안내 설정을 사용하여 구성 Microsoft Defender Endpoint용 서비스 그래프 커넥터

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기5분
  • 보안 솔루션을 활용하는 Microsoft Defender for Endpoint 기계에서 데이터를 .구성 관리 데이터베이스(CMDB)

    시작하기 전에

    중요사항:
    안내 설정 방법이 더 이상 사용되지 않으므로 문제가 없는 한 뷰를 사용합니다 SGC 센터 . 안내 설정을 사용하여 연결을 구성한 경우 연결이 뷰에 SGC 센터 나타나지 않을 수 있습니다.

    이를 서비스 그래프 커넥터사용하려면 (ITOM) 가시성 애플리케이션 또는 ITOM 검색 애플리케이션을 기반으로 하는 구독 단위에 IT Operations Management 대한 구독이 필요합니다. 구독에 대한 ServiceNow 구독 단위 개요의 "관리형 IT 자원 유형" 섹션에 정의된 바와 같이, 이 서비스 그래프 커넥터페이지에서 생성 또는 수정 CMDB 되었지만 아직 ITOM 가시성 또는 ITOM 디스커버리로 관리되지 않는 관리형 IT 자원의 경우 이러한 자원은 해당 애플리케이션의 구독 단위 소비를 증가시킵니다. ITOM 가시성 또는 ITOM 디스커버리 내에서 현재 구독 단위 사용량을 검토하여 사용 가능한 용량을 확인합니다.

    의존성 및 요구사항:
    • 자동으로 설치되는 Integration Commons for CMDB 스토어 앱입니다.
    • 자동으로 설치되는 CMDB CI Class Models 스토어 앱입니다. CMDB CI 클래스 모델 문서를 참조하십시오.
    • ITOM 검색 라이센스 플러그인(com.snc.itom.discovery.license). 이 플러그인을 활성화해야 합니다.
    • ITOM 라이선싱 플러그인(com.snc.itom.license). 자세한 내용은 검색 요청을 참조하십시오.
    • 자동으로 설치되는 Datastream 작업 플러그인(com.glide.hub.action_type.datastream)입니다.
    • 이벤트 수집에만 필요한 sn_observability(Observability Commons CMDB )입니다. Event Management가 작동하려면 커넥터를 설치하기 전에 Observability Commons for CMDB (sn_observability) 앱을 설치해야 합니다. 자세한 내용은 의 CMDB에 대한 Observability CommonsServiceNow Store참조하십시오.
    다음 작업을 완료합니다.
    • Microsoft Defender Endpoint용 서비스 그래프 커넥터 애플리케이션을 설치합니다(sn_defender_integ). 자세한 내용은 ServiceNow Store 애플리케이션 설치를 참조하십시오.
    • 에 대한 Microsoft Defender for Endpoint활성 구독이 있는지 확인합니다.
    • 에 프로그래밍 방식으로 액세스할 Microsoft Defender for Endpoint수 있는 애플리케이션을 생성 Azure 했는지 확인합니다. 설명서에서 Microsoft 365엔드포인트용 Microsoft Defender API 사용을 참조하세요.
    • 관리자 계정의 테넌트 ID, 클라이언트 ID 및 클라이언트 비밀 상세 정보를 Microsoft Defender for Endpoint 가져옵니다.
    • 에서 Microsoft Defender for EndpointMachine.Read.All 및 Machine.ReadWrite.All 권한을 활성화합니다. 설명서에서 List machines API에 Microsoft 365 대한 권한을 참조하세요.

    필요한 역할: 관리자

    프로시저

    1. 애플리케이션 선택기를 사용하여 애플리케이션 범위가 애플리케이션으로 Microsoft Defender Endpoint용 서비스 그래프 커넥터 설정되어 있는지 확인합니다.
      자세한 내용은 애플리케이션 선택기를 참조하십시오.
    2. 다음으로 이동 모두 > 서비스 그래프 커넥터 > Microsoft Defender > 설정.
    3. 시작하기 페이지에서 시작하기를 선택합니다.
    4. 에서 Microsoft Defender for Endpoint목록 머신 API에 요청을 보내기 위한 인증 자격 증명 상세 정보를 구성합니다.
      1. 인증 Microsoft Defender for Endpoint 자격 증명을 구성합니다.
        1. Microsoft Defender용 서비스 그래프 커넥터 페이지의 연결 구성 섹션에서 시작을 선택합니다.
        2. 자격 증명 구성 작업의 경우 구성을 선택합니다.
        3. 양식에서 필드를 검토하고 수정합니다.
          표 1. 애플리케이션 레지스트리 양식
          필드 설명
          연결 이름 연결 기록을 식별하는 이름입니다.
          주:
          이 필드는 SG Defender OAuth 연결 기록으로 자동 설정됩니다. 필드 값은 그대로 둡니다.
          클라이언트 ID 시작하기 전에 섹션에 설명된 애플리케이션(클라이언트) ID Microsoft Defender for Endpoint 입니다.
          클라이언트 비밀 시작하기 전에 섹션에 설명된 클라이언트 암호 Microsoft Defender for Endpoint 입니다.
          OAuth 토큰 URL 의 토큰 URL입니다 Microsoft Defender for Endpoint.
          다음 형식으로 토큰 URL을 입력합니다.
          https://login.microsoftonline.com/<tenantid>/oauth2/v2.0/token
          여기서 <tenantid>시작하기 전에 섹션에 설명된 테넌트 ID Microsoft Defender for Endpoint 입니다.
        4. 업데이트를 선택하여 안내 설정 페이지로 돌아갑니다.
        5. 완료로 표시를 선택하여 자격 증명 구성 작업을 완료하도록 설정합니다.
      2. 에서 머신 관련 데이터를 Microsoft Defender for Endpoint임포트하기 위한 목록 머신 API 연결을 테스트합니다.
        1. 연결 테스트 작업의 경우 구성을 선택합니다.
        2. 서비스 그래프 연결 페이지에서 연결 테스트를 선택합니다.
        3. 상태 필드가 성공으로 설정되면 업데이트를 선택하여 연결 테스트 대화 상자를 닫고 안내 설정 페이지로 돌아갑니다.

          테스트에 오류가 있는 경우, 수정 제안을 따르십시오.

        4. 완료로 표시를 선택하여 연결 테스트 작업을 완료하도록 설정합니다.
    5. 에서 시스템 관련 데이터를 Microsoft Defender for Endpoint임포트하도록 예약된 작업을 구성합니다.
      1. Microsoft Defender용 서비스 그래프 커넥터 페이지의 예약된 임포트 작업 설정 섹션에서 시작을 선택합니다.
      2. 예약된 작업 구성 작업에 대해 구성을 선택합니다.
      3. 이름 열에서 활성화할 예약된 작업을 선택합니다.
        기본적으로 SG-Defender 머신 예약된 작업은 SG-Defender 머신 데이터 소스를 실행하는 데 사용할 수 있습니다.
      4. 예약된 데이터 임포트 양식에서 예약된 작업의 필드 값을 확인합니다.
        자세한 내용은 Schedule a data import 문서를 참조하십시오.
      5. 업데이트를 선택합니다.
      6. 브라우저의 뒤로 버튼을 선택하여 안내 설정 페이지로 돌아갑니다.
      7. 안내 설정에서 완료로 표시를 선택하여 예약된 작업 구성 작업을 완료하도록 설정합니다.