---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# SIR 인시던트 수집 후 양식

# SIR 인시던트 수집 후 양식 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

Now Platform 인시던트를 수집 Microsoft Azure Sentinel 한 후 보안 인시던트가 생성되고 해당 보안 인시던트 기록이 업데이트됩니다.

## 작업 메모 {#sir-form-after-incident-ingestion__section_xf1_b1k_tpb}

인시던트가 집계될 때, 그리고 [인시던트 집계 기준](https://servicenow-prod.fluidtopics.net/tAtnbEiSPSpCX16I~uG6yg#define-azure-filter-aggregation-criteria "필터링 조건이 일치할 때만 보안 인시던트가 생성되도록 필터링 조건을 설정합니다.")에서 새 인시던트에 대한 작업 메모 기록 옵션을 구성한 경우 작업 메모가 게시됩니다. 다음 예는 의 작업 메모 SIR를 보여줍니다.
그림 1. 에서 작업 메모 보기 SIR

인시던트 번호를 클릭하면 원시 인시던트 데이터가 포함된 내부 인시던트 임포트 기록을 볼 수 있습니다. 다음 예는 의 원시 인시던트 데이터를 SIR보여줍니다.
그림 2. 에서 인시던트 원시 데이터 보기 SIR

여기 클릭 링크를 클릭하면 환경에서 레코드를 Microsoft Azure Sentinel 볼 수 있습니다. 다음 예제에서는 환경의 레코드를 Microsoft Azure Sentinel 보여 줍니다.
그림 3. Azure Sentinel에서 인시던트 기록 보기

## 집계된 Sentinel 인시던트 {#sir-form-after-incident-ingestion__section_e3k_b1k_tpb}

집계된 Sentinel 인시던트 보기: 보안 인시던트로 집계된 인시던트를 봅니다. 다음으로 이동 모든 관련 목록 표시집계된 Microsoft Azure Sentinel 인시던트.

보안 인시던트 생성: 목록에서 인시던트를 선택하고 작업 메뉴를 클릭한 다음 보안 인시던트 만들기를 클릭합니다. 이 옵션은 인시던트에 대한 새 보안 인시던트를 생성하고 이 인시던트는 상위 보안 인시던트에서 집계가 해제됩니다.

## Azure Sentinel 경보 {#sir-form-after-incident-ingestion__section_end_spp_xsb}

보안 인시던트를 트리거한 Sentinel 인시던트와 관련된 경보를 보려면 다음으로 이동합니다. 모든 관련 목록 표시Azure Sentinel 경보.
그림 4. Azure Sentinel 경보

