ServiceNow와 Elastic

철저하게 팀을 정렬하고 정보를 제공하세요.

Elasticsearch 시작하기: 무료 개방형 Elastic Stack으로 저장, 검색 및 분석.

동영상 보기

ELK 소개: Kibana에서 로그, 메트릭, 데이터 수집 및 사용자 정의 가상화 시작하기.

동영상 보기

Elastic Cloud 시작하기: 첫 번째 배포 시작.

자세히 보기

개요

수많은 조직이 ITSM(Service Now IT Service Management)과 Elastic Stack 양쪽 모두를 통해 효율적이고 효과적으로 임무를 수행하고 불필요한 위험을 줄입니다. 플랫폼 간의 기본 통합은 조직이 데이터를 최대한 활용하고 직원의 역량을 강화할 수 있도록 지원합니다.

ServiceNow 문제 및 Elastic Stack 경보

Elastic Stack 내에 설정된 임계값 경보는 문제를 ServiceNow로 직접 푸시하도록 쉽게 구성할 수 있습니다. 위기가 발생하기 전에 ITOps 팀에게 문제를 알리는 경보를 통해 중요한 시스템의 상태를 보장하여 사후 대응에서 사전 예방으로 전환할 수 있는 기능을 제공합니다. 보안 위협 요소를 더 빨리 식별하여 우선 순위를 정하고 해결하기 위해 핵심 시스템에서 실시간 데이터 기반 경보를 자동 보안 오케스트레이션의 일부로 만들 수 있습니다.

ServiceNow와 Elastic Security

ServiceNow(ITSM과 SecOps) 간의 미리 빌드된 통합과 Elastic Security의 다양한 기능을 통해 보안 실무자는 ServiceNow를 기존 탐지 및 사례 워크플로우에 원활하게 통합할 수 있습니다. 이를 통해 분석가 및 보안 탐지 엔지니어는 ServiceNow ITSM 또는 SecOps에서 진행 중인 사례를 추적할 수 있을 뿐만 아니라 탐지 엔진이 잠재적인 악성 동작을 포착하게 되면 ServiceNow에서 보안 문제가 자동으로 생성되도록 할 수 있습니다.

videoImage

ITSM

클릭 한 번만으로 관련된 ServiceNow 티켓을 열거나 업데이트할 수 있습니다. 통합은 빠르고 쉽게 채택할 수 있으며 이를 통해 분석가는 다음을 수행할 수 있습니다.

  • Elastic Security 앱으로 위협 또는 운영 문제를 조사하고 도중에 포렌식 증거 및 관련 의견을 컴파일합니다.
  • ServiceNow ITSM에서 탐지 엔진 작업을 통해 티켓 생성을 자동화하여, 해당 이벤트에서 원하는 세부 정보를 전달합니다.
  • 보안, 문제 대응 및 관련 팀 간의 명확한 핸드오프를 보장하여 위험을 줄입니다.
  • 주요 단계를 자동화하여 생산성을 개선합니다.
  • 팀 간 워크플로우를 조정하여 MTTR 및 관련 메트릭 추적을 활성화합니다.

Elastic Security 앱은 Elastic Common Schema 호환 데이터에 대한 경보를 찾고, 주요 문제를 조사하고, ServiceNow ITSM과 같은 타사 티켓 발행 도구와 직접 연결하는 모든 팀의 작업을 지원하므로 통합을 통해 SOC 이상의 가치를 제공할 수 있습니다.

SecOps

ServiceNow ITSM 외에도 ServiceNow SecOps 사용자는 사례를 통해 동일한 분석 워크플로우를 이용할 수 있습니다. 이 통합을 통해 사용자는 사례와 관련된 관찰 자료를 포함하여 사례 정보를 전송할 수 있습니다. 이 사례 정보는 데이터 강화, 방화벽 규칙 업데이트 및 감염된 호스트의 차단과 같은 플레이북을 트리거하는 데 사용될 수 있습니다.

ServiceNow ITSM과 Elastic Workplace Search

이러한 통합을 통해 분석가는 ServiceNow 내에서 사용할 수 있는 중요 정보에 직접 액세스할 수 있습니다. 이 솔루션은 보다 광범위한 조직의 전문 지식과 리소스를 통해 개별 분석가들의 지식을 강화하며, 모두 단순한 검색을 통해 가능합니다. 이 과정에서 이 솔루션은 팀 간 학습 및 협업을 촉진합니다.

애플리케이션 공격을 조사 중이신가요? Jira와 GitHub를 동시에 검색하세요. 누가 어디서 작업하는지 아셔야 하나요? 미리 빌드된 커넥터 API로 추가된 Confluence, Google Drive 및 사용자 정의 소스를 살펴보세요. 또한 단일 콘솔에서 이 모든 것을 수행함으로써 에코시스템이 어디에 있든 상관없이 신속하게 귀중한 정보를 얻을 수 있습니다. 미리 빌드된 커넥터를 통해 구현이 용이하고 ServiceNow ITSM과 Elastic Workplace Search의 기능이 결합되어 구현이 가능합니다.

자세히 보기

다음 기술 리소스를 확인하거나 해당 지역의 Elastic 필드 팀과 연결하여 이러한 통합에 대해 자세히 알아보세요.