인시던트 프로파일 생성
인스턴스에서 인시던트 프로파일을 생성하여 보안 인시던트를 생성하는 데 적합한 인시던트를 결정 Microsoft Defender 합니다 ServiceNow AI Platform® .
시작하기 전에
필요한 역할: sn_si.admin, sn_si.ingestion_profile_admin
프로시저
- 다음으로 이동 모두 > Microsoft Defender 통합 > Defender 인시던트 프로파일.
- 새로 만들기를 선택하여 새 프로파일을 만듭니다.
-
양식에서 필드를 채웁니다.
표 1. Defender 프로파일 양식 필드 설명 이름 프로필의 이름입니다.
이 이름은 이 프로파일과 연결된 보안 태그의 기본 이름이기도 합니다.
활성 프로파일을 활성화하는 옵션입니다.
프로파일이 활성 ServiceNow AI Platform® 상태이면 필터링 조건이 일치하면 적극적으로 폴링된 인시던트와 해당 보안 인시던트가 Microsoft ServiceNow AI Platform® 에 생성됩니다.
소스 인시던트를 수집하도록 구성한 Microsoft 테넌트입니다. 여러 테넌트가 구성된 경우 프로파일에 수집하려는 인시던트 유형에 적합한 테넌트를 선택합니다. 순서 둘 이상의 프로파일이 트리거 조건을 공유할 때 프로파일이 실행되는 우선순위입니다. 우선순위 값은 100(기본값), 200, 300 등으로 제공됩니다. 가장 낮은 번호의 프로파일이 가장 높은 우선순위를 갖습니다.
설명 프로파일에 대한 설명(선택 사항)입니다. -
계속을 선택합니다.
초기 인시던트 프로파일은 기본 정보를 사용하여 생성됩니다. 이 시점에서 프로파일을 저장하면 중단된 경우 프로파일 정의를 계속할 수 있습니다.
- 옵션:
프로파일 정의 프로세스를 즉시 계속하십시오.
- 생성한 프로파일을 선택합니다.
- 진행률 표시줄에서 매핑을 선택합니다.