Microsoft Graph 보안 API 통합 문제 해결

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • 이 섹션에서는 경보 수집 통합과 Microsoft Graph 보안 API 관련된 중요한 문제 해결 팁과 자주 묻는 질문을 다룹니다.

    • 통합 실행: 예약된 작업이 실행을 시작하면 로그, 오류 및 경고가 포함된 통합 실행 기록이 표시됩니다. 끌어온 경보 수와 예약된 작업 실행에서 생성된 인시던트 수도 표시됩니다. sn_si.analyst 역할을 가진 사용자는 통합 실행 중에 오류/프로파일 끌어오기에 실패한 경우 확인할 수 있습니다. sn_si.analyst 역할을 가진 사용자는 발생한 오류에 대해 sn_event_ingestion_integration_run 테이블을 확인할 수 있습니다. 통합 문제를 해결하려면 먼저 통합 실행을 확인해야 합니다. 오류는 예약된 작업 실행 every every scheduled job에 대한 통합 실행 기록에 작업 메모로 기록됩니다.

    • Microsoft Graph 보안 API 통합 실행
    • 불완전한 프로필: 프로필을 구성하는 동안 추가 옵션()SIR 인시던트 상태에 따라 경보 업데이트 및 종결을 자동화 섹션에서 마침 단추를 클릭하여 프로필이 수집 대기 중임을 나타내는 대기 상태로 이동되도록 해야 합니다.
    • 프로파일 확인: 통합이 올바르게 작동하는지 확인하려면 프로파일 상태, 프로파일의 마지막 끌어온 날짜, 경보 임포트 테이블, 작업 테이블 기록에 대한 경보를 확인합니다.
    • SSL 문제: 를 Microsoft Graph 보안 API통해 연결할 때 인스턴스에 만료되지 않은 유효한 CA 인증서가 있는지 확인합니다. RSA 또는 자체 인증서를 플랫폼으로 임포트하고 인증서의 일반 이름이 호스트 이름과 일치하는지 확인할 수 있습니다. 자세한 내용은 KB0778285 참조하십시오.