Microsoft Graph 보안 API 경보 수집 통합을 위한 프로파일 생성
sn_si.admin 역할을 가진 사용자는 인스턴스에 경보 프로필을 Now Platform 만들고 보안 인시던트를 생성하는 경보를 결정합니다. 수집된 경보에서 보안 인시던트가 생성되기 전에 실제 보안 인시던트가 표시되는 방식을 미리 볼 수 있도록 경보의 필드 값이 보안 인시던트의 Now Platform 레이아웃에 표시됩니다.
시작하기 전에
필요한 역할: sn_si.admin
이 태스크 정보
통합을 통해 무단 접근 시도 및 맬웨어 등 다양한 유형의 경보를 수집할 수 있습니다. 이러한 경보는 인스턴스 환경에서 구성한 보안 운영 프로파일을 기반으로 수집됩니다. 모든 경보는 처음에 프로파일에 구성된 경보 유형에 대해 수집됩니다. 수집된 경보를 추가로 필터링하여 보안 인시던트를 생성하는 경보를 지정할 수 있습니다.
예를 들어 고위험으로 식별된 경보에 대해서만 보안 인시던트를 생성하는 필터를 선호할 수 있습니다. 프로파일이 활성화되고 수집된 경보에서 보안 인시던트를 생성하기 전에 필터링된 경보의 개별 필드 값이 미리 보기를 위해 보안 인시던트 레이아웃의 해당 필드에 매핑됩니다. 테넌트의 Microsoft Azure 선택 기준을 충족하고 위에서 Microsoft Graph 보안 API 사용할 수 있는 모든 경보는 처음에 인스턴스에 수집됩니다 Now Platform .