Microsoft Graph 보안 API 릴리스 정보용 보안 운영 경보 수집 통합
에 대한 보안 운영 경보 수집 통합의 버전 이력입니다.Microsoft Graph 보안 APIServiceNow Store
중요사항:
시스템 요구 사항과 제품군 호환성에 대한 자세한 내용은 ServiceNow Store 웹 사이트에서 애플리케이션 목록을 참조하십시오.
버전 이력
- 버전 10.4.8 - 2024년 5월
- 새 UI에 대한 종속성이 제거됩니다.
- 버전 10.4.7 - 2023년 11월
- 수정됨: 종속 애플리케이션(SecOps SIEM 통합을 위한 공통 플러그인) 버전을 최신 버전으로 업데이트했습니다.
- 버전 10.4.6 - 2023년 5월
-
- 신규:
- Microsoft Graph Security API - ServiceNow Security Incident Response 통합이 V2.0 API로 업그레이드되었습니다.
- Graph 보안 경보의 MITRE ATT&CK 데이터를 보안 인시던트의 MITRE ATT&CK 필드에 매핑하는 기능을 제공합니다.
- 부정하게 결정된:
- Graph 보안 API에 대한 날짜 형식을 dd-MM-YYYY로 변경하면 프로파일의 일정 페이지에서 일회성 검색이 작동하지 않습니다.
- Microsoft Graph 보안 API 경보 수집 통합: 어두운 테마가 모든 필드에 적용되지 않습니다.
- 신규:
- 버전 10.4.5 - 2022년 9월
- 변경됨: 성능 수정.
- 버전 10.4.4 - 2022년 6월
- 해결됨: 옵저버블/CI 및 작업 M2M 기록에 SIR 필드를 자동으로 업데이트하는 비즈니스 규칙이 있는 경우. 이는 SIEM을 사용하여 생성 시 SIR이 유지되지 않았고 SIR 필드가 업데이트되지 않기 때문에 발생합니다. 이 문제가 해결되었으며 이제 SIR이 DB에서 먼저 지속된 다음 M2M 레코드가 생성됩니다.
- 버전 10.4.2 - 2021년 12월
- 수정됨: UI가 수정되었습니다.
- 버전 10.4.1 - 2021년 10월
- 수정됨: 추가 암호 관련 정책이 추가되었습니다.
- 버전 10.4.0 - 2021년 5월
-
- 변경됨: 여러 경보 필드가 SIR 필드에 매핑되고 경보 필드 값 중 하나가 NULL이거나 비어 있는 경우 SIR 필드를 비워 두지 않고 대신 사용 가능한 값이 매핑됩니다.
- 새로운 기능: 폴링 간격 동안 누락된 경보 발생을 방지하기 위해 경보 수집 메커니즘이 개선되었습니다.
- 버전 10.3.3 - 2020년 12월
- 변경됨: Key Management Framework 플러그인을 사용하면 개발자는 암호화 모듈 정의를 통해 Password2 필드에 사용되는 키를 관리할 수 있습니다.
- 버전 10.0.6 - 2020년 5월
-
- Microsoft Graph 보안 API는 여러 보안 공급자(Microsoft 및 ServiceNow 파트너의 기본)를 연결하는 단일 프로그래밍 인터페이스를 제공하는 중간 서비스(또는 브로커)입니다.
- Microsoft Graph 보안 경보 수집 통합을 사용하면 여러 보안 제공자로부터 경보를 자동으로 가져와 보안 인시던트로 변환하고 자동화된 응답 작업을 활성화할 수 있습니다.