---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# - 인시던트 보강 통합 시작하기 IBM QRadar

# - 인시던트 보강 통합 시작하기 IBM QRadar {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

IBM QRadar 는 와 쉽게 통합되는 엔터프라이즈 SIEM(보안 정보 및 이벤트 관리) 제품입니다 보안 운영. - 인시던트 보강 통합을 사용하려면 IBM QRadar 먼저 에서 다운로드하고 ServiceNow Store 적절한 API 기본 URL 및 API 키를 추가해야 합니다.

## 시작하기 전에

필요한 역할: sn_si_admin

## 프로시저

1. 다음에서 통합 다운로드 ServiceNow Store.
2. 설치가 완료되면 프로파일에서 IBM QRadar API 기본 URL 및 API 키에 액세스 IBM QRadar 하여 가져옵니다.
3. 인스턴스에서 보안 운영통합통합 구성.  
   사용 가능한 보안 통합이 일련의 카드로 나타납니다. {#activate-configure-qradar-inc-enrich__Nav-To}
{#activate-configure-qradar-inc-enrich__Nav-To}
4. IBM QRadar - 인시던트 보강 카드에서 새로 만들기를 클릭합니다.  
5. 필요에 따라, 필드를 채웁니다.  
   {#activate-configure-qradar-inc-enrich__table_l2p_dcs_ns__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 이 구성의 이름입니다. |
   | QRadar API 기준 URL | 사이트에서 가져온 기본 URL입니다 IBM QRadar . |
   | 링크 URL | \[선택 사항\] 사용 가능한 경우 인스턴스에 연결되는 링크 URL입니다 IBM QRadar . |
   | 버전 | 버전은 IBM QRadar 5.0이 기본값입니다. |
   | API 키 | 사이트에서 가져온 API 키입니다 IBM QRadar . |
   | 최대 행 수 | 검색할 행의 최대 수입니다. |
   | 가장 빠른 결과(일) | 일수 단위로 보려는 가장 빠른 결과입니다. |
   | 검색 결과에 원시 데이터 샘플 포함 | 사이팅 검색 결과에 원시 데이터 샘플을 포함하려면 이 항목을 선택합니다. 반환되는 데이터의 양은 [보안 인시던트 응답 속성](https://servicenow-prod.fluidtopics.net/kj3NzZ_0p8RxMUA6AQ6L~Q "애플리케이션을 다운로드하고 활성화 보안 인시던트 응답 하면 사용자 역할, 테이블, 속성, 예약된 작업 등 여러 유형의 구성요소가 설치됩니다.")의 원시 데이터 속성 행 수 설정에 따라 달라집니다. |
   | MID 서버 | 활성 MID 서버를 사용하려면 any 를 선택하거나 특정 MID 서버 이름을 선택합니다. |
   [ ]

   {#activate-configure-qradar-inc-enrich__table_l2p_dcs_ns}  
   주:  
   이 통합을 구성하면 워크플로우가 활성화됩니다. 워크플로우를 관리하려면 워크플로우 편집기로 이동합니다.
6. 제출을 클릭합니다.  
   통합 구성 카드가 표시됩니다.
7. 새 구성 카드를 볼 때 구성 또는 삭제 를 클릭하여 구성을 각각 변경하거나 삭제할 수 있습니다.
8. 통합 구성 카드의 원래 목록으로 돌아가려면 구성 표시 드롭다운 목록에서 아니요를 선택합니다.
{#activate-configure-qradar-inc-enrich__steps_gfz_1yn_vw}

