Microsoft Graph 보안 API 경보 수집 통합을 위한 경보 필드 매핑
예약된 경보 수집의 소스를 식별한 후 다음 단계는 개별 경보 필드를 보안 인시던트의 필드에 Now Platform SIR 매핑하는 것입니다.
매핑 단계에서는 먼저 테넌트에서 샘플 경보를 Microsoft Azure 수집해야 합니다. 그런 다음 모든 관련 경보 필드 데이터가 인시던트 양식의 SIR 적절한 위치에 매핑되는지 확인한 다음 미리 보기 섹션에서 인시던트를 시각화해야 SIR 합니다.
샘플 경보 필드 매핑에는 다음이 포함됩니다.