---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 인시던트에 경보 매핑 LogRhythm

# 보안 인시던트에 경보 매핑 LogRhythm {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

수집할 소스를 선택한 LogRhythm 후에는 개별 LogRhythm 경보 필드를 Now Platform 보안 인시던트 필드에 매핑해야 합니다.  
경보 매핑에는 다음 작업이 포함됩니다.

* 경보를 매핑 LogRhythm 합니다. 이 작업의 경우 클라이언트 콘솔에서 경보 ID 또는 가장 최근 경보를 사용하여 샘플 경보를 나열하고 수집(끌어오기)합니다 LogRhythm .
* 샘플 경보 필드는 다음 세 그룹으로 분류됩니다.
  * 경보 필드: 사용 가능한 경보 필드와 해당 값이 표시됩니다.
  * 이벤트 필드: 사용 가능한 이벤트 필드와 해당 값이 표시됩니다.
  * DrillDownLog 필드: 사용 가능한 드릴다운 로그 필드와 해당 값이 표시됩니다.
  {#mapping-logrhythm__ul_btr_rct_1tb}
* 끌어온 각 경보 ID가 탭으로 표시됩니다. 경보 ID 탭에서 양식 왼쪽에 있는 경보 샘플 수집 섹션의 모든 중요 경보 필드가 양식 오른쪽의 SIR 인시던트 필드 매핑 섹션에 매핑되는지 확인합니다.
* 경보를 SIR 인시던트 필드 매핑 필드에 매핑하면 입력 표현식 필드에도 경보 범주가 표시되는 것을 볼 수 있습니다. 예: <kbd class="ph userinput">${Alarm: alarmid}$</kbd>.
* 보안 인시던트에 필드를 추가하거나 제거하여 구성을 수정할 수 있습니다. 제공된 색상 코딩을 사용하여 간과되거나 중복된 필드를 추적합니다.
* 경보를 필터링하여 SIR 애플리케이션에 수집되는 경보를 지정할 수 있습니다. 경보를 직접 필터링하거나 경보 범주를 사용하여 경보, 이벤트 또는 DrillDownLogs를 기반으로 검색을 드릴다운할 수 있습니다.
* 보안 인시던트의 우선순위 및 범주 필드 값의 형식을 지정하려면 스크립트 편집기를 사용하십시오.
{#mapping-logrhythm__ul_knq_43l_f2b}

다음 단계는 [경보 필드를 보안 인시던트 필드에 매핑 LogRhythm](https://servicenow-prod.fluidtopics.net/5qvlLVIuHKF64qIx66IDHA "개별 경보 필드를 보안 인시던트 필드에 매핑합니다. 미리 구성된 매핑은 편집할 수 있으며 필드에 제공된 색상 코딩은 이미 매핑한 경보를 모니터링하는 데 도움이 됩니다. 이 단계를 수행하면 편집 내용이 보안 인시던트의 필드에 미치는 영향을 시각화할 수 있습니다.")입니다.
* **[경보 필드를 보안 인시던트 필드에 매핑 LogRhythm](https://servicenow-prod.fluidtopics.net/5qvlLVIuHKF64qIx66IDHA)**   
  개별 경보 필드를 보안 인시던트 필드에 매핑합니다. 미리 구성된 매핑은 편집할 수 있으며 필드에 제공된 색상 코딩은 이미 매핑한 경보를 모니터링하는 데 도움이 됩니다. 이 단계를 수행하면 편집 내용이 보안 인시던트의 필드에 미치는 영향을 시각화할 수 있습니다.

**관련 태스크**   

* [경보 필드를 보안 인시던트 필드에 매핑 LogRhythm](https://servicenow-prod.fluidtopics.net/5qvlLVIuHKF64qIx66IDHA "개별 경보 필드를 보안 인시던트 필드에 매핑합니다. 미리 구성된 매핑은 편집할 수 있으며 필드에 제공된 색상 코딩은 이미 매핑한 경보를 모니터링하는 데 도움이 됩니다. 이 단계를 수행하면 편집 내용이 보안 인시던트의 필드에 미치는 영향을 시각화할 수 있습니다.")
* [스크립트 편집기를 사용하여 값 형식 지정 LogRhythm](https://servicenow-prod.fluidtopics.net/k9y4jwA2sh0rWjDoG8_YFg "끌어온 경보 값에서 직접 매핑된 필드와 수동으로 입력하는 경보 값 외에도 스크립트 편집기를 사용하여 선택 사항인 매핑 단계에서 보안 인시던트의 필드 값을 포맷할 수 있습니다.")
* [에 대한 경보 필터링 LogRhythm](https://servicenow-prod.fluidtopics.net/lTJ6oz13i09aCw3j2vaoLg "필드를 매핑한 후 경보에 대한 필터링 기준을 설정하면 SIR 애플리케이션으로 수집해야 하는 경보를 결정하는 데 도움이 됩니다. 경보를 필터링하면 경보 프로필이 활성화될 때 수집하는 경보 수를 크게 줄일 수 있습니다.")

