Skip to main content

2026년 9월 10일

Security Events Service 관리

Security Events Service 콘솔은 Omnissa 서비스와 타사 제품 간의 보안 이벤트 흐름을 모니터링하고 제어하기 위한 중앙 집중식 관리 인터페이스를 제공합니다.

콘솔에서 다음을 수행할 수 있습니다.

  • 소스 관리 및 이벤트 스트림 보기
  • 구독자 관리 및 이벤트 스트림 보기
  • 보고서 생성

소스 관리

Security Events Service 콘솔의 소스 탭에서 모든 소스를 보고 외부 소스를 생성, 편집 또는 삭제할 수 있습니다. 소스는 두 가지 유형입니다.

  • 내부 소스는 Workspace ONE UEM 및 Omnissa Access와 같은 보안 이벤트를 생성하는 Omnissa 서비스입니다. 내부 소스는 Security Events Service에 미리 구성됩니다.
  • 외부 소스는 타사 ID 또는 보안 제품(예: Okta) 또는 SSF CAEP 표준을 구현하는 기타 제품으로, Security Events Service에 이벤트를 전송하도록 구성합니다. Okta 또는 다른 타사 제품을 소스로 추가하려면 Security Events Service에서 소스 구성을 참조하십시오.

소스 보기, 편집, 생성 또는 삭제

  1. Omnissa Intelligence Console의 왼쪽 창에서 Workspace 보안 > 보안 이벤트를 선택합니다.

  2. 보안 이벤트 시작을 클릭합니다.

    Security Events 콘솔이 새 탭에 나타납니다.

  3. 소스 탭을 선택합니다.

    Access, Workspace ONE UEM 및 Okta 소스가 나열됩니다.

  4. 소스를 보거나 업데이트하려면 왼쪽 창에서 소스를 선택합니다.

    외부 소스의 경우 오른쪽 창의 소스 세부 정보 섹션에서 구성 세부 정보를 제공합니다. 구성을 편집하려면 편집을 클릭합니다.

    Security Events Service가 요청하는 CAEP 이벤트 목록과 외부 소스가 제공하는 이벤트 목록을 볼 수도 있습니다.

  5. 외부 소스를 추가하려면 외부 소스 추가를 클릭합니다.

    Okta 또는 다른 타사 제품을 소스로 추가하려면 Security Events Service에서 소스 구성을 참조하십시오.

내부 소스의 상태 모니터링

소스 탭에서 내부 소스의 상태를 볼 수 있습니다. Security Events Service가 소스에서 이벤트를 수신하려면 상태가 정상이어야 합니다. 예:

"Workspace ONE UEM 상태"

  • Workspace ONE UEM: 상태는Security Events Service가 Workspace ONE UEM에서 디바이스 규정 준수 신호를 수신하도록 환경이 제대로 구성되어 있는지 여부를 나타냅니다.

    상태 값은 다음과 같습니다.

    • 정상: 환경이 제대로 구성되었습니다.
    • 비정상: 구성에 문제가 있습니다. 재설정을 클릭하여 구성을 복원합니다. 그런 다음, 상태 확인을 클릭하여 몇 분 후에 상태를 확인합니다. 재설정 후 문제가 지속되면 Omnissa 지원팀에 지원을 요청하십시오.
      참고: 연속해서 빠르게 여러 번 재설정을 시도하는 경우 다시 시도하기 전에 몇 분 정도 기다려야 할 수 있습니다.
    • 알 수 없음: 상태를 확인할 수 없습니다. 상태 확인을 클릭하여 상태를 새로 고칩니다. 문제가 지속되면 몇 분 정도 기다렸다가 다시 시도하십시오.
    • 구성되지 않음: Security Events Service가 Workspace ONE UEM에서 디바이스 규정 준수 신호를 수신하도록 환경이 제대로 구성되어 있지 않습니다. Workspace ONE UEM을 소스로 구성하려면 Omnissa 지원팀에 문의하십시오.
  • Workspace ONE Access: 상태는 Security Events Service가 Omnissa Access에서 이벤트를 수신하도록 환경이 제대로 구성되어 있는지 여부를 나타냅니다. 상태는 정상이어야 합니다.

활성 스트림 보기

소스 탭에서 소스를 선택하고 오른쪽 창의 이벤트 섹션으로 스크롤하여 소스의 이벤트 스트림을 볼 수 있습니다.

예:

"소스에 대한 이벤트 섹션으로, 스트림 상태 및 전송 세부 정보를 표시합니다."

UUID: 스트림의 고유 식별자
상태: 사용 또는 비활성화됨
마지막 성공한 전송: 소스에서 이벤트가 마지막으로 수신된 시간
마지막 실패한 전송: 소스에서 이벤트 수신하는 동안 마지막 오류가 발생한 시간. 오류에 대한 세부 정보를 볼 수 있습니다.
후속 수신에 성공한 후에도 마지막 실패한 전송 항목이 계속 표시됩니다.
마지막 확인 요청: Security Events Service가 소스에 확인 요청을 마지막으로 보낸 시간
마지막 확인 수신됨: 소스에서 확인 응답을 마지막으로 수신한 시간
마지막 확인 오류: 마지막 확인 시도가 실패한 경우 오류 코드
전달된 이벤트: 소스에서 제공하는 이벤트 유형

구독자 관리

Security Events Service의 구독자 탭에서 구독자를 보고, 편집하고, 생성하고, 삭제할 수 있습니다.

구독자 보기, 편집, 생성 또는 삭제

  1. Omnissa Intelligence Console의 왼쪽 창에서 Workspace 보안 > 보안 이벤트를 선택합니다.

  2. 보안 이벤트 시작을 클릭합니다.

    Security Events 콘솔이 새 탭에 나타납니다.

  3. 구독자 탭을 선택합니다.

    "Apple Business Manager가 선택되고 오른쪽 창에 세부 정보가 표시되는 구독자 탭입니다."

  4. 구독자를 보거나 업데이트하려면 왼쪽 창에서 구독자를 선택합니다.

    오른쪽 창의 구독자 세부 정보 섹션에서 다음을 볼 수 있습니다.

    • OAuth 2.0 자격 증명 및 SSF 잘 알려진 URL을 포함하여 타사 제품을 구성하는 데 필요한 정보
    • 이벤트 소스
    • 전송할 Security Events Service에 권한을 부여한 이벤트

    다음을 변경할 수도 있습니다.

    • 필요한 경우 클라이언트 암호 재생성
      참고: 암호를 재생성하면 이전 암호가 즉시 무효화되고 기존 통합이 작동을 중지합니다. 페이지를 종료하기 전에 암호를 복사해야 합니다. 그렇지 않으면 암호를 다시 재생성해야 합니다.
    • 구독자 이름 편집
    • (Okta만 해당) 대상 URL 업데이트
  5. 구독자를 추가하려면 추가를 클릭하고 마법사에 따라 새 구독자를 생성합니다.

    이 프로세스는 첫 번째 구독자를 생성하기 위해 수행된 프로세스와 유사합니다. Security Events Service에서 구독자 구성을 참조하십시오.

활성 스트림 보기

구독자 탭에서 구독자를 선택하고 오른쪽 창의 이벤트 섹션으로 스크롤하여 구독자의 이벤트 스트림을 볼 수 있습니다.

참고: Okta가 구독자인 경우, Okta 콘솔에서 통합을 완료하여 Okta를 수신자로 구성할 때까지 스트림이 비어 있습니다.

예:

"구독자에 대한 이벤트 섹션으로, 스트림 상태 및 전송 세부 정보를 표시합니다."

상태: 사용 또는 비활성화(수신자에 의해 제어됨)
예상 대기열 깊이: 보류 중인 이벤트 수(예상)
UUID: 스트림의 고유 식별자
마지막으로 성공한 전송: 신호가 마지막으로 전송된 시간
마지막 전송 실패: 전송 중에 마지막 오류가 발생한 시간. 오류에 대한 세부 정보를 볼 수 있습니다.
후속 전송에 성공한 후에도 마지막 실패한 전송 항목이 계속 표시됩니다.
마지막 확인 날짜: 연결이 마지막으로 확인된 시간. 값은 수신자가 확인 정보를 요청하는 경우에만 나타납니다. Okta가 구독자이면 값이 표시되지 않습니다.
전송 끝점 URL: 수신자 URL
제공된 이벤트: 수신자에 전달되는 이벤트 유형(전송된 이벤트 및 요청된 이벤트의 교차점)

스트림 이름을 기본 UUID 이름보다 좀 더 친숙한 이름으로 변경하려면 스트림 제목 옆에 있는 편집 아이콘을 클릭하고 새 이름을 입력합니다.

"스트림 제목 옆에 있는 편집 아이콘으로, 스트림 이름을 변경하는 데 사용됩니다."

보고서 생성

보고서 탭에서 감사 이벤트를 보고 활동을 모니터링하거나 오류를 해결할 수 있습니다.

  1. Omnissa Intelligence Console의 왼쪽 창에서 Workspace 보안 > 보안 이벤트를 선택합니다.

  2. 보안 이벤트 시작을 클릭합니다.

    Security Events 콘솔이 새 탭에 나타납니다.

  3. 보고서 탭을 선택합니다.

  4. 이벤트 메뉴에서 생성할 보고서 유형을 선택합니다.

  5. 시간 범위 및 작업 유형을 선택하고 결과 표시를 클릭합니다.

  6. 이벤트의 세부 정보를 보려면 세부 정보 열에서 세부 정보 보기 링크를 클릭합니다.

  7. 보고서를 CSV 파일로 내보내려면 페이지 오른쪽 상단에 있는 내보내기 링크를 클릭합니다.

관리 작업 보고서

관리 작업 보고서에는 관리 및 구성과 관련된 감사 이벤트가 포함됩니다. 예를 들어, 여기에는 Security Events Service에서 구독자 생성, 업데이트 또는 삭제 이벤트가 포함됩니다. 또한 구독자 자격 증명이 재생성될 때 생성된 이벤트도 포함됩니다.

예:

"관리 작업 보고서 예제."

메시지 흐름 보고서

메시지 흐름 보고서에는 Security Events Service가 소스에서 수신하여 수신자에 게시한 이벤트가 포함됩니다.

게시된 이벤트는 성공 및 실패로 분류됩니다.

예:

"메시지 흐름 보고서 예제."

스트림 관리 보고서

스트림 관리 보고서에는 스트림 생성, 업데이트 및 삭제와 관련된 감사 이벤트가 표시됩니다. 구독자가 보고서를 생성할 수 있습니다.

예:

"스트림 관리 보고서 예제."

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…