---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 인시던트 자동 생성

# 보안 인시던트 자동 생성 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

Splunk와 같은 타사 모니터링 도구와 보안 인시던트 응답 통합하여 해당 도구에서 가져온 보안 이벤트가 보안 인시던트를 자동으로 생성하도록 할 수 있습니다. 타사 도구에서 보안 경고로 데이터를 가져올 수도 있습니다.

경보 모니터링 도구를 보안 인시던트 응답에 통합하려면 [REST API](https://www.servicenow.com/docs/access?context=c_RESTAPI&version=xanadu&pubname=xanadu-api-reference&ft:locale=en-US) 를 사용하여 보안 인시던트 임포트 \[sn_si_incident_import\] 테이블에 작성해야 합니다. 그런 다음 보안 인시던트 변환 [변환 맵](https://www.servicenow.com/docs/access?context=c_CreatingNewTransformMaps&version=xanadu&pubname=xanadu-integrate-applications&ft:locale=en-US)을 사용하면 임포트 세트 소스 테이블이 대상 보안 인시던트 \[sn_si.incident\] 테이블의 필드에 매핑됩니다.  
변환 맵에서 인식할 수 없는 CI 레코드를 임포트하려고 하면 변환 맵 스크립트가 일치를 시도하기 위해 다음 항목에 대한 기록을 검사(이 순서대로)합니다.

* sys_id
* CI 이름
* 전체 주소 도메인 이름
* IP 주소
{#c_3rdPartyAlertMonToolInteg__ul_yb2_bnb_t5}  
주:  
보안 인시던트 변환 맵이 사용 중인 외부 공급업체 경보 모니터링 도구에 적합하지 않다고 생각되면 변환 맵을 복제하고 새로 만든 다음 필요에 따라 필드를 편집합니다.

