승인 그룹 생성

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 호스트 머신 격리, 네트워크로 복원 및 사이팅 검색 시작에 대한 요청을 승인할 수 있는 통합용 Security Operations 승인 그룹을 CrowdStrike Falcon 인사이트 생성합니다.

    시작하기 전에

    인스턴스에서 승인 그룹을 사용할 수 없는 경우 승인 기관을 그룹에 재할당할 수 없습니다.
    주:
    프로파일 구성의 승인 옵션은 호스트 격리 및 호스트 격리 제거 기능에만 나타납니다.

    필요한 역할: admin

    프로시저

    1. 다음으로 이동 모두 > 사용자 관리 > 그룹레이블이 표시됩니다.
    2. 그룹 목록에서 새로 만들기를 클릭합니다.
    3. 양식의 필드에 내용을 입력합니다.
      표 1. 승인 그룹 양식
      필드 설명
      이름 승인 요청을 제출할 때 표시되는 그룹의 이름입니다.
      그룹 이메일 그룹 관리자와 같은 접촉 창구의 이메일 주소 또는 그룹 이메일 배포 목록입니다.
      관리자 그룹 관리자의 이름입니다. 검색 아이콘을 클릭하여 목록을 봅니다.
      상위 상위 그룹과 연결된 경우 상위 그룹의 이름입니다.
      유형 그룹의 범주입니다.
      벤더 조직의 벤더 관리 프로세스에서 사용자에게 할당하는 vendor_manager 역할입니다.
      설명 그룹에 대한 추가 정보입니다.
    4. 제출을 클릭합니다.
      새 그룹이 그룹 목록에 표시됩니다.

      이 그룹은 이 프로필을 구성하는 동안 승인 필요 옵션을 사용하도록 설정하면 요청을 처리하는 데 사용할 수 있습니다.

      sn_si.analyst 역할을 가진 사용자가 제출한 요청을 모니터링하고 처리하기 위해 승인 그룹의 각 구성원은 .Now Platform

    다음에 수행할 작업

    다음 단계는 ServiceNow Store에서 CrowdStrike Falcon 인사이트 애플리케이션을 설치하고 구성하는 것입니다.