---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# LogRhythm 개요

# LogRhythm 개요 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

이러한 통합의 매핑 유연성 덕분에 분석가는 추가 조사 및 수정을 위해 보안 인시던트에 Now Platform 통합할 수 있는 이벤트 및 관련 경보 데이터를 볼 수 있습니다.

경보 프로파일은 보안 인시던트에 Now PlatformNow Platform 다양한 LogRhythm 경보 필드가 표시되는 방식을 사용자 지정하기 위해 인스턴스에 생성됩니다. 알람 필드의 기본 매핑이 제공되며 고객별 요구 사항을 충족하도록 편집할 수 있습니다.

다음 그림은 고객 환경의 예입니다. 이벤트가 인스턴스에서 보안 인시던트 생성을 Now Platform® 트리거하면 MID Server를 통해 또는 MID 서버 없이 클라이언트 콘솔에서 LogRhythm 경보를 가져오라는 요청이 인스턴스에서 Now Platform® 전송됩니다.

REST API 키는 클라이언트 콘솔로 인증 LogRhythm 하는 데 사용됩니다Now Platform®. 이 연결을 사용하면 인스턴스가 구성된 프로파일에 따라 개별 LogRhythm 경보를 가져올 수 있습니다Now Platform.

REST API는 REST API에서 액세스하지 않는 메시지 세부 정보를 수집하는 데 사용됩니다.
그림 1. LogRhythm 통합

## 주요 기능 {#ovrview-logrhythm__section_dcn_fxd_kfb}

이 통합에는 다음과 같은 주요 기능이 포함됩니다.

* 다양한 경보 유형( 예: 피싱 , 맬웨어)에 대해 여러 경보 프로필을 생성할 수 있는 유연성.
* 경보 필드 값을 관련 SIR 보안 인시던트 필드에 끌어서 놓기 매핑LogRhythm.
* 샘플 경보에 기반 LogRhythm 한 보안 인시던트 레이아웃의 SIR 미리 보기입니다.
* 구성 가능한 간격으로 과거 경보뿐만 아니라 진행 중인 향후 경보를 수집합니다.
* 사건 종결 시 SIR 자동 LogRhythm 경보 종결. 쉽게 참조할 수 있도록 인시던트 ID뿐만 아니라 인시던트에 대한 SIR URL이 제공됩니다.
{#ovrview-logrhythm__ul_b2h_2bx_22b}

## 의 지원되는 릴리스 Now Platform {#ovrview-logrhythm__section_xbv_vqz_rfb}

이 통합은 Quebec 또는 의 이후 릴리스와 Now Platform®호환됩니다.

## 지원되는 버전 LogRhythm {#ovrview-logrhythm__section_ndn_5df_wfb}

이 통합은 7.8 이상과 LogRhythm 호환됩니다. 이전 버전은 API 제한으로 인해 지원되지 않습니다.  
주:  
다음 항목에 번호가 매겨져 있습니다. 원활한 설치를 위해 그리고 예상 결과를 확인하는 데 도움이 되도록 제시된 순서대로 주제를 따르십시오.
1. [에 대한 REST API 설정 LogRhythm](https://servicenow-prod.fluidtopics.net/ytX6MEnGsO7VoHkwUk4jjA)  
   REST API 키를 사용하여 LogRhythm 개별 경보 필드에 대한 추가 이벤트 상세 정보를 수집합니다. API 키는 REST API를 LogRhythm 사용하여 사용할 수 없는 세부 정보를 제공합니다.
2. [플러그인 설치 및 구성 LogRhythm](https://servicenow-prod.fluidtopics.net/k4fe91cBpu0v_EFaZLT5LQ)  
   인스턴스에서 통합을 실행하기 전에 설치 및 구성 단계를 완료하여 애플리케이션이 보안 운영Now Platform®.
3. [에 대한 경보 프로파일 생성 LogRhythm](https://servicenow-prod.fluidtopics.net/wUxR_b97jJRF1dxq3Fv5Tw)  
   생성하고 이름을 지정한 경보 프로파일에서 클라이언트 콘솔에서 가져올 경보를 LogRhythm 지정합니다. 또한 보안 인시던트의 필드에 Now Platform 매핑되는 방식도 정의합니다.
4. [통합을 위한 LogRhythm 추가 구성](https://servicenow-prod.fluidtopics.net/y6CWXXXxUjfGG9xTYCvLHA)  
   LogRhythm 통합 설정을 사용하여 요구 사항에 따라 사전 설정된 시스템 및 문제 해결 속성을 수정합니다.
5. [LogRhythm 통합 문제 해결](https://servicenow-prod.fluidtopics.net/QFdaZqrdzj_BMTIcuau8fw)  
   연결 및 경보 수집 문제를 해결합니다.

