---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# - 인시던트 보강 통합 시작하기 Elasticsearch

# - 인시던트 보강 통합 시작하기 Elasticsearch {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

Elasticsearch 는 와 쉽게 통합되는 분산형 RESTful 검색 및 분석 엔진입니다 보안 운영. - 인시던트 보강 통합을 사용하려면 Elasticsearch 먼저 에서 다운로드하고 ServiceNow Store 적절한 API 기본 URL과 로그인 자격 증명을 추가해야 합니다.

## 시작하기 전에

필요한 역할: sn_si.admin

## 프로시저

1. 다음에서 통합 다운로드 ServiceNow Store.
2. 설치가 완료되면 Elasticsearch 프로파일에서 API 기본 URL에 액세스 Elasticsearch 하여 가져옵니다.
3. 인스턴스에서 보안 운영통합통합 구성.  
   사용 가능한 보안 통합이 일련의 카드로 나타납니다. {#activate-configure-elasticsearch__Nav-To}
{#activate-configure-elasticsearch__Nav-To}
4. Elasticsearch - 인시던트 보강 카드에서 새로 만들기를 클릭합니다.  
5. 필요에 따라, 필드를 채웁니다.  
   {#activate-configure-elasticsearch__table_l2p_dcs_ns__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 이 구성의 이름입니다. |
   | Elasticsearch API 기준 URL | 사이트에서 가져온 기본 URL입니다 Elasticsearch . |
   | 링크 URL | \[선택 사항\] Kibana 인스턴스에 대한 링크(사용 가능한 경우) |
   | 사용자 이름 | 인텔 Elasticsearch 사용자 이름입니다. |
   | 암호 | 인텔 Elasticsearch 암호. |
   | 최대 행 수 | 검색할 행의 최대 수입니다. |
   | 가장 빠른 결과(일) | 일수 단위로 보려는 가장 빠른 결과입니다. |
   | 검색 결과에 원시 데이터 샘플 포함 | 사이팅 검색 결과에 원시 데이터 샘플을 포함하려면 이 항목을 선택합니다. 반환되는 데이터의 양은 [보안 인시던트 응답 속성](https://servicenow-prod.fluidtopics.net/kj3NzZ_0p8RxMUA6AQ6L~Q "애플리케이션을 다운로드하고 활성화 보안 인시던트 응답 하면 사용자 역할, 테이블, 속성, 예약된 작업 등 여러 유형의 구성요소가 설치됩니다.")의 원시 데이터 속성 행 수 설정에 따라 달라집니다. |
   | MID 서버 | 활성 MID 서버를 사용하려면 any 를 선택하거나 특정 MID 서버 이름을 선택합니다. |
   [ ]

   {#activate-configure-elasticsearch__table_l2p_dcs_ns}  
   주:  
   이 통합을 구성하면 워크플로우가 활성화됩니다. 워크플로우를 관리하려면 워크플로우 편집기로 이동합니다.
6. 제출을 클릭합니다.  
   통합 구성 카드가 표시됩니다.
7. 새 구성 카드를 볼 때 구성 또는 삭제 를 클릭하여 구성을 각각 변경하거나 삭제할 수 있습니다.
8. 통합 구성 카드의 원래 목록으로 돌아가려면 구성 표시 드롭다운 목록에서 아니요를 선택합니다.
{#activate-configure-elasticsearch__steps_gfz_1yn_vw}

## 결과

구성된 후에는 보안 인시던트 응답의 Elasticsearch 감시 목록에 옵저버블을 게시하기 위해 인시던트 보강 통합을 선택할 수 있습니다.

