---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 구성

# 통합을 위한 Splunk Enterprise Event Ingestion 애플리케이션 설치 및 구성 ServiceNow {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

ServiceNow AI Platform 인스턴스에서 ServiceNow Store Splunk Enterprise 보안 - 이벤트 수집 통합을 설치하고 구성합니다.

## 시작하기 전에

필요한 역할: sn_si.ingestion_profile_admin  
주:  
sn_si.admin 역할은 기본적으로 필수 권한을 상속하므로 sn_si.admin 역할을 가진 사용자는 프로필 관리자가 사용할 수 있는 모든 작업을 수행할 수 있습니다.

## 프로시저

1. 통합을 위해 애플리케이션을 ServiceNow Store 설치하지 Splunk Enterprise Event Ingestion 않은 경우 를 참조 [통합 설치 보안 운영](https://servicenow-prod.fluidtopics.net/Qr13vhy0F0fQ8YGhaZVByA "모든 ServiceNow 통합은 에서 사용할 수 있습니다 ServiceNow Store. Security Incident Response와 같은 핵심 애플리케이션은 스토어의 ServiceNow 제품 탭에 표시됩니다. 통합 추가 기능은 인증된 앱 탭에서 볼 수 있습니다.") 하고 단계에 따라 설치합니다.
2. 다음으로 이동 모두통합통합 구성
3. Splunk Enterprise 보안 - 이벤트 수집 타일을 검색하고 구성을 선택합니다.
4. 양식에서 필드를 채웁니다.

   | 필드 | 설명 |
   | 이름 | 통합에 사용되는 콘솔 또는 Splunk Cloud 인스턴스의 Splunk Enterprise 이름입니다. 이름에는 공백이 지원되지만 괄호는 지원되지 않습니다. 예를 들어 <kbd class="ph userinput">HQ-USA</kbd> 또는 <kbd class="ph userinput">HQ USA</kbd>를 입력합니다. |
   | Splunk API 기준 URL | 콘솔 또는 Splunk Cloud 인스턴스의 URL입니다Splunk Enterprise. |
   | 기본 인증 | 기본값은 사용 안 함입니다. 구성에 API 계정 사용자 이름 및 API 암호를 사용하는 경우 이 확인란을 활성화합니다. |
   | API 계정 사용자 이름 | 콘솔에서 개별 사용자 계정에 대해 생성한 사용자 이름입니다 Splunk Enterprise . |
   | API 암호 | 콘솔에서 개별 사용자 계정에 대해 만든 암호입니다 Splunk Enterprise . |
   | 토큰 기반(버전 12.0.0부터 사용 가능) | 콘솔에서 API 사용자 계정에 대해 생성한 토큰 기반 인증입니다 Splunk Enterprise . |
   | 토큰 | 콘솔에서 API 사용자 계정에 대해 생성한 토큰입니다 Splunk Enterprise . |
   | MID 서버 | 사용자 환경에 설정된 특정 MID 서버입니다. 활성화되고 유효성이 검사된 MID Server만 이 선택 목록에서 사용할 수 있습니다. |
   | 직접 배포 | 기본값은 사용 안 함입니다. 의 클라우드 기반 버전을 Splunk Enterprise사용하는 경우 확인란의 선택이 취소되어 있는지 확인합니다. 이 옵션을 사용하면 MID 서버 선택 목록이 표시됩니다. 의 온프레미스 버전을 Splunk Enterprise사용하는 경우 다음 단계에 따라 MID 서버를 선택합니다. 1. 확인란을 선택합니다.선택 목록이 표시됩니다. 기본값은 any입니다. 2. 이 MID 서버가 통합용으로 구성된 경우에만 아무 것도 선택하십시오.Splunk Enterprise Event Ingestion 3. 선택 목록에서 이 특정 통합에 대해 인스턴스에 구성한 MID 서버를 선택합니다 ServiceNow AI Platform® . {#splunk-event-ingest-install-and-configure__ol_ulq_r4g_5gb} |
   |-|-|

   {#splunk-event-ingest-install-and-configure__choicetable_rrp_bwk_kdb}  
   콘솔에서 Splunk Enterprise 수집하는 각 Splunk Enterprise 경보에는 인스턴스에 ServiceNow AI Platform® 고유한 이벤트 프로파일이 필요합니다. 그러나 이벤트 수집 구성 양식에서 구성하는 소스는 각 프로파일이 트리거된 고유 Splunk 경보를 수집하는 한 여러 ServiceNow AI Platform® 프로파일에 다시 사용할 수 있습니다.
5. 제출을 선택합니다.  
   구성된 통합 타일이 표시됩니다.
{#splunk-event-ingest-install-and-configure__steps_rvh_qsv_3fb} 제출을 클릭한 후 오류 메시지가 표시되면 정보를 다시 입력하고 제출을 클릭합니다.

## 다음에 수행할 작업

애플리케이션을 성공적으로 설치하고 구성했습니다. 다음 단계는 이벤트 프로파일을 생성하는 것입니다.
* **[Splunk 엔터프라이즈 이벤트 수집 설정 구성](https://servicenow-prod.fluidtopics.net/prlgMXczKpb5sSWCEoVgOw)**   
  Splunk 엔터프라이즈 이벤트 수집 설정을 사용하여 요구 사항에 따라 사전 설정 구성과 해당 값을 수정합니다.

**이전 주제:** [ServiceNow AI Platform 통합을 위한 Splunk Enterprise Event Ingestion 인스턴스 설정](https://servicenow-prod.fluidtopics.net/4~KpbLlYrSz4h8W7HznybQ "다음 섹션에서는 에서 애플리케이션을 ServiceNow Store설치하기 전에 인스턴스에서 완료해야 ServiceNow AI Platform 하는 설정 작업을 나열합니다.")  
**다음 주제:** [Splunk 엔터프라이즈 이벤트 수집 설정 구성](https://servicenow-prod.fluidtopics.net/prlgMXczKpb5sSWCEoVgOw "Splunk 엔터프라이즈 이벤트 수집 설정을 사용하여 요구 사항에 따라 사전 설정 구성과 해당 값을 수정합니다.")

