---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 예약된 주목할 만한 이벤트 수집을 위한 프로파일 설정

# 예약된 주목할 만한 이벤트 수집을 위한 프로파일 설정 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

정의된 Splunk ES 프로파일에 따라 주목할 만한 이벤트가 인스턴스 환경 ServiceNow AI Platform 으로 보안 운영 자동 수집됩니다.

다음 표에서는 주목할 만한 이벤트의 예약된 수집을 위한 프로파일을 설정하기 위해 따라야 하는 작업 목록을 보여줍니다.
{#splunk-event-scheduled-security__table_zs4_1xf_4jb__entry__2}

| 작업 | 섹션 |
|-|-|
| 이벤트 프로파일 생성 | [프로파일 생성](https://servicenow-prod.fluidtopics.net/VZYecOtNXupT0ga5GxkioQ "주목할 만한 이벤트가 자동으로 수집되도록 프로파일을 설정할 수 있습니다.") 문서를 참조하십시오. |
| 상관 관계 검색 이름을 기준으로 주목할 만한 이벤트 선택 | [상관 관계 규칙 설정](https://servicenow-prod.fluidtopics.net/X62O4CiemPNZAo~AjOlVSA "예약된 주목할 만한 이벤트 유형 수집에 대한 프로파일을 생성한 후 해당 주목할 만한 이벤트를 보안 인시던트에 ServiceNow AI Platform 보안 인시던트 응답 매핑할 이 프로파일의 상관관계 규칙 이름을 선택합니다Splunk Enterprise Security.") 문서를 참조하십시오. |
| 주목할 만한 이벤트 필드 매핑 | [매핑 탐색](https://servicenow-prod.fluidtopics.net/XE2sL_cgjcEK9ND_pMOLLw "프로파일의 특정 상관관계 규칙과 주목할 만한 이벤트 유형을 식별한 후 다음 단계는 주목할 만한 개별 이벤트 필드를 (SIR) 보안 인시던트의 ServiceNow AI Platform 보안 인시던트 응답 필드에 매핑하는 것입니다.") 문서를 참조하십시오. |
| 사용자 지정 매핑 생성 | [주목할 만한 이벤트 매핑](https://servicenow-prod.fluidtopics.net/bTBzNOb1bXe_dndO_tNQ2g "주목할 만한 이벤트 필드 매핑 단계에서는 주목할 만한 이벤트의 개별 이벤트 필드를 (SIR) 보안 인시던트의 필드로 매핑합니다 ServiceNow AI Platform 보안 인시던트 응답 .") 문서를 참조하십시오. |
| 보안 인시던트 미리 보기 | [보안 인시던트 미리 보기](https://servicenow-prod.fluidtopics.net/lzh8H7ceWJMepmr4y08gfg "매핑 단계를 완료한 후 (SIR) 보안 인시던트에서 ServiceNow AI Platform 보안 인시던트 응답 매핑한 값을 미리 봅니다. 이 미리 보기 단계를 사용하면 보안 인시던트에 표시하려는 모든 주목할 만한 필드를 매핑했는지 확인할 수 있습니다.") 문서를 참조하십시오. |
| 신규 및 업데이트된 주목할 만한 이벤트 예약 및 검색 | [주목할 만한 이벤트 예약 및 검색](https://servicenow-prod.fluidtopics.net/_wBkJ4ChzjpS4v~0TG5i5A "자동화된 주목할 만한 이벤트 수집 프로파일의 경우 이벤트 프로파일 구성에 이 단계가 필요합니다. 이 단계에서는 주목할 만한 이벤트 검색에 대한 기본 설정을 확인하거나 필요에 따라 일정을 수정할 수 있습니다. 또한 이 단계를 통해 날짜 범위를 사용하여 과거의 주목할 만한 이벤트를 검색할 수 있습니다.") 문서를 참조하십시오. |
| SIR 인시던트 상태에 따라 중요한 이벤트 업데이트 및 종결 자동화 | [주목할 만한 이벤트 업데이트 및 종결 자동화](https://servicenow-prod.fluidtopics.net/TmNwV4qGH5Y_65lnKmyqdg "보안 인시던트는 통합과의 Splunk Enterprise Security 양방향 인터페이스를 사용하여 생성된 후 생성 및 업데이트할 수 있습니다.") 문서를 참조하십시오. |
[표 1. 예약된 주목할 만한 이벤트 수집을 위한 프로파일을 설정하는 단계]

{#splunk-event-scheduled-security__table_zs4_1xf_4jb}

