---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 통합을 위한 Splunk Enterprise Event Ingestion 인스턴스 설정 Now Platform

# 통합을 위한 Splunk Enterprise Event Ingestion 인스턴스 설정 Now Platform {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

다음 섹션에는 에서 애플리케이션을 ServiceNow Store설치하기 전에 인스턴스에서 Now Platform® 완료해야 하는 설정 작업이 나열되어 있습니다.

## 시작하기 전에

필요한 역할: admin

## 이 태스크 정보

원활한 설치 및 구성을 위해 애플리케이션을 다운로드하고 설치하기 전에 다음 테이블을 참조하여 나열된 작업을 모두 완료했는지 확인하십시오.

## 프로시저

1. 필수 Now Platform® 및 보안 인시던트 응답(SIR) 역할을 할당했는지 확인합니다.  
   인스턴스에서 Now Platform® 통합을 설치, 설정 및 사용하려면 다음 역할이 필요합니다.
   * 관리자 역할(admin)의 Now Platform® 사용자는 에서 애플리케이션을 ServiceNow Store 설치하고 보안 인시던트 관리자(sn_si.admin) 역할을 할당합니다.
   * 이 통합에 Splunk Enterprise 대해 수동으로 이벤트를 전달하려는 경우 관리자 sn_sec_splunk_v2Now Platform®역할을 가진 Now Platform® 사용자가 . 이 역할을 통해 관리자 역할을 가진 Splunk Enterprise 사용자는 이 Now Platform® 통합에 대한 수동 이벤트 전달에 필요한 API에 액세스할 수 있습니다.

     인스턴스에서 Splunk EnterpriseNow Platform® 자동으로 경보를 수집하는 경우에는 통합에 (sn_sec_splunk_v2.api_account_access) 역할이 필요하지 않습니다.
   * sn_si.admin 역할을 가진 사용자는 에서 다음 작업을 감독합니다 Now Platform®.
     * 경보 및 이벤트 프로파일의 이름을 지정하고, 만들고, 편집합니다.
     * 경보 및 이벤트에서 값을 선택하여 보안 인시던트에 매핑합니다 Now Platform® .
     * 구성을 완료하기 전에 정확성을 위해 보안 인시던트 상세 정보를 미리 봅니다.
     * 진행 중인 경보 수집을 예약합니다.
     * 보안 인시던트 분석가(sn_si.analyst) 역할을 할당합니다.
     * sn_si.analyst 역할을 가진 사용자는 보안 인시던트에 대한 작업을 수행합니다.
     {#splunk-event-ingest-setup-sn__ul_gvy_hpv_3fb}

   {#splunk-event-ingest-setup-sn__ul_fvy_hpv_3fb}

   역할 및 사용자에게 역할 할당에 대한 자세한 내용은 다음 문서를 참조하십시오 [Managing roles](https://www.servicenow.com/docs/access?context=ua-creating-roles&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US).
2. 버전 6.0 이상의 API를 Splunk 사용하고 있는지 확인합니다.  
   콘솔에 Splunk Enterprise 액세스할 수 있는 경우 이 통합에 필요한 API에 액세스할 수 있습니다. API에 필요한 다른 특수 설정은 없습니다.
3. MID 서버를 설치 및 구성했는지 확인하십시오.  
   서버가 회사 네트워크 내에 배포된 경우 서비스에 연결 Splunk 하려면 인스턴스의 Splunk MID 서버가 Now Platform® 필요합니다. MID Server에 대한 자세한 내용은 [MID Server](https://www.servicenow.com/docs/access?context=mid-server-landing&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US)를 참조하십시오

   서비스를 사용하는 Splunk Cloud 경우에는 MID 서버가 필요하지 않습니다.
4. ServiceNow 통합을 지원하는 데 필요한 핵심 애플리케이션이 설치되고 활성화되었는지 확인합니다.  
   의존성 플러그인(com.snc.si_dep)이 보안 인시던트 응답 필요합니다. 이 플러그인은 제품을 지원하는 보안 인시던트 응답 데 필요한 모든 종속성을 자동으로 설치합니다. 통합에 필요한 다른 보안 운영 애플리케이션을 설치하고 활성화하기 전에 이 플러그인을 설치하고 활성화합니다.

   다음 보안 운영 응용 프로그램이 에서 설치 및 활성화 ServiceNow Store되어 있는지 확인합니다. 설치되지 않은 경우 원활한 설치를 위해 다음 순서로 한 번에 하나의 애플리케이션을 설치하고 활성화하십시오.  
   1. 보안 인시던트 응답
   2. 보안 통합 프레임워크
   3. Security Support Common
   4. 보안 지원 오케스트레이션
   {#splunk-event-ingest-setup-sn__ol_qwy_vrt_fhb}

   핵심 응용 프로그램 설치에 보안 운영 대한 자세한 내용은 해당 문서를 참조하십시오.
{#splunk-event-ingest-setup-sn__steps_wvw_4n2_nsb}

## 다음에 수행할 작업

통합을 위한 인스턴스를 성공적으로 설정했습니다 Now Platform® . 다음 단계는 통합을 위해 애플리케이션을 ServiceNow Store 설치하는 Splunk Enterprise Event Ingestion 것입니다. 자세한 내용은 [통합을 위한 Splunk Enterprise Event Ingestion 애플리케이션 설치 및 구성 ServiceNow](https://servicenow-prod.fluidtopics.net/WOghtoTBP1AJ9xDf7ksFAQ "인스턴스에서 Now Platform 통합을 실행하기 전에 이러한 설치 및 구성 단계를 완료하여 애플리케이션이 인스턴스의 AND 보안 인시던트 응답보안 운영 제품과 Now Platform 올바르게 통합되도록 합니다.") 문서를 참조하십시오.

수집을 위해 콘솔에 Splunk Enterprise 검색을 저장하지 않았거나 콘솔 보안 운영 과 인스턴스 제품 Now Platform® 에서 Splunk Enterprise 이 통합에 대한 초기 설정을 동시에 수행하는 경우 자세한 내용은 을 참조하십시오[통합을 위해 콘솔 Splunk Enterprise Event Ingestion 에 Splunk Enterprise 검색 저장](https://servicenow-prod.fluidtopics.net/q6oVpzh4bruzPQA4YaDqiw "콘솔에 Splunk Enterprise 검색을 저장하기 위한 다음 단계는 관리자 역할을 가진 Splunk Enterprise 사용자에게 제공됩니다.").

통합을 위해 콘솔에서 Splunk Enterprise 이벤트를 수동 및 요청 시 익스포트하려면 자세한 내용을 참조하십시오 [이벤트 수집 통합을 위한 수동 이벤트 수집을 Splunk Enterprise 위한 환경 설정 Splunk](https://servicenow-prod.fluidtopics.net/bF7gBqfq9JfPN58iKddLxg "이 통합을 위해 콘솔에서 Splunk Enterprise 수동 및 요청 시 이벤트를 익스포트하려면 엔터프라이즈 콘솔 또는 Splunk Cloud 인스턴스에서 ServiceNowSplunk 애플리케이션용 Security Operations Event Ingestion Addon을 Splunk Enterprise 설치하고 설정합니다.") .
**이전 주제:** [Splunk Enterprise Event Ingestion 다음에 대한 보안 운영 통합 ServiceNow](https://servicenow-prod.fluidtopics.net/oFouwd_3rgaBVB6X~dvDMw "() 제품과 이벤트 및 경보 데이터를 통합보안 인시던트 응답SIR하면 Splunk Enterprise 보안 인시던트 분석가가 보안 로그 및 관련 이벤트 데이터를 수집하고 처리할 수 있습니다.")  
**다음 주제:** [통합을 위한 Splunk Enterprise Event Ingestion 애플리케이션 설치 및 구성 ServiceNow](https://servicenow-prod.fluidtopics.net/WOghtoTBP1AJ9xDf7ksFAQ "인스턴스에서 Now Platform 통합을 실행하기 전에 이러한 설치 및 구성 단계를 완료하여 애플리케이션이 인스턴스의 AND 보안 인시던트 응답보안 운영 제품과 Now Platform 올바르게 통합되도록 합니다.")

