---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 통합을 위한 Splunk Enterprise Event Ingestion 검사 목록

# 통합을 위한 Splunk Enterprise Event Ingestion 검사 목록 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 4분

이 검사 목록을 사용하여 통합의 모든 작업을 안내합니다. 다음 검사 목록에는 설정 및 설치 작업과 통합에 대한 예상 결과를 포함하는 사용 사례의 예가 포함되어 있습니다.

## 시작하기 전에

필요한 역할: admin

## 이 태스크 정보

다음 테이블을 사용하여 통합의 설정, 설치 및 구성 진행 상황을 추적합니다. 다음 단계로 이동하기 전에 한 단계의 모든 작업을 완료합니다. 테이블의 각 행은 작업을 나열하고 작업을 수행하는 데 필요한 역할을 식별합니다. 설치 및 구성 안내서의 번호가 매겨진 항목도 참조됩니다.

필요한 역할: 아래에 각 단계에 대한 역할이 나열되어 있습니다.

## 프로시저

1. 관리자 역할을 가진 Now Platform 사용자로서 인스턴스를 설정합니다 Now Platform .  
   * 필요에 따라 sn_si.admin 및 sn_si.analyst 역할을 가진 사용자를 할당합니다.
   * 서버가 회사 네트워크 내에 배포된 경우 MID Server를 Splunk 설치하고 구성합니다.
   * 의 릴리스Now Platform에 대해 플러그인이 활성화되어 있는지 ServiceNow 보안 인시던트 응답 확인합니다.
   * 콘솔에서 Splunk Enterprise 인스턴스 Now Platform 로 이벤트를 수동으로 전달하려면 엔터프라이즈 관리자 권한이 있는 Splunk Enterprise 사용자에게 (sn_sec_splunk_v2.api_account_access) 역할을 할당했는지 확인합니다.

   {#splunk-event-ingest_checklist__ul_q3c_wc2_ygb}

   자세한 내용은 [통합을 위한 Splunk Enterprise Event Ingestion 인스턴스 설정 Now Platform](https://servicenow-prod.fluidtopics.net/zk_vIRwABG5MDO_ZIXDDYA "다음 섹션에는 에서 애플리케이션을 ServiceNow Store설치하기 전에 인스턴스에서 Now Platform 완료해야 하는 설정 작업이 나열되어 있습니다.") 문서를 참조하십시오.  
   설정 단계를 성공적으로 완료하고 통합에 대한 예상 결과를 확인했습니다.
2. 관리자 역할을 Splunk Enterprise Event IngestionServiceNow Store가진 Now Platform 사용자는 .  
   1. 인스턴스에 애플리케이션을 Now Platform 다운로드하여 설치합니다.
   2. 애플리케이션을 구성하고 콘솔에 Splunk Enterprise 연결합니다.

   {#splunk-event-ingest_checklist__ol_o1m_k44_sgb}

   자세한 내용은 [통합을 위한 Splunk Enterprise Event Ingestion 애플리케이션 설치 및 구성 ServiceNow](https://servicenow-prod.fluidtopics.net/WOghtoTBP1AJ9xDf7ksFAQ "인스턴스에서 Now Platform 통합을 실행하기 전에 이러한 설치 및 구성 단계를 완료하여 애플리케이션이 인스턴스의 AND 보안 인시던트 응답보안 운영 제품과 Now Platform 올바르게 통합되도록 합니다.") 문서를 참조하십시오.
3. **옵션:** 콘솔에서 Splunk Enterprise 인스턴스로 Now Platform 이벤트를 수동으로 익스포트하려면 다음 작업을 수행합니다.
   1. Splunk Enterprise 관리자는 콘솔에서 splunkbase용 Security Operations Event Ingestion Adddon을 ServiceNowSplunk Enterprise 설치, 설정 및 활성화합니다Splunk Enterprise.
   2. Splunk Enterprise 관리자가 아직 구성하지 않은 경우 콘솔에 Splunk Enterprise 검색을 경보로 저장합니다.  
      자세한 내용은 [이벤트 수집 통합을 위한 수동 이벤트 수집을 Splunk Enterprise 위한 환경 설정 Splunk](https://servicenow-prod.fluidtopics.net/bF7gBqfq9JfPN58iKddLxg "이 통합을 위해 콘솔에서 Splunk Enterprise 수동 및 요청 시 이벤트를 익스포트하려면 엔터프라이즈 콘솔 또는 Splunk Cloud 인스턴스에서 ServiceNowSplunk 애플리케이션용 Security Operations Event Ingestion Addon을 Splunk Enterprise 설치하고 설정합니다.") 및 [통합을 위해 콘솔 Splunk Enterprise Event Ingestion 에 Splunk Enterprise 검색 저장](https://servicenow-prod.fluidtopics.net/q6oVpzh4bruzPQA4YaDqiw "콘솔에 Splunk Enterprise 검색을 저장하기 위한 다음 단계는 관리자 역할을 가진 Splunk Enterprise 사용자에게 제공됩니다.") 문서를 참조하십시오.
   {#splunk-event-ingest_checklist__substeps_tzy_ss2_nsb}
4. sn_si.admin 역할을 가진 Now Platform 사용자로서 이벤트 프로파일을 생성하고 이름을 지정합니다.  
   선택 목록에서 프로파일 유형을 선택합니다. 옵션으로는 샘플 데이터를 수집하는 데 사용하는 예약된 경보 프로파일 또는 콘솔에서 Splunk Enterprise 첨부 파일 데이터를 수동으로 익스포트하는 데 사용하는 이벤트 프로파일이 있습니다.
   * 예약된 경보의 경우 사용 가능한 경보를 선택합니다.
   * 수동으로 내보낸 데이터에 대한 프로파일의 경우 새 맵을 만들거나 기존 맵을 복사합니다.

   {#splunk-event-ingest_checklist__ul_ds4_w32_ygb}

   자세한 내용은 [통합을 위한 Splunk Enterprise Event Ingestion 이벤트 프로파일 생성 및 이름 지정](https://servicenow-prod.fluidtopics.net/cMpM5IF8F80WexzlMEdcnw "인스턴스에 이벤트 프로파일 Now Platform 을 생성하고 보안 인시던트를 생성하는 경보를 결정합니다 Splunk .") 문서를 참조하십시오.
5. sn_si.admin 역할을 가진 Now Platform 사용자는 수집된 값 또는 보안 인시던트로 익스포트 Splunk Enterprise 한 첨부 파일 데이터를 매핑합니다 Now Platform .  
   1. 예약된 경보에 대한 샘플 데이터를 가져옵니다.
   2. 이벤트에서 Splunk Enterprise 첨부 파일 데이터를 수동으로 익스포트합니다.
   3. 기본 매핑 구성을 편집합니다.
   4. 필요에 따라 필터링 기준을 추가하고, 기존 보안 인시던트에 경보를 추가하고, 스크립트 편집기를 사용합니다.

   {#splunk-event-ingest_checklist__ol_rdf_dp4_sgb}

   자세한 내용은 해당 문서를 [통합에 Splunk Enterprise Event Ingestion 대한 경보 매핑](https://servicenow-prod.fluidtopics.net/m4DuE5zXAocEV4~tLbPFhg "이벤트 필드 매핑 단계에서 트리거된 경보 또는 임포트된 이벤트 데이터의 개별 이벤트 필드를 (SIR) 보안 인시던트의 필드에 매핑합니다 Now Platform 보안 인시던트 응답 .")참조하십시오[통합을 위한 Splunk Enterprise Event Ingestion 경보 및 이벤트 매핑](https://servicenow-prod.fluidtopics.net/MeBxJsTIFWz_Yjod2lVemg "예약된 경보 수집 또는 수동 이벤트 전달의 소스를 식별한 후 다음 단계는 개별 이벤트 필드를 (SIR) 보안 인시던트의 필드에 Now Platform 보안 인시던트 응답 매핑하는 것입니다.").
6. sn_si.admin 역할을 가진 Now Platform 사용자는 보안 인시던트에 표시되는 데이터를 Splunk Enterprise 미리 봅니다 Now Platform .  
   오류 메시지가 표시되지 않도록 오류를 수정하거나 누락된 데이터를 추가합니다.

   자세한 내용은 [통합을 위한 Splunk Enterprise Event Ingestion 보안 인시던트 미리 보기](https://servicenow-prod.fluidtopics.net/U9JZi6Whq1wfz9FvAt4lIQ "매핑 단계를 완료한 후 (SIR) 보안 인시던트에서 매핑한 값을 미리 봅니다 Now Platform 보안 인시던트 응답 . 이 미리 보기 단계를 통해 보안 인시던트에 표시하려는 모든 경보 필드를 매핑했는지 확인할 수 있습니다.") 문서를 참조하십시오.
7. sn_si.admin 역할을 가진 Now Platform 사용자는 예약된 경보가 있는 프로파일에 대한 경보 검색을 예약합니다.  
   자세한 내용은 [통합에 Splunk Enterprise Event Ingestion 대한 경보 예약 및 검색](https://servicenow-prod.fluidtopics.net/kocVinyS6fEJLYXQmFt0FA "자동화된 경보 수집 프로필의 경우 이 단계는 이벤트 프로필 구성의 마지막 단계입니다. 이 단계에서 경보 검색에 대한 기본 설정을 확인하거나 필요에 따라 일정을 수정할 수 있습니다. 이 단계를 통해 날짜 범위를 기준으로 경보 검색을 필터링할 수 있습니다.") 문서를 참조하십시오.
{#splunk-event-ingest_checklist__steps_ikm_c32_sgb}

