이 문서에서는 Security Command Center 데이터를 ServiceNow로 자동 전송하는 방법을 설명하고 내보낸 데이터를 관리하는 방법을 안내합니다. 다음과 같은 데이터 유형을 내보낼 수 있습니다.
ServiceNow는 헬프데스크 기능을 포함한 기술적 관리 지원을 제공합니다. 관리 시스템은 디지털 워크플로 및 직원 서비스 포털을 사용하여 태스크 집약적인 IT 프로세스 및 이벤트를 자동화하는 데 도움이 됩니다.
지원되는 버전
Security Command Center 정보를 ServiceNow IT 서비스 관리(ITSM) 또는 ServiceNow 보안 이슈 대응 (SIR)으로 전송할 수 있습니다.
Security Command Center는 다음 ServiceNow 버전과의 통합을 지원합니다.
- 벤쿠버
- 유타
이전 버전 (예: Rome, San Diego, Tokyo)을 사용하는 경우 지원되는 최신 버전으로 마이그레이션해야 합니다.
ServiceNow를 시작하려면 ServiceNow 연락처 페이지를 참고하세요.
제한사항
이 섹션에서는 이 통합의 제한사항을 설명합니다.
API 호출당 최대 1,000개의 애셋, 발견 항목, 소스 또는 감사 로그를 가져올 수 있습니다.
시작하기 전에
ServiceNow와 통합하기 전에 다음 섹션의 Google Cloud 구성 단계를 완료하세요. 이 가이드의 일부 작업(예: 사용자 생성 단계)을 완료하려면 ServiceNow 시스템 관리자여야 합니다.
Google Cloud 구성
ServiceNow에 연결하려면 먼저 Identity and Access Management (IAM) 서비스 계정을 만들고 Google SCC SIR 앱 또는 Google SCC ITSM 앱에 필요한 조직 수준 및 프로젝트 수준 IAM 역할을 계정에 부여해야 합니다.
이러한 역할에 대한 자세한 내용은 서비스 계정 만들기 및 IAM 역할 부여를 참고하세요.
서비스 계정 만들기 및 IAM 역할 부여
다음 단계에서는 Google Cloud 콘솔을 사용합니다. 다른 방법은 이 섹션의 끝에 있는 링크를 참조하세요.
Security Command Center 데이터를 가져오려는 각 Google Cloud 조직에 대해 다음 단계를 완료합니다.
- Pub/Sub 주제를 만드는 동일한 프로젝트에서 Google Cloud 콘솔의 서비스 계정 페이지를 사용하여 서비스 계정을 만듭니다. 자세한 내용은 서비스 계정 만들기 및 관리를 참조하세요.
서비스 계정에 다음 역할을 부여합니다.
- Pub/Sub 편집자(
roles/pubsub.editor)
- Pub/Sub 편집자(
방금 만든 서비스 계정의 이름을 복사합니다.
Google Cloud 콘솔에서 프로젝트 선택기를 사용하여 조직 수준으로 전환합니다.
조직의 IAM 페이지를 엽니다.
IAM 페이지에서 액세스 권한 부여를 클릭합니다. 액세스 권한 부여 패널이 열립니다.
액세스 권한 부여 패널에서 다음 단계를 완료합니다.
- 새 주 구성원 필드의 주 구성원 추가 섹션에서 서비스 계정의 이름을 붙여넣습니다.
역할 할당 섹션에서 역할 필드를 사용하여 다음 IAM 역할을 서비스 계정에 부여합니다.
- 보안 센터 관리자 편집자(
roles/securitycenter.adminEditor) - 보안 센터 알림 구성 편집자(
roles/securitycenter.notificationConfigEditor) - 조직 뷰어(
roles/resourcemanager.organizationViewer) - Cloud 애셋 뷰어(
roles/cloudasset.viewer) 저장을 클릭합니다. 서비스 계정이 주 구성원별 보기 아래 IAM 페이지의 권한 탭에 표시됩니다.
또한 상속을 통해 서비스 계정이 조직의 모든 하위 프로젝트에서 주 구성원이 되고, 프로젝트 수준에서 적용 가능한 역할이 상속된 역할로 나열됩니다.
서비스 계정 만들기 및 역할 부여에 대한 자세한 내용은 다음 주제를 참조하세요.
ServiceNow에 사용자 인증 정보 제공
ServiceNow에 IAM 사용자 인증 정보를 제공하려면 서비스 계정 키를 만드세요. 이 가이드를 완료하려면 JSON 형식의 서비스 계정 키가 필요합니다.
Google Cloud 조직 여러 개를 사용하는 경우 앞 섹션의 서비스 계정 만들기 및 IAM 역할 부여 5~7단계에 설명된 대로 이 서비스 계정을 다른 조직에 추가하고 필요한 IAM 역할을 부여합니다.
알림 구성
Security Command Center 데이터를 가져오려는 각 Google Cloud 조직에 대해 다음 단계를 완료합니다.
다음과 같이 발견 사항 알림을 설정합니다.
- Security Command Center API를 사용 설정합니다.
- 발견 항목과 애셋을 내보내는 필터를 만듭니다.
프로젝트에서 Cloud Asset API를 사용 설정합니다.
애셋에 대해 피드를 만듭니다. 동일한 Pub/Sub 주제에 두 개의 피드를 만듭니다. 하나는 리소스용이고 다른 하나는 IAM 정책용입니다.
- 애셋에 대해 발견 항목에 사용하는 것과 다른 Pub/Sub 주제를 사용합니다.
리소스 피드의 경우 다음 필터를 사용합니다.
content-type=resourceIAM 정책 피드에 대해 다음 필터를 사용합니다.
content-type=iam-policy --asset-types="cloudresourcemanager.googleapis.com/Project"
감사 로그에 대해 대상 싱크를 만듭니다. 이 통합에는 Pub/Sub 주제가 대상으로 사용됩니다.
ServiceNow를 구성하려면 조직 ID와 Pub/Sub 구독 이름이 필요합니다.
ServiceNow 설정
이 섹션에서는 앱을 설치하고, 사용자를 만들고, 연결을 구성하고, Security Command Center 데이터를 검색하도록 ServiceNow를 설정하는 방법을 설명합니다.
ServiceNow 앱 설치
이 작업을 완료하려면 ServiceNow 시스템 관리자여야 합니다.
ServiceNow 스토어로 이동하여 다음 앱 중 하나를 검색합니다.
ServiceNow ITSM을 실행하는 경우 Google SCC ITSM을 검색합니다.
ServiceNow SIR을 실행하는 경우 Google SCC SIR을 검색합니다.
앱을 클릭하고 가져오기를 클릭합니다.
ServiceNow ID 사용자 인증 정보를 입력하고 인증 프로세스를 진행합니다.
ServiceNow 콘솔의 모두 탭에서 시스템 애플리케이션을 검색하고 모든 사용 가능한 애플리케이션 > 모두를 클릭합니다.
설치되지 않음을 선택합니다. 콘솔에 애플리케이션 목록이 표시됩니다.
Google SCC ITSM 또는 Google SCC SIR 앱을 선택하고 설치를 클릭합니다.
앱 사용자 만들기
Google SCC ITSM 또는 Google SCC SIR 앱에 대해 두 사용자를 만들고 적합한 역할을 할당합니다.
이 작업을 완료하려면 ServiceNow 시스템 관리자여야 합니다.
사용자 계정 만들기
ServiceNow 콘솔에서 조직을 검색합니다.
조직 > 사용자를 클릭합니다.
New(새로 만들기)를 클릭합니다.
Google SCC ITSM 앱 또는 Google SCC SIR 앱에 대해 관리자 계정 정보를 입력합니다. 예를 들어 사용자 ID 필드에서 Google SCC ITSM의 경우
google_scc_itsm_admin을 입력하고 Google SCC SIR의 경우google_scc_sir_admin을 입력합니다.제출을 클릭합니다.
Google SCC ITSM 앱 또는 Google SCC SIR 앱에 대해 사용자 계정을 만들려면 3~5단계를 반복합니다. 예를 들어 사용자 ID 필드에서 Google SCC ITSM의 경우
google_scc_itsm_user를 입력하고 Google SCC SIR의 경우google_scc_sir_user를 입력합니다.
계정에 역할 할당
사용자 목록에서 새 계정 중 하나의 이름을 클릭합니다.
역할에서 수정을 클릭합니다.
계정에 적용되는 역할을 추가합니다.
사용자 이름 역할 Google SCC ITSM 관리자(google_scc_itsm_admin) - x_goog_scc_itsm.Google_SCC_ITSM_Admin
- itil
- itil_admin
- personalize_dictionary
- oauth_admin
Google SCC ITSM 사용자(google_scc_itsm_user) - x_goog_scc_itsm.Google_SCC_ITSM_User
- itil
Google SCC SIR 관리자(google_scc_sir_admin) - x_goog_scc_sir.Google_SCC_SIR_Admin
- sn_si.admin
- oauth_admin
Google SCC SIR 사용자(google_scc_sir_user) - x_goog_scc_sir.Google_SCC_SIR_User
- sn_si.analyst
저장을 클릭합니다.
다른 계정에 역할을 할당하려면 1~4단계를 반복합니다.
로그아웃한 후 새 계정으로 로그인하여 비밀번호를 확인합니다.
Security Command Center로 인증 구성
Security Command Center와 ServiceNow 간의 연결을 설정합니다. 여러 조직을 지원하는 경우 각 조직에 대해 다음 단계를 완료합니다.
이 작업을 완료하려면 ServiceNow 시스템 관리자여야 합니다.
Java KeyStore 인증서 준비
서비스 계정 키가 포함된 JSON 파일에서 Java KeyStore 인증서를 만듭니다. 자세한 내용은 ServiceNow 가이드의 Java 키 저장소 인증서 만들기(Xanadu)를 참고하세요.
ServiceNow 콘솔의 모두 탭에서 Google SCC ITSM 또는 Google SCC SIR을 검색하고 안내식 설정을 클릭합니다.
시작하기를 클릭합니다.
인증 구성에서 시작하기를 클릭합니다.
X.509 인증서 만들기
태스크 페이지의 X.509 인증서 만들기에서 구성을 클릭합니다.
다음 정보를 입력합니다.
이름: 이 인증서의 고유 이름
형식:
PEM유형: 자바 키 저장소
첨부 파일 관리 아이콘을 클릭하고 Java KeyStore 인증서 준비에서 생성한 Java KeyStore 인증서(
.jks형식)를 추가합니다.닫기 아이콘을 클릭합니다.
제출을 클릭합니다.
태스크 페이지의 X.509 인증서 만들기에서 완료로 표시를 클릭합니다.
JWT 키 만들기
태스크 페이지의 JWT 키 만들기에서 구성을 클릭합니다.
다음 정보를 입력합니다.
이름: 이 키의 고유 이름
서명 키 저장소: X.509 인증서 만들기에서 지정한 인증서 이름
서명 알고리즘:
RSA 256서명 키: Java 키 저장소 인증서 준비에서 만든
.jks파일의 비밀번호
제출을 클릭합니다.
태스크 페이지의 JWT 키 만들기에서 완료로 표시를 클릭합니다.
JWT 제공업체 만들기
태스크 페이지의 JWT 제공업체 만들기에서 구성을 클릭합니다.
다음 정보를 입력합니다.
이름: 이 제공업체의 고유 이름
만료 간격(초):
60서명 구성: JWT 키 만들기에 지정된 JWT 키 이름
제출을 클릭합니다.
태스크 페이지의 JWT 제공업체 만들기에서 완료로 표시를 클릭합니다.
인증 구성 만들기
태스크 페이지의 인증 구성 만들기에서 구성을 클릭합니다.
다음 정보를 입력합니다.
이름: 이 구성의 고유 이름
조직 ID: Google Cloud의 조직 ID입니다.
기준 URL: Security Command Center API의 URL(일반적으로
https://securitycenter.googleapis.com)클라이언트 이메일: IAM 사용자 인증 정보에 대한 이메일 주소
JWT 제공업체: JWT 제공업체 만들기에 지정된 JWT 제공업체 이름
제출을 클릭합니다. 인증 성공 메시지가 표시됩니다.
인증 구성 만들기 창을 닫습니다.
태스크 페이지의 인증 구성 만들기에서 완료로 표시를 클릭합니다.
Security Command Center의 사고 관리 구성
다음 단계를 완료하여 Security Command Center에서 데이터 수집을 사용하도록 설정합니다. 여러 조직을 지원하려면 각 조직에 대해 이 섹션을 완료합니다.
이 작업을 완료하려면 ServiceNow 시스템 관리자여야 합니다.
CI 조회 규칙 구성
ServiceNow 콘솔의 모두 탭에서 Google SCC ITSM 또는 Google SCC SIR을 검색하고 안내식 설정을 클릭합니다.
시작하기를 클릭합니다.
이슈 구성에서 시작하기를 클릭합니다.
Security Command Center 발견 항목에서 생성된 인시던트에 추가할 구성 항목 (예: 애셋)을 식별하려면 CI 조회 규칙을 사용합니다. 다음을 완료합니다.
태스크 페이지의 CI 조회 규칙에서 구성을 클릭합니다.
새로 만들기를 클릭합니다.
다음 정보를 입력합니다.
이름: 이 조회 규칙의 고유 이름
조회 방법: 필드 일치 또는 스크립트
순서: 다른 규칙과 상대적으로 앱이 이 규칙을 평가하는 순서
소스 필드: 이 규칙의 입력에 해당하는 발견 항목 데이터의 필드
Search On Table: 필드로 일치하는 항목을 찾는 경우 필드를 찾기 위한 테이블
Search On Field: 필드로 일치하는 항목을 찾는 경우 소스 필드와 일치하는 항목을 찾기 위한 필드
스크립트: 스크립트를 사용하는 경우 스크립트를 입력합니다.
활성: 이 조회 규칙을 사용 설정하려면 선택합니다.
제출을 클릭합니다.
필요에 따라 추가 구성 항목에 대해 이 단계를 반복합니다.
태스크 페이지의 CI 조회 규칙에서 완료로 표시를 클릭합니다.
수집 구성 만들기
태스크 페이지의 수집 구성에서 구성을 클릭합니다.
새로 만들기를 클릭합니다.
다음 정보를 입력합니다.
필드 설명 이름 이 레코드의 고유 이름 Google SCC 구성 Security Command Center로 인증 구성에서 만든 인증 구성입니다. 구성한 각 인증에 하나의 수집 구성이 필요합니다. 반복 데이터 수집 Security Command Center에서 정기적인 데이터 수집을 허용하려면 선택합니다. Interval(second) Security Command Center에서 데이터를 업데이트하는 시간 간격 일회성 데이터 수집 Security Command Center에서 데이터 수집을 허용하려면 선택합니다. 일회성 데이터 수집은 감사 로그를 지원하지 않습니다. 수집 시작 시간 Security Command Center에서 데이터 수집을 시작할 날짜 이 섹션의 나머지 단계를 완료할 때까지 활성을 선택하지 마세요.
발견 항목을 추가하려면 다음 단계를 완료합니다.
발견 항목 탭에서 사용을 선택합니다. 발견 항목을 사용 설정하면 애셋 및 소스도 자동으로 사용 설정됩니다.
다음 정보를 입력합니다.
필드 설명 Findings Subscription Id 반복 데이터 수집의 경우 발견 항목에 대한 Pub/Sub 구독 이름 Google SCC 발견 항목 이름 발견 사항 이름으로 채우려는 사고 필드 이름(예: 설명) Google SCC 발견 항목 상태 발견 항목 상태로 채우려는 인시던트 필드 이름(예: 설명) Google SCC 발견 항목 표시기 발견 사항 표시기로 채우려는 사고 필드 이름(예: 설명) Google SCC 발견 항목 리소스 이름 발견 사항의 리소스 이름으로 채우려는 사고 필드 이름(예: 설명) Google SCC 발견 항목 외부 URI 발견 사항에 대한 자세한 정보가 포함된 외부 웹페이지로 연결되는 URL(사용 가능한 경우)로 채우려는 사고 필드의 이름입니다. 필터 적용 일회성 데이터 수집에 사용할 수 있으며, 포함할 프로젝트, 상태, 심각도, 카테고리를 지정하기 위해 선택합니다. 프로젝트 이름 필터 적용이 선택된 경우 발견 항목을 검색할 프로젝트 이름 주 필터 적용이 선택된 경우 발견 항목이 활성 또는 비활성인지 여부 심각도 필터 적용이 선택된 경우 발견 항목의 심각도 카테고리 필터 적용이 선택된 경우 발견 항목을 검색하려는 카테고리 애셋을 추가하려면 다음 단계를 완료합니다.
애셋 탭에서 사용을 선택합니다.
애셋 구독 ID 필드에서 반복 데이터 수집의 경우 애셋의 Pub/Sub 구독 이름을 입력합니다.
보안 소스를 추가하려면 소스 탭에서 사용을 선택합니다.
감사 로그를 추가하려면 다음 단계를 완료합니다.
감사 로그 탭에서 사용을 선택합니다.
감사 로그 구독 ID 필드에서 반복 데이터 수집의 경우 감사 로그에 대한 Pub/Sub 구독 이름을 입력합니다.
제출을 클릭합니다.
구성이 비활성이라는 메시지가 표시되면 확인을 클릭합니다. 수집 구성 활성화에서 구성을 활성화합니다.
태스크 페이지의 수집 구성에서 완료로 표시를 클릭합니다.
인시던트 생성 기준 정의
발견 항목에서 인시던트를 생성하려면 다음 단계를 완료하세요.
태스크 페이지의 사고 만들기 기준 (ITSM용 Google SCC) 또는 보안 사고 만들기 기준 (SIR용 Google SCC)에서 구성을 클릭합니다.
만든 이슈 구성의 이름을 클릭합니다.
수집 구성 페이지에서 사고 만들기 기준 목록 (ITSM용 Google SCC) 또는 보안 사고 만들기 기준 (SIR용 Google SCC) 탭을 클릭합니다.
New(새로 만들기)를 클릭합니다.
다음 정보를 입력합니다.
조건: 필드에 따라 사고가 생성되는 동적 조건입니다. 예를 들어 심각도 필드가 높음으로 설정된 발견 항목에 대해 이슈를 만들 수 있습니다.
순서: 다른 조건과 상대적인 이 조건의 순서입니다.
제출을 클릭합니다.
이슈 생성을 트리거하는 각 조건에 대해 4~6단계를 반복합니다.
수집 구성 페이지를 닫습니다.
태스크 페이지의 사고 만들기 기준 (ITSM용 Google SCC) 또는 보안 사고 만들기 기준 (SIR용 Google SCC)에서 완료로 표시를 클릭합니다.
할당 그룹 기준 정의
그룹에 이슈를 할당하려면 다음 단계를 완료하세요.
태스크 페이지의 그룹 할당 기준에서 구성을 클릭합니다.
만든 이슈 구성의 이름을 클릭합니다.
수집 구성 페이지에서 그룹 할당 기준 목록 탭을 클릭합니다.
New(새로 만들기)를 클릭합니다.
다음 정보를 입력합니다.
할당 그룹: 이슈가 할당되는 그룹입니다.
조건: 지정된 필드에 따라 사고 할당을 트리거하는 동적 조건입니다. 예를 들어 발견 항목 클래스가 구성 오류로 설정된 발견 항목에 대해 이슈를 할당할 수 있습니다.
순서: 다른 조건과 상대적인 이 조건의 순서입니다.
제출을 클릭합니다.
이슈를 할당할 각 그룹에 대해 4~6단계를 반복합니다.
수집 구성 페이지를 닫습니다.
태스크 페이지의 그룹 할당 기준에서 완료로 표시를 클릭합니다.
수집 구성 활성화
태스크 페이지의 수집 구성 활성화에서 구성을 클릭합니다.
만든 이슈 구성의 이름을 클릭합니다.
활성을 선택합니다.
데이터 수집을 시작하려면 데이터 수집을 클릭합니다.
업데이트를 클릭합니다.
태스크 페이지의 수집 구성 활성화에서 완료로 표시를 클릭합니다.
데이터 검색 확인
ServiceNow가 Security Command Center에서 데이터를 검색하는지 확인하려면 다음 단계를 완료하세요.
이 작업을 완료하려면 ServiceNow 시스템 관리자여야 합니다.
ServiceNow 콘솔에서 모두 탭을 클릭합니다.
Google SCC ITSM 또는 Google SCC SIR을 검색하고 수집 구성을 클릭합니다.
상태를 보고 앱이 데이터를 수집하는지 확인합니다.
Google SCC ITSM 또는 Google SCC SIR을 검색하고 애셋, 발견 항목, 소스, 감사 로그 중 하나를 클릭합니다. 앱이 사용 설정된 각 데이터 유형의 레코드를 추가하는지 확인합니다. '발견 항목' 구성에서 자동 이슈 만들기를 구성한 경우 ServiceNow에서 지정한 기준과 일치하는 각 발견 항목과 관련된 이슈를 만드는지 확인합니다.
대시보드 보기
Google SCC ITSM 앱을 사용하면 Security Command Center 데이터를 시각화할 수 있습니다. 여기에는 개요, 소스, 발견 항목, 애셋, 감사 로그라는 5개의 대시보드가 포함됩니다.
ServiceNow 콘솔의 모두 > Google SCC ITSM > 대시보드 또는 모두 > Google SCC SIR > 대시보드 페이지에서 이러한 대시보드에 액세스할 수 있습니다.
개요 대시보드
개요 대시보드에는 심각도 수준, 카테고리, 상태에 따라 조직에서 총 발견 항목 수를 표시하는 일련의 차트가 포함되어 있습니다. Security Command Center는 Security Health Analytics, Web Security Scanner, Event Threat Detection, Container Threat Detection과 같은 기본 제공 서비스와 사용자가 사용 설정하는 모든 통합 서비스로부터 발견 항목을 컴파일합니다.
콘텐츠를 필터링하려면 기간과 조직 ID를 설정하면 됩니다.
추가 차트에는 발견 항목을 가장 많이 생성하는 카테고리, 프로젝트, 애셋이 표시됩니다.
애셋 대시보드
애셋 대시보드는 애셋 유형으로 분류된 Google Cloud 애셋 차트를 표시합니다.
조직 ID로 애셋 데이터를 필터링할 수 있습니다.
감사 로그 대시보드
감사 로그 대시보드에는 감사 로그 정보를 보여주는 일련의 차트와 테이블이 표시됩니다. 대시보드에는 관리 활동, 데이터 액세스, 시스템 이벤트, 정책 거부 감사 로그가 포함됩니다. 표에는 시간, 로그 이름, 심각도, 서비스 이름, 리소스 이름, 리소스 유형이 포함됩니다.
기간 및 조직 ID로 데이터를 필터링할 수 있습니다.
발견 항목 대시보드
발견 항목 대시보드에는 최근 발견 항목 1,000개의 테이블이 포함됩니다. 표 열에는 카테고리, 애셋 이름, 소스 이름, 보안 표시, 발견 사항 클래스, 심각도와 같은 항목이 포함됩니다.
기간, 조직 ID, 심각도, 상태 또는 발견 항목 클래스로 데이터를 필터링할 수 있습니다. 자동 사고 만들기를 설정하면 대시보드에 사고 링크가 포함됩니다.
소스 대시보드
소스 대시보드에는 모든 보안 소스의 테이블이 표시됩니다. 표 열에는 이름, 표시 이름, 설명이 포함됩니다.
콘텐츠를 필터링하려면 조직 ID를 설정하면 됩니다.
수동으로 이슈 만들기
ServiceNow 콘솔에 Google SCC ITSM 또는 Google SCC SIR 관리자로 로그인합니다.
모두 탭에서 Google SCC ITSM 또는 Google SCC SIR을 검색하고 발견 항목을 클릭합니다.
이슈를 만들려는 발견 항목을 클릭합니다.
발견 항목 페이지에서 Google SCC ITSM의 경우 사고 만들기를 클릭하고 Google SCC SIR의 경우 보안 사고 만들기를 클릭합니다.
발견 항목 상태 변경
발견 항목 상태를 활성에서 비활성 또는 그 반대로 변경할 수 있습니다.
ServiceNow 콘솔의 모두 탭에서 Google SCC ITSM 또는 Google SCC SIR을 검색하고 발견 항목을 클릭합니다.
상태를 변경하려는 발견 항목을 클릭합니다.
발견 항목 페이지에서 활성 발견 항목 또는 비활성 발견 항목을 클릭합니다.
확인을 클릭합니다.
앱 제거
이 작업을 완료하려면 ServiceNow 시스템 관리자여야 합니다.
ServiceNow 콘솔의 모두 탭에서 시스템 애플리케이션을 검색하고 모든 사용 가능한 애플리케이션 > 모두를 클릭합니다.
설치됨을 선택합니다.
Google SCC ITSM 또는 Google SCC SIR을 선택하고 제거를 클릭합니다.
애플리케이션 로그 보기
앱 로그를 보려면 다음을 완료합니다.
ServiceNow 콘솔에 Google SCC ITSM 또는 Google SCC SIR 관리자로 로그인합니다.
모두 탭에서 Google SCC ITSM 또는 Google SCC SIR을 검색하고 관리 > 애플리케이션 로그를 클릭합니다.
문제 해결
이 섹션에서는 ServiceNow 통합을 구성하거나 사용할 때 발생할 수 있는 일반적인 문제를 해결하는 방법을 설명합니다.
세 번 시도한 후에도 애플리케이션이 다시 연결되지 않음
Findings API 호출이 HTTP 429 또는 5xx 상태 코드를 반환하면 애플리케이션은 시도 사이에 60초를 기다리면서 세 번 재시도합니다. 세 번째 재시도가 실패하면 프로세스가 실패합니다. 응답 시간을 변경하려면 다음 단계를 완료하세요.
ServiceNow 콘솔에 Google SCC ITSM 또는 Google SCC SIR 관리자로 로그인합니다. 이러한 계정에 관한 자세한 내용은 앱 사용자 만들기를 참고하세요.
모두 탭에서 Google SCC ITSM 또는 Google SCC SIR을 검색하고 시스템 속성을 클릭합니다.
Google SCC의 잘못된 응답에 대한 최대 재시도 횟수(숫자) 필드를 3보다 큰 숫자로 설정합니다.
저장을 클릭합니다.
ServiceNow 스토어에서 앱을 설치할 수 없음
ServiceNow 시스템 관리자로 로그인했는지 확인합니다.
모두 탭에서 시스템 애플리케이션을 검색하고 모든 사용 가능한 애플리케이션 > 모두를 클릭합니다.
앱이 설치됨 탭에 표시되는지 확인합니다.
새 사용자를 만들 수 없음
Rome 출시 버전을 사용하는 경우 사용자 만들기를 참고하세요.
데이터를 가져올 수 없음
이 문제는 발견 항목, 애셋, 소스, 감사 로그를 가져올 때 발생할 수 있고 '프로필 데이터 수집 시작:
PROFILE_NAME' 메시지가 표시됩니다.
ServiceNow 콘솔에 Google SCC ITSM 또는 Google SCC SIR 관리자로 로그인합니다.
모두 탭에서 Google SCC ITSM 또는 Google SCC SIR을 검색하고 관리 > 시스템 속성을 클릭합니다.
다음 필드가 비어 있지 않은지 확인합니다.
Google SCC의 잘못된 응답에 대한 최대 재시도 횟수 (숫자)
요청 한도에 도달한 후 다른 요청을 수행하기 전까지 기다리는 시간 (밀리초)
필드가 비어 있으면 값을 다음과 같이 설정합니다.
Google SCC의 잘못된 응답에 대한 최대 재시도 횟수 (숫자) 필드를
3으로 설정합니다.요청 한도에 도달한 후 다른 요청을 수행하기 전까지 기다리는 시간 (밀리초)을
60000으로 설정합니다.
저장을 클릭합니다.
작업 메모 또는 활동을 250개 넘게 이슈에 추가할 수 없음
시스템 관리자로 ServiceNow 콘솔에 로그인합니다.
탐색 메뉴에서 sys_properties.list를 검색합니다.
시스템 속성 창에서 Name is glide.history.max_entries 필터를 만듭니다.
실행을 클릭합니다.
속성 창에서 값을 250보다 큰 숫자로 설정합니다.
업데이트를 클릭합니다.
첨부파일이 지원되지 않음
시스템 관리자로 ServiceNow 콘솔에 로그인합니다.
모두 탭에서 시스템 애플리케이션을 검색하고 보안을 클릭합니다.
보안 시스템 속성 페이지에서 첨부파일 대화상자를 통해 문서에 연결할 수 있는 파일 확장자 목록(쉼표로 구분) 필드에 선행 점 없이 연결할 확장자가 포함되어 있는지 확인합니다(예:
xlsx,docx). 필드가 비어 있으면 모든 확장자가 허용됩니다.
최대 실행 시간이 초과됨
대시보드에 액세스할 때 이 메시지가 표시됩니다.
해결 방법은 ServiceNow 지원 문서인 홈페이지에 표시되는 '위젯 취소됨 - 최대 실행 시간 초과됨' 메시지를 참고하세요(ServiceNow 인증 필요).
다음 단계
Security Command Center에서 발견 항목 알림 설정 자세히 알아보기
Security Command Center에서 발견 항목 알림 필터링 읽어보기