통합 설치 및 구성 Microsoft Azure Sentinel

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 1분
  • 인스턴스에서 ServiceNow StoreNow Platform 통합을 설치하고 구성 Microsoft Azure Sentinel 하여 Azure Sentinel 인시던트 수집을 시작합니다.

    시작하기 전에

    필요한 역할: sn_si.admin

    프로시저

    1. Microsoft Azure Sentinel 에서 ServiceNow Store 통합을 다운로드하여 설치합니다.
    2. 다음으로 이동 보안 운영 > 통합 > 통합 구성.
    3. 타일을 Microsoft Azure Sentinel 검색하고 구성을 클릭합니다.
    4. 양식의 필드에 내용을 입력합니다.
      표 1. Microsoft Azure Sentinel - 인시던트 수집 구성 양식
      필드 설명
      이름 인스턴스 구성의 Microsoft Azure Cloud 이름입니다.
      ID URL 테넌트의 ID URL입니다 Microsoft Azure Cloud . 예: login.microsoftonline.com. 자세한 내용은 Microsoft Azure 설명서를 참조하십시오.
      Azure 자원 관리자 테넌트에 대한 Microsoft Azure Cloud Azure Resource Manager 엔드포인트입니다. 예: management.azure.com. 자세한 내용은 Microsoft Azure 설명서를 참조하십시오.
      테넌트 ID Microsoft Azure Sentinel 테넌트 ID입니다. 포털의 모든 인시던트가 Microsoft Azure 검색되는 인스턴스입니다.
      클라이언트 ID 포털에 등록한 애플리케이션의 클라이언트 IDClient ID for the application that you've registered in the portal.Microsoft Azure
      클라이언트 비밀 등록된 애플리케이션에 대한 클라이언트 비밀입니다.
      구독 ID 등록된 애플리케이션의 구독 ID입니다.
      자원 그룹 이름 등록된 애플리케이션의 자원 그룹 이름입니다.
      작업 공간 이름 등록된 애플리케이션의 작업 공간 이름입니다.
    5. 제출을 클릭합니다.

    결과

    구성의 유효성을 검사하고 제출하면 각 인시던트 수집 서버 구성이 보안 통합 페이지에 타일로 저장됩니다.