릴리스 정보에 대한 보안 운영 이벤트 및 경보 수집

  • 릴리스 버전: Store
  • 업데이트 날짜 2020년 12월 17일
  • 읽기1분
  • 에 대한 보안 운영 이벤트 및 경보 수집의 버전 이력입니다 ServiceNow Store.

    중요사항:
    시스템 요구 사항과 제품군 호환성에 대한 자세한 내용은 ServiceNow Store 웹 사이트에서 애플리케이션 목록을 참조하십시오.

    버전 이력

    버전 11.0.1 - 2020년 12월
    수정됨: 이 릴리스에는 사소한 수정 사항이 포함되어 있습니다.
    버전 11.0.0 - 2020년 9월
    수정됨: 사소한 버그 수정.
    버전 10.1.1 - 2020년 5월
    변경됨: 할당 그룹, 할당 대상, 범주 및 하위 범주와 같은 관련 목록 매핑을 지원합니다.
    버전 10.0.3 - 2020년 3월
    • 실행된 샘플 상관 관계 이벤트를 수집하고 선택할 수 있는 인스턴스에 여러 이벤트 프로파일을 Now Platform 생성합니다.
    • 동적 끌어서 놓기 매핑을 사용하여 발생한 상관 관계 이벤트 값을 연관된 SIR 보안 인시던트 필드에 매핑 Splunk 합니다.
    • 새로운 주목할 만한 이벤트가 기존 보안 인시던트와 관련이 있는 것으로 판단되면 실행된 상관 관계 이벤트를 기존 보안 인시던트와 집계합니다.
    • 보안 인시던트의 경보 값 미리 보기를 사용하여 매핑의 유효성을 검사합니다. 매핑이 만족스럽지 않은 경우 필드를 편집할 수 있습니다.
    • 일회성 검색으로 과거 경보를 검색하거나, 구성 가능한 간격으로 진행 중인 향후 경보를 예약 및 수집합니다.