예약된 주목할 만한 이벤트 수집을 위한 프로파일 설정
정의된 Splunk ES 프로파일에 따라 주목할 만한 이벤트가 인스턴스 환경 ServiceNow AI Platform 으로 보안 운영 자동 수집됩니다.
다음 표에서는 주목할 만한 이벤트의 예약된 수집을 위한 프로파일을 설정하기 위해 따라야 하는 작업 목록을 보여줍니다.
| 작업 | 섹션 |
|---|---|
| 이벤트 프로파일 생성 | 프로파일 생성 문서를 참조하십시오. |
| 상관 관계 검색 이름을 기준으로 주목할 만한 이벤트 선택 | 상관 관계 규칙 설정 문서를 참조하십시오. |
| 주목할 만한 이벤트 필드 매핑 | 매핑 탐색 문서를 참조하십시오. |
| 사용자 지정 매핑 생성 | 주목할 만한 이벤트 매핑 문서를 참조하십시오. |
| 보안 인시던트 미리 보기 | 보안 인시던트 미리 보기 문서를 참조하십시오. |
| 신규 및 업데이트된 주목할 만한 이벤트 예약 및 검색 | 주목할 만한 이벤트 예약 및 검색 문서를 참조하십시오. |
| SIR 인시던트 상태에 따라 중요한 이벤트 업데이트 및 종결 자동화 | 주목할 만한 이벤트 업데이트 및 종결 자동화 문서를 참조하십시오. |