인시던트 보강 통합 시작하기 Elasticsearch
Elasticsearch 는 와 쉽게 통합 보안 운영되는 분산형 RESTful 검색 및 분석 엔진입니다. 인시던트 보강 통합을 사용하려면 Elasticsearch 먼저 다음 ServiceNow Store 에서 다운로드하고 적절한 API 기준 URL 및 로그인 자격 증명을 추가해야 합니다.
시작하기 전에
프로시저
결과
구성된 후에는 보안 인시던트 응답의 Elasticsearch 감시 목록에 옵저버블을 게시하기 위해 인시던트 보강 통합을 선택할 수 있습니다.