---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 요청 시 이벤트 전달

# Splunk ES용 보안 운영 이벤트 수집 추가 기능 사용 ServiceNow {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

콘솔에서 Splunk Enterprise Security 요청 시 이벤트를 전달하여 인스턴스에 ServiceNow SIR(보안 인시던트 응답)을 생성합니다.

## 시작하기 전에

필요한 역할: sn_sec_splunkes.api_account_access

## 프로시저

1. 에 로그인 [Splunk Enterprise](https://splunk.secops-eng.com:8000/en-GB/app/launcher/home).
2. 다음으로 이동 앱엔터프라이즈 보안.
3. Mission Control을 선택합니다.  
   이전에 구성된 상관관계 규칙에 따라 Splunk 콘솔에서 생성된 주목할 만한 이벤트 목록이 나타납니다.
4. 목록에서 주목할 만한 이벤트를 선택합니다.
5. 줄임표 아이콘(⋮)을 선택합니다.
6. 드롭다운에서 추가 기능을 설정하는 동안 구성된 워크플로우 작업 레이블 을 선택합니다.  
   워크플로우 작업 레이블에 대한 자세한 내용은 다음을 참조하십시오. [Splunk ES용 보안 운영 이벤트 수집 추가 기능 설정 ServiceNow](https://servicenow-prod.fluidtopics.net/UGCSuT_lN62Bvf2J6NbVxw "ServiceNow Splunk ES용 보안 운영 이벤트 수집 추가 기능을 사용하면 Splunk와 ServiceNow 보안 운영 간의 원활한 통합이 가능하여 Splunk에서 보안 인시던트로 ServiceNow 보안 관련 이벤트를 보낼 수 있습니다. 애드온 다운로드 및 설치에 대한 자세한 지침은 이 가이드에 설명된 단계를 따르세요.")  
   이벤트는 Splunk ES 이벤트 임포트 테이블과 Splunk ES 작업으로 이벤트 테이블로 이동합니다.

## 결과

수동 이벤트 전달 프로파일에 지정된 매핑에 따라 인스턴스에 ServiceNow 보안 인시던트 응답(SIR) 기록이 생성됩니다. 수동 이벤트 전달 프로필을 설정하는 방법에 대한 지침은 다음을 참조하십시오. [이벤트 프로파일 생성 및 이름 지정](https://servicenow-prod.fluidtopics.net/45taGzN_y_a_TkHG6tTk~Q "인스턴스에 ServiceNow AI Platform 이벤트 프로파일을 생성하고 보안 인시던트를 생성하는 경보를 Splunk 결정합니다.")

