Microsoft Graph Security API 경보 수집 통합에 대한 경보 필드 매핑
예약된 경보 수집을 위한 소스를 식별한 후 다음 단계는 개별 경보 필드를 보안 인시던트의 필드에 매핑하는 Now Platform SIR 것입니다.
매핑 단계의 경우 먼저 테넌트에서 샘플 경보를 Microsoft Azure 수집해야 합니다. 그런 다음 모든 관련 경보 필드 데이터가 인시던트 양식의 적절한 위치에 SIR 매핑되었는지 확인한 다음 미리 보기 섹션에서 인시던트를 시각화 SIR 해야 합니다.
샘플 경보 필드의 매핑에는 다음이 포함됩니다.