---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# CrowdStrike Falcon 인텔리전스 통합 개요

# CrowdStrike Falcon 인텔리전스 통합 개요 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

CrowdStrike Falcon 인텔리전스 와 쉽게 통합되는 보안 운영사이버 보안 인텔리전스를 제공합니다.  
주:  
통합을 위협 인텔리전스 구현 CrowdStrike Falcon 인텔리전스 하려면 플러그인이 필요합니다.

## 위협 조회 - CrowdStrike Falcon 인텔리전스 플로우 {#ariaid-title2}

위협 조회 - CrowdStrike Falcon 인텔리전스 플로우 디자이너는 선택한 옵저버블에 대한 조회를 수행합니다. 옵저버블이 에서 인식되는 CrowdStrike Falcon 인텔리전스유형인 경우 옵저버블에 맬웨어가 있는지 검사되고 결과가 반환됩니다.  
이 플로우는 [보안 운영 통합 - 위협 조회 역량](https://servicenow-prod.fluidtopics.net/A1wYZPhMxT44DTTK2VK~OA "위협 조회 역량은 하나 이상의 옵저버블이 알려진 보안 위협과 관련이 있는지 확인하기 위해 위협 인텔리전스 조회를 수행합니다.") 하나 이상의 옵저버블을 감시 목록에 게시하고 CrowdStrike Falcon Intelligence 구현이 선택될 때 트리거됩니다. 감시 목록이 게시된 후 CrowdStrike Falcon Host 소프트웨어에서 볼 수 있습니다.

필요한 역할: 관리자

이 플로우 디자이너에서 사용하는 활동에 대한 자세한 내용은 다음 문서를 참조하십시오 [일반 보안 운영 통합 플로우 및 오케스트레이션 활동](https://servicenow-prod.fluidtopics.net/0v_J_sIniAGNAdAUH1piNw "타사 통합과 연결된 많은 플로우에는 동일한 활동이 포함됩니다. 예를 들어 처리 시작 및 완료를 위한 활동이 있습니다.").

## 통합 활성화 및 구성 CrowdStrike Falcon 인텔리전스 {#ariaid-title3}

통합 구성 기능을 사용하면 통합을 포함하여 외부 공급업체 보안 통합을 빠르게 활성화하고 설정할 수 있습니다 CrowdStrike Falcon 인텔리전스 . 을 사용하려면 CrowdStrike Falcon 인텔리전스먼저 에서 다운로드하여 적절한 API 키와 ID를 추가해야 합니다.ServiceNow Store

### 시작하기 전에

필요한 역할: 관리자  
* 통합을 사용하려면 플러그인을 위협 인텔리전스 설치하고 활성화해야 합니다.CrowdStrike Falcon 인텔리전스
* 프로파일에서 API 클라이언트 ID 및 API 클라이언트 비밀을 CrowdStrike Falcon 인텔리전스 가져옵니다.
* 이전 버전에서 통합을 업그레이드하는 CrowdStrike Falcon 인텔리전스 경우 기존 구성을 삭제하고 새 구성을 설정해야 합니다. 통합은 OAUTH2 인증을 지원합니다. 이 업데이트를 위해서는 API 클라이언트 ID 와 API 클라이언트 암호를 입력하여 구성을 인증하고 완료해야 합니다.
* 포털 API 범위에서 CrowdStrike Falcon 인텔리전스표시기(Falcon X) 또는 IOC(침해 표시기)에 대한 읽기 설정을 활성화합니다.
{#activate-configure-crowdstrike-intell__ul_gyp_1hh_qnb}

### 프로시저

1. [ServiceNow Store에서 통합을 다운로드합니다.](https://servicenow-prod.fluidtopics.net/XNgCujBNOsOOVTmlS3XaNQ "에서 애플리케이션을 ServiceNow Store 처음 다운로드하려면 여러 가지 쉬운 단계를 거쳐야 합니다. 일부 단계는 인스턴스에서 ServiceNow Store 수행되며 일부는 인스턴스에서 수행됩니다.").
2. 인스턴스에서 다음으로 이동합니다. 보안 운영통합통합 구성.  
   사용 가능한 보안 통합은 일련의 카드로 나타납니다. {#activate-configure-crowdstrike-intell__Nav-To}
{#activate-configure-crowdstrike-intell__Nav-To}
3. 카드에서 CrowdStrike Falcon 인텔리전스구성을 클릭합니다.
4. 양식의 필드에 내용을 입력하여 구성을 완료합니다.  
   {#activate-configure-crowdstrike-intell__table_ifn_tlk_mnb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 통합의 이름(예: <kbd class="ph userinput">demo-1</kbd>)입니다. |
   | API 클라이언트 ID | 포털의 계정 프로파일 설정 섹션에서 가져오는 클라이언트 ID입니다 CrowdStrike Falcon 인텔리전스 . |
   | API 클라이언트 비밀 | 포털의 계정 프로파일 설정 섹션에서 가져오는 클라이언트 비밀 키입니다 CrowdStrike Falcon 인텔리전스 . |
   [표 1. CrowdStrike Falcon 인텔리전스 구성]

   {#activate-configure-crowdstrike-intell__table_ifn_tlk_mnb}
5. 제출을 클릭합니다.
{#activate-configure-crowdstrike-intell__steps_gfz_1yn_vw}

### 결과

구성된 CrowdStrike Falcon 인텔리전스 후에는 보안 인시던트 내 위협 인텔리전스 및 옵저버블에 대한 옵저버블 조회를 수행하도록 선택할 수 있습니다.
**관련 태스크**   

* [옵저버블에 대한 조회 수행](https://servicenow-prod.fluidtopics.net/~bCK_5ZOPrMFF2YvIWAL8Q "하나 이상의 옵저버블에 대해 위협 인텔리전스 조회를 수행하여 알려진 보안 위협과 연관이 있는지 확인할 수 있습니다. 실행되는 스캔 구현은 활성화한 구현에 따라 다릅니다.")

