---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 사이팅 검색 구성 MISP

# 사이팅 검색 구성 MISP {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

인스턴스에서 옵저버블에 대한 사이팅 검색을 수행하도록 구성 ServiceNow AI Platform 합니다 MISP . 이 정보를 사용하여 위협이 발생하는 빈도를 결정할 수 있습니다.

## 시작하기 전에

* [다음 항목 검토: MISP 사용자 역할 및 권한](https://servicenow-prod.fluidtopics.net/wwBRgnl6UasJ1OIImWji5Q "통합에 필요한 사용자 역할을 검토합니다 MISP Integration for Security Operations .") 양방향 기능을 사용하는 MISP 데 필요합니다.
* 필요한 역할: sn_si.admin, sn_ti.admin
{#configure-sightings-search__ul_z5v_bts_mqb}

## 이 태스크 정보

[보안 운영 통합 - 사이팅 검색 워크플로우](https://servicenow-prod.fluidtopics.net/RhcfwVd5jeKZr_HcCSEpRg "보안 운영 통합 - 사이팅 검색 플로우는 통합과 무관한 상위 수준 플로우입니다. 구성된 쿼리를 사용하여 역량을 지원하는 구성된 통합을 기반으로 옵저버블 집합을 검색합니다. 이를 사용하여 Splunk 또는 Elasticsearch와 같은 통합을 이행합니다.")는 사이팅 검색을 실행합니다. 이 워크플로우는 옵저버블 목록을 수락하고, 구현 역량을 찾고, 사이팅 검색 구성을 기반으로 하는 쿼리를 만들고, 구성된 워크플로우를 기반으로 검색을 실행합니다.

자동 MISP Integration for Security Operations 사이팅 검색을 구성할 수 있는 기본 시스템 사이팅 검색 프로파일을 제공합니다. 이 프로파일을 사용하여 조직의 관련 옵저버블 사이팅 정보에 액세스할 수 있으며 다른 조직의 외부 사이팅도 볼 수 있습니다.

## 프로시저

1. 다음으로 이동 모두MISP 통합사이팅 검색 구성.
2. 새로 만들기를 클릭합니다.
3. 양식에서 필드를 채웁니다.  
   {#configure-sightings-search__table_qbq_rzf_lqb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 역량 프로파일의 이름입니다. |
   | 저장된 검색 여부 | 이 옵션을 선택할 때 저장되는 검색 구성입니다. 저장된 검색 구성 쿼리는 예제 쿼리입니다. 이러한 매개변수를 사용자 환경에 맞는 매개변수로 대체하고 필요에 따라 저장된 검색 구성을 추가로 만들 수 있습니다. |
   | 관찰 검색 소스 | 사이팅 검색의 소스입니다. 로그 스토어를 MISP 소스로 선택합니다. |
   | 활성 | 저장된 검색 구성을 활성화하는 옵션입니다. 활성 검색 구성만 사이팅 검색을 수행할 수 있습니다. |
   | 옵저버블 유형 | IP 주소, 해시 값, URL, 도메인 이름과 같은 옵저버블 유형입니다. |
   | 검색당 최대 옵저버블 | 검색 쿼리에서 볼 수 있는 최대 옵저버블 수입니다. |
   | 검색 | 기본 검색 문자열인 ` $(옵저버블)`입니다. 그러나 로그 저장소 지원 매개변수를 지정하여 고유한 검색 쿼리를 MISP 정의합니다. |
   [표 1. 사이팅 검색 구성 양식]

   {#configure-sightings-search__table_qbq_rzf_lqb}
4. 제출을 클릭합니다.

## 결과

사이팅 검색 구성 프로파일을 생성했습니다 MISP .
**관련 개념**   

* [MISP 이벤트 데이터](https://servicenow-prod.fluidtopics.net/KghozKZMT0GzxeJr_4pS0g "이벤트에 MISP 대한 자세한 정보를 볼 수 있도록 이벤트 데이터를 검토할 수 있습니다 MISP .")
* [MISP 통합 문제 해결](https://servicenow-prod.fluidtopics.net/zBSbGLdH5jqJY3aIsTe9mQ "이 섹션에서는 MISP 통합을 설정하거나 실행할 때 발생할 수 있는 일반적인 문제를 해결하는 데 도움이 될 수 있는 중요한 문제 해결 팁을 다룹니다.")  
**관련 태스크**   

* [설치 및 구성 MISP Integration for Security Operations](https://servicenow-prod.fluidtopics.net/jhnAJiTqo_VL5iI9MtiPRA "데이터를 사용하여 보안 인시던트 조사를 시작할 수 있도록 인스턴스에서 ServiceNow AI Platform 를 설치하고 구성 MISP Integration for Security OperationsServiceNow Store 합니다.MISP")
* [MISP 통합 설정 검토](https://servicenow-prod.fluidtopics.net/A659UT8a5INUbQMaXuvuBg "설정을 검토 MISP Integration for Security Operations 하고 환경에 맞게 기본 시스템 속성을 수정합니다.")
* [자동 이벤트 생성 방법 구성](https://servicenow-prod.fluidtopics.net/HuyXoHe8a5MPmsOuwXqRsw#configure-automatic-event-creation-profile "에서 MISP이벤트를 자동으로 생성하도록 구성합니다ServiceNow AI Platform.")  
**관련 참조**   

* [MISP Integration for Security Operations 시작하기](https://servicenow-prod.fluidtopics.net/5c2AV5OM9reLCuHYoArkEg "설정을 MISP Integration for Security Operations시작하기 전에 다음 정보를 검토합니다.")
* [관련 MISP 이벤트](https://servicenow-prod.fluidtopics.net/66z9FO6dZbioucLVw0BmVg "관련 MISP 이벤트 목록 뷰를 사용하여 보안 인시던트의 컨텍스트에서 수동 또는 자동으로 생성된 이벤트를 볼 수 있습니다.")
* [MISP 사용자 정보](https://servicenow-prod.fluidtopics.net/CIEHRbspxY_QKunYuNSXSg "사용자 정보 페이지를 사용하여 MISP 에 ServiceNow AI Platform MISP Integration for Security Operations연결된 모든 사용자를 볼 수 있습니다.")
* [도메인 분리 및 MISP](https://servicenow-prod.fluidtopics.net/lVt7EPH5dEQAzkHqlcitOA "MISP에서는 도메인 분리가 지원됩니다. 도메인 분리를 사용하여 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 그런 다음 어떤 사용자가 데이터를 보고 액세스할 수 있는지를 포함하여 이러한 분리의 여러 측면을 제어할 수 있습니다.")

