릴리스 정보에 대한 보안 운영 이벤트 및 경보 수집
에 대한 보안 운영 이벤트 및 경보 수집의 버전 이력입니다 ServiceNow Store.
중요사항:
시스템 요구 사항과 제품군 호환성에 대한 자세한 내용은 ServiceNow Store 웹 사이트에서 애플리케이션 목록을 참조하십시오.
버전 이력
- 버전 11.0.1 - 2020년 12월
- 수정됨: 이 릴리스에는 사소한 수정 사항이 포함되어 있습니다.
- 버전 11.0.0 - 2020년 9월
- 수정됨: 사소한 버그 수정.
- 버전 10.1.1 - 2020년 5월
- 변경됨: 할당 그룹, 할당 대상, 범주 및 하위 범주와 같은 관련 목록 매핑을 지원합니다.
- 버전 10.0.3 - 2020년 3월
- 실행된 샘플 상관 관계 이벤트를 수집하고 선택할 수 있는 인스턴스에 여러 이벤트 프로파일을 Now Platform 생성합니다.
- 동적 끌어서 놓기 매핑을 사용하여 발생한 상관 관계 이벤트 값을 연관된 SIR 보안 인시던트 필드에 매핑 Splunk 합니다.
- 새로운 주목할 만한 이벤트가 기존 보안 인시던트와 관련이 있는 것으로 판단되면 실행된 상관 관계 이벤트를 기존 보안 인시던트와 집계합니다.
- 보안 인시던트의 경보 값 미리 보기를 사용하여 매핑의 유효성을 검사합니다. 매핑이 만족스럽지 않은 경우 필드를 편집할 수 있습니다.
- 일회성 검색으로 과거 경보를 검색하거나, 구성 가능한 간격으로 진행 중인 향후 경보를 예약 및 수집합니다.