰기 권한을 부여합니다.

    자세한 내용은 다음 항목을 참조하십시오.