Microsoft Graph Security API 경보 수집 통합에 대한 경보 필드 매핑
예약된 경고 수집의 소스를 식별한 후 다음 단계는 개별 경고 필드를 보안 인시던트의 필드에 매핑하는 Now Platform SIR 것입니다.
매핑 단계의 경우 먼저 테넌트에서 샘플 경고를 수집해야 합니다 Microsoft Azure . 그런 다음 모든 관련 경보 필드 데이터가 인시던트 양식의 SIR 적절한 위치에 매핑되었는지 확인한 다음 미리 보기 섹션에서 인시던트를 시각화해야 SIR 합니다.
샘플 경보 필드의 매핑에는 다음이 포함됩니다.