Microsoft Graph 보안 API 경보 수집 통합을 위한 프로파일 생성

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 1분
  • sn_si.admin 역할을 가진 사용자는 인스턴스에 ServiceNow AI Platform 경보 프로파일을 생성하고 보안 인시던트를 생성하는 경보를 결정합니다. 수집된 경보에서 보안 인시던트를 생성하기 전에 경보의 필드 값이 보안 인시던트의 ServiceNow AI Platform 레이아웃에 표시되므로 실제 보안 인시던트가 표시되는 방식을 미리 볼 수 있습니다.

    시작하기 전에

    필요한 역할: sn_si.admin

    이 태스크 정보

    예를 들어 통합을 통해 무단 액세스 시도 및 맬웨어와 같은 다양한 유형의 경보를 수집할 수 있습니다. 이러한 경보는 인스턴스 환경에서 구성하는 프로파일에 따라 수집됩니다.보안 운영 모든 경보는 처음에 프로파일에서 구성된 경보 유형에 대해 수집됩니다. 그런 다음 수집된 경보를 추가로 필터링하여 보안 인시던트를 생성하는 경보를 지정할 수 있습니다.

    예를 들어 위험도가 높은 것으로 식별된 경보에 대해서만 보안 인시던트를 생성하는 필터를 선호할 수 있습니다. 프로파일이 활성화되어 수집된 경보에서 보안 인시던트를 생성하기 전에 필터링된 경보의 개별 필드 값이 미리 보기 위해 보안 인시던트 레이아웃의 해당 필드에 매핑됩니다. 테넌트의 Microsoft Azure 선택 기준을 충족하고 사용할 수 Microsoft Graph 보안 API 있는 모든 경보는 처음에 인스턴스에 ServiceNow AI Platform 수집됩니다.