---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 중요 이벤트 수집 통합을 위한 Splunk Enterprise Security 애플리케이션 설치 및 구성 ServiceNow

# 중요 이벤트 수집 통합을 위한 Splunk Enterprise Security 애플리케이션 설치 및 구성 ServiceNow {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

인스턴스에서 Now Platform® 통합을 실행하기 전에 이러한 설치 및 구성 단계를 완료하여 애플리케이션이 인스턴스의 AND 보안 인시던트 응답보안 운영 제품과 Now Platform® 올바르게 통합되도록 합니다.

## 시작하기 전에

필요한 역할: admin

## 프로시저

1. 통합용 에서 이벤트 수집 애플리케이션을 ServiceNow Store 설치 Splunk Enterprise Security 하지 않은 경우 설치 단계를 참조 하고 따르십시오.
2. 애플리케이션을 성공적으로 설치한 후 다음으로 이동합니다. 통합통합 구성 을 클릭하고 이벤트 수집 타일을 Splunk 찾습니다.
3. 응용 프로그램을 구성하려면 New( 새로 만들기)를 클릭합니다.  

   <br />

4. 또는 타일에 구성 버튼이 표시되면 해당 버튼을 클릭하여 기존 구성을 편집합니다.
5. 표시되는 이벤트 수집 구성 대화 상자에서 필드를 채웁니다.

   | 필드 | 설명 |
   | 이름 | 통합에 Splunk Enterprise Security 사용되는 콘솔 또는 Splunk Cloud 인스턴스의 이름입니다. 이름에 공백은 지원되지만 괄호는 지원되지 않습니다. 예를 들어 <kbd class="ph userinput">SplunkES2를</kbd> 입력합니다. |
   | Splunk API 기준 URL | 콘솔 또는 Splunk Cloud 인스턴스의 URL입니다Splunk Enterprise Security. URL에는 다음과 같은 API 포트가 포함되어야 합니다. 예: `https://mysplunkserver.com:8089` |
   | 기본 인증 | 기본값은 사용 안 함입니다. 구성에 API 계정 사용자 이름 및 API 암호를 사용하는 경우 확인란을 활성화합니다. |
   | API 계정 사용자 이름 | 콘솔에서 Splunk Enterprise Security API 사용자 계정에 대해 생성한 사용자 이름입니다. |
   | API 암호 | 콘솔에서 API 사용자 계정에 대해 생성한 암호입니다 Splunk Enterprise Security . |
   | 토큰 기반(버전 12.0.0에서 사용 가능) | Splunk Enterprise Security 콘솔에서 API 사용자 계정에 대해 생성한 토큰입니다. |
   | 토큰 | Enterprise Security 콘솔에서 API 사용자 계정에 대해 생성한 토큰입니다 Splunk . |
   | 직접 배포 | 기본값은 사용 안 함입니다. 의 온프레미스 기반 버전을 Splunk Enterprise Security사용하는 경우 이 확인란이 선택되어 있는지 확인합니다. |
   | MID 서버 | 사용자 환경에서 설정할 특정 MID 서버를 선택하는 옵션으로, 이 MID 서버는 이 통합에서 주목할 만한 이벤트를 ServiceNow. 목록에서 특정 MID 서버를 선택하거나 임의 를 선택하여 이 통합을 위해 목록에서 유효한 MID 서버를 자동으로 선택할 수 있습니다. 주: * 이 구성 시간 동안 선택한 MID 서버는 이 통합 전체에 적용됩니다. * 활성화되고 확인된 MID Server만 이 목록에 표시됩니다. 기본적으로 값은 Any로 설정됩니다. {#splunk-event-ingest-install-and-configure-security__ul_ivm_g2q_byb} 예를 들어 세 개의 MID Server A, B 및 C가 있습니다. 모두를 선택하면 이러한 MID 서버 중 하나가 자동으로 선택되고 이 통합 전체에 적용됩니다. 특정 MID 서버(예: C)를 선택하면 선택한 MID 서버 C가 이 통합 전체에 적용됩니다. MID 서버를 변경하려면 앱 구성 타일에서 다시 구성해야 합니다. |
   |-|-|

   {#splunk-event-ingest-install-and-configure-security__choicetable_rrp_bwk_kdb}  
   다음 그림은 MID 서버를 사용하는 온프레미스 버전 Splunk Enterprise Security 구성에 대해 작성된 양식의 예입니다.   

   인시던트 검토 콘솔에서 Splunk Enterprise Security 수집하는 각 Splunk Enterprise Security 중요 이벤트 유형에는 인스턴스에 고유한 이벤트 프로파일이 Now Platform® 필요합니다. 그러나 이벤트 수집 구성 양식에서 구성하는 소스는 각 프로필이 고유한 중요 이벤트 유형을 수집하는 한 여러 Now Platform® 프로필에 재사용할 수 있습니다.
6. 제출을 클릭합니다.  
   유효성 검사가 성공적으로 완료되면 각 구성과 함께 보안 통합 페이지가 표시됩니다. 유효한 각 구성 타일에 다음 그림과 같이 업데이트 및 삭제 단추가 표시됩니다.  
   주:  
   사용자는 기본 인증 또는 토큰 기반 인증을 사용해야 합니다. 둘 다 활성화하면 다음과 같은 오류가 발생합니다.  
   주:  
   사용자가 기존 구성 타일을 토큰 기반으로 업데이트하려는 경우 엔터프라이즈 설정 모듈에서 Splunk 토큰 기반 인증 지원 설정에 대한 기존 Splunk 소스 구성을 업데이트하려면 이 설정을 활성화하도록 설정해야 합니다.

   <br />

   유효성을 검사하고 제출하면 각 이벤트 수집 Splunk 서버 구성이 보안 통합 페이지에 타일로 저장됩니다. 저장된 구성 타일이 보안 통합 페이지에 표시되지 않으면 페이지의 오른쪽 위 모서리에 있는 구성 표시 목록에서 예를 선택합니다.
{#splunk-event-ingest-install-and-configure-security__steps_rvh_qsv_3fb}

## 다음에 수행할 작업

애플리케이션을 성공적으로 설치하고 구성했습니다. 다음 단계는 이벤트 프로필을 만드는 것입니다.

