---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 인시던트 검색 예약

# 인시던트 검색 예약 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

적시에 효율적으로 수집할 수 있도록 인시던트를 SIR로 가져오는 빈도를 Microsoft Defender 결정하는 일정을 설정합니다.

## 시작하기 전에

필요한 역할: sn_si.admin, sn_si.ingestion_profile_admin

## 프로시저

1. 필터링 및 집계 기준의 이전 섹션에서 계속하지 않는 경우 정의 중인 프로파일에 액세스합니다.
   1. 다음으로 이동 모두Microsoft Defender 통합Defender 인시던트 프로파일.
   2. 계속해서 정의 중인 프로파일을 선택합니다.
   3. 진행률 표시줄에서 스케줄링을 선택합니다.
   {#ms-defender-schedule-inc__substeps_qbv_p2t_zfc}
2. 양식에서 필드를 채웁니다.  
   {#ms-defender-schedule-inc__table_kyc_qbg_p4b__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 지속적 이벤트 수집 | 새 인시던트에 대해 인스턴스가 ServiceNow AI Platform Microsoft 테넌트에서 끌어오는 진행 중인 인시던트 수집을 설정하는 옵션입니다. 트리거된 인시던트가 발견되고 인시던트 생성 필터링 기준이 일치하는 경우 보안 인시던트가 만들어집니다. |
   | 폴링 증분(분) | 분 단위로 정의된 폴링 빈도입니다. |
   | 시던트 수집 시간 설정 | 초기 수집에 대한 날짜 및 시간을 추가하는 옵션입니다. |
   | 입력 인시던트 수집 시간 | 인시던트 수집에 지정하는 날짜 및 시간입니다. |
   | 일회성 검색 | 이력 Microsoft Defender 인시던트를 일회성 검색한 후 데이터를 조정할 수 있도록 하는 옵션입니다. 데이터를 처리할 때 진행 중인 인시던트와 기록 데이터가 모두 가져옵니다. 주: 검색된 이력 Microsoft Defender 인시던트는 애플리케이션 내에서 보안 인시던트 응답 중복이 발생하지 않도록 중복 제거 검사를 거칩니다. |
   | 날짜 이후 | Microsoft에서 기록 인시던트가 수집된 이후의 날짜입니다. |
   [표 1. 일정 예약 양식]

   {#ms-defender-schedule-inc__table_kyc_qbg_p4b}

3. 계속을 선택합니다.

## 다음에 수행할 작업

[인시던트 업데이트 및 종결 자동화](https://servicenow-prod.fluidtopics.net/Cv_Sdot~UTCi3aScYGYQLw "인시던트 상태에 따라 인시던트 업데이트 및 종결을 자동화합니다. 통합에는 Microsoft Defender 인시던트가 보안 인시던트를 생성하고 보안 인시던트가 생성되거나 종결된 후 인시던트를 업데이트할 수 있는 양방향 인터페이스가 있습니다.")

