---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 설정 검토

# Microsoft Azure Sentinel 통합 설정 검토 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 4분

Microsoft Azure Sentinel 환경에 맞게 시스템 속성을 수정할 수 있도록 통합 설정을 검토합니다.

## 시작하기 전에

중요사항:  
Microsoft는 Azure Portal에서 Azure Sentinel 환경의 사용 중단을 2026년 3월에서 2027년 3월로 연장했습니다.

현재 SIR(보안 인시던트 응답)과 Azure Sentinel 통합을 사용하는 경우 가능한 한 빨리 새 Defender 포털 통합으로 마이그레이션하는 것이 좋습니다. Defender 통합에는 기존 Sentinel 프로파일을 Defender 프로파일로 자동 변환하는 동시에 전환 후 Sentinel을 통해 생성된 인시던트의 연속성을 보장하는 기본 제공 마이그레이션 유틸리티가 포함되어 있습니다. 자세한 내용은 [Microsoft Sentinel에서 Defender로의 마이그레이션 가이드를](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB2795226) 참조하세요.

필요한 역할: sn_si.ingestion_profile_admin  
주:  
sn_si.admin 역할은 기본적으로 필수 권한을 상속하므로 sn_si.admin 역할을 가진 사용자는 프로필 관리자가 사용할 수 있는 모든 작업을 수행할 수 있습니다.

## 프로시저

1. 다음으로 이동 모두Microsoft Azure Sentinel 통합Azure Sentinel 통합 설정.
2. 필요에 따라 다음 설정을 수정합니다.  
   {#sentinel-integration-settings__table_xpj_dv5_nnb__entry__2}

   | 속성 이름 | 설명 |
   |-|-|
   | 샘플 데이터를 가져올 수 있는 일 수를 제한합니다. sample_data에 대한 sn_sec_sentinel.max_num_of_days_ | 환경에서 샘플 데이터를 가져올 수 있는 최대 일 수입니다.Microsoft Azure Sentinel 유형: 정수 기본값: 7 |
   | SIR에 연결된 새 경보와 관련된 업데이트를 수신합니다. sn_sec_sentinel.incident_updates | 인시던트 업데이트를 받는 옵션을 활성화합니다. 유형: 부울 기본값: True |
   | 필드 매핑에서 Microsoft Azure Sentinel 값을 분할할 구분 기호 문자입니다. sn_sec_sentinel.delimiter | 필드 매핑에서 Microsoft Azure Sentinel 값을 분할할 구분 기호 문자입니다. 유형: 문자열 기본값: ', '(공백이 있는 쉼표) |
   | 가져올 수 있는 샘플 인시던트 수를 제한하십시오. sn_sec_sentinel.max_num_of_sample_incident_per_call | 수집을 위해 환경에서 가져오 Microsoft Azure Sentinel 는 샘플 인시던트의 최대 수입니다. 유형: 정수 기본값: 5 샘플 최대값: 20 |
   | 단일 인시던트로 집계할 수 있는 Sentinel 인시던트의 수를 제한하십시오. sn_sec_sentinel.max_aggregations_per_si | 보안 인시던트에 대한 인시던트 집계 제한입니다. 예를 들어 102개의 인시던트가 있는 경우 처음 100개는 보안 incident_1로 집계되고 나머지 2개는 보안 incident_2에 집계됩니다. 유형: 정수 기본값: 100 |
   | 24시간 동안 만들 수 있는 보안 인시던트 수를 제한하십시오. sn_sec_sentinel.max_si_per_day | ServiceNow AI Platform에서 24시간 동안 생성할 수 있는 최대 보안 인시던트 수입니다. 유형: 정수 기본값: 1000 |
   | 하나의 REST 호출에서 인시던트 데이터를 가져오기 위한 최대 페이지 매김 제한입니다. sn_sec_sentinel.max_page_size | 환경에서 하나의 REST 호출 Microsoft Azure Sentinel 로 인시던트 데이터를 가져오기 위한 페이지 매김 제한입니다. 유형: 정수 기본값: 100 |
   | 인시던트의 API 버전 값입니다. sn_sec_sentinel.sentinel_security_incident_api_version | Sentinel 인시던트를 검색하기 위한 Microsoft API 버전입니다. 기본값: 2021-10-01 |
   | 경보에 대한 API 버전 값입니다. sn_sec_sentinel.sentinel_security_alert_api_version | Sentinel 경보를 검색하기 위한 Microsoft API 버전입니다. 기본값: 2021-10-01 |
   | 엔터티에 대한 API 버전 값입니다. sn_sec_sentinel.sentinel_security_entities_api_version | Sentinel 엔터티 검색을 위한 Microsoft API 버전입니다. 기본값: 2021-10-01 |
   | sn_sec_sentinel.logging.verbosity | 애플리케이션의 로그 상세 정보 표시 수준으로, 정보 유형의 이름을 의미합니다. 값을 다음 옵션으로 업데이트할 수도 있습니다. * 오류 * 경고 * 정보 * 디버그 {#sentinel-integration-settings__ul_ucl_sp5_vsb} 기본값: 정보. |
   [표 1. Microsoft Azure Sentinel 통합 설정]

   {#sentinel-integration-settings__table_xpj_dv5_nnb}
3. 저장을 클릭합니다.  
   수정된 통합 설정은 프로파일에 정의된 대로 다음 폴링 간격에 적용됩니다.

