---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 에 대한 경보 프로파일 생성 LogRhythm

# 에 대한 경보 프로파일 생성 LogRhythm {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

생성하고 이름을 지정한 경보 프로파일에서 클라이언트 콘솔에서 가져올 경보를 LogRhythm 지정합니다. 또한 보안 인시던트의 필드에 Now Platform 매핑되는 방식도 정의합니다.

## 시작하기 전에

필요한 역할: sn_si.admin

## 이 태스크 정보

구성된 경보 프로파일에 따라 하나의 경보 프로파일은 즉시 모든 유형의 경보를 수집할 수 있지만 필터 기준을 사용하여 특정 유형의 경보를 수집할 수 있습니다. 이 Now Platform 통합을 사용하면 구성된 모든 경보 규칙 또는 생성된 프로파일을 기반으로 하는 특정 경보 규칙이 수집됩니다. 그런 다음 고위험 수준 경보와 같은 경보 규칙을 필터링하여 보안 인시던트를 생성해야 하는 경보를 지정할 수 있습니다. 보안 인시던트가 생성되기 전에 필터링된 경보의 개별 필드 값이 보안 인시던트의 해당 필드에 매핑됩니다 Now Platform . 이 구성은 인스턴스 내의 Now Platform 경보 프로필을 통해 수행됩니다.

## 프로시저

1. 다음으로 이동 모두LogRhythm 통합.
2. LogRhythm 경보 프로파일 모듈을 선택하여 경보 프로파일 목록을 표시합니다.  
   그림 1. 경보 프로파일
3. 새 경보 프로필을 만들려면 새로 만들기를 클릭합니다.  
   새 경보 프로파일 양식이 표시됩니다. 페이지 위쪽의 진행률 표시줄에서 이름이 선택됩니다. 이 표시줄은 구성 중 진행률을 추적합니다.
4. 양식에서 필드를 채웁니다.  
   {#create-alarm-profile-logrhythm__table_zg3_n1r_2tb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 경보 프로파일의 이름입니다. 이 이름은 무단 액세스 (VPN), 맬웨어 또는 피싱과 같은 경보 유형을 식별하는 데 도움이 됩니다. |
   | 간단한 설명 | 경보 유형 또는 경보 범주를 포함할 수 있는 경보 프로파일에 대한 추가 정보를 위한 짧은 텍스트입니다. 설명의 예: 권한 없는 Powershell 및 Sudo 액세스 시도와 관련된 모든 경보입니다. |
   | 소스 | 선택 목록의 소스 서버입니다. 이 목록은 이미 설정한 구성(예: <kbd class="ph userinput">logrhythm-server-a</kbd>)으로 LogRhythm 구성됩니다. [플러그인 설치 및 구성 LogRhythm](https://servicenow-prod.fluidtopics.net/k4fe91cBpu0v_EFaZLT5LQ "인스턴스에서 통합을 실행하기 전에 설치 및 구성 단계를 완료하여 애플리케이션이 보안 운영Now Platform.") 문서를 참조하십시오. |
   | 순서 | 경보 프로파일 우선순위입니다. 이 필드는 두 개 이상의 경보 프로파일이 트리거 조건을 공유할 때 경보 프로파일이 실행되는 순서를 나타냅니다. |
   | 활성 | 기본적으로 이 옵션은 선택되어 있지 않습니다. 모든 경보 프로필 설정 단계를 완료하고 마침을 클릭하면 이 확인란을 선택하여 경보 프로필을 활성화하라는 메시지가 표시됩니다. 경보 프로필이 활성 상태이면 클라이언트 콘솔에서 자동으로 경보를 LogRhythm 가져옵니다. |
   [표 1. 경보 프로파일]

   {#create-alarm-profile-logrhythm__table_zg3_n1r_2tb}
5. Continue(계속)를 클릭하여 데이터를 저장하고 매핑 양식으로 이동합니다.  
   확인에 성공하면 페이지가 다시 로드되고 매핑 양식이 표시됩니다. 연결 및 자격 증명을 성공적으로 확인할 때까지 구성을 계속할 수 없습니다.
{#create-alarm-profile-logrhythm__steps_cxp_43z_f2b}
* **[보안 인시던트에 경보 매핑 LogRhythm](https://servicenow-prod.fluidtopics.net/LkKXZsmoJgDnJrdW3VrZKQ)**   
  수집할 소스를 선택한 LogRhythm 후에는 개별 LogRhythm 경보 필드를 Now Platform 보안 인시던트 필드에 매핑해야 합니다.
* **[에 대한 경보 필터링 LogRhythm](https://servicenow-prod.fluidtopics.net/lTJ6oz13i09aCw3j2vaoLg)**   
  필드를 매핑한 후 경보에 대한 필터링 기준을 설정하면 SIR 애플리케이션으로 수집해야 하는 경보를 결정하는 데 도움이 됩니다. 경보를 필터링하면 경보 프로필이 활성화될 때 수집하는 경보 수를 크게 줄일 수 있습니다.
* **[매핑된 LogRhythm 경보 값으로 보안 인시던트 미리 보기](https://servicenow-prod.fluidtopics.net/TxPWk~aUr_yy2rqeqsV96w)**   
  매핑 단계를 완료한 후 보안 인시던트의 필드에 매핑한 값을 미리 봅니다. 이 미리 보기 단계를 통해 보안 인시던트에 표시하려는 모든 중요 LogRhythm 경보 필드를 매핑했는지 확인할 수 있습니다.
* **[알람 예약 및 검색 LogRhythm](https://servicenow-prod.fluidtopics.net/Oyfbu1Bsu2VLnw_rJtpjqA)**   
  선택하고 매핑한 경보로 LogRhythm 보안 인시던트를 미리 보고 나면 경보 검색을 예약할 준비가 된 것입니다. 이 단계를 완료하면 경보 프로필을 활성화할 준비가 된 것입니다.
* **[경보에 대한 LogRhythm 추가 옵션](https://servicenow-prod.fluidtopics.net/FqM~nTEjglgCwdg6ezFndQ)**   
  엔터프라이즈 통합은 LogRhythm 보안 인시던트를 기반으로 경보를 LogRhythm 자동으로 업데이트하거나 종결하는 기능을 제공합니다.

**이전 주제:** [플러그인 설치 및 구성 LogRhythm](https://servicenow-prod.fluidtopics.net/k4fe91cBpu0v_EFaZLT5LQ "인스턴스에서 통합을 실행하기 전에 설치 및 구성 단계를 완료하여 애플리케이션이 보안 운영Now Platform.")  
**다음 주제:** [보안 인시던트에 경보 매핑 LogRhythm](https://servicenow-prod.fluidtopics.net/LkKXZsmoJgDnJrdW3VrZKQ "수집할 소스를 선택한 LogRhythm 후에는 개별 LogRhythm 경보 필드를 Now Platform 보안 인시던트 필드에 매핑해야 합니다.")  
**관련 개념**   

* [보안 인시던트에 경보 매핑 LogRhythm](https://servicenow-prod.fluidtopics.net/LkKXZsmoJgDnJrdW3VrZKQ "수집할 소스를 선택한 LogRhythm 후에는 개별 LogRhythm 경보 필드를 Now Platform 보안 인시던트 필드에 매핑해야 합니다.")

