---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MISP Integration for Security Operations 시작하기

# MISP Integration for Security Operations 시작하기 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

설정을 MISP Integration for Security Operations시작하기 전에 다음 정보를 검토합니다.
{#get-started-with-misp-integration-for-security-operations__table_k2d_1bk_ynb__entry__2}

| 설정 작업 | 설명 |
|-|-|
| 필수 ServiceNow AI Platform, 위협 인텔리전스및 보안 인시던트 응답 역할이 할당되었는지 확인합니다. | 다음 역할은 다음의 기능 전체 MISP 에서 사용됩니다.ServiceNow AI Platform * 관리자(admin)는 에서 ServiceNow Store 애플리케이션을 설치하고 보안 인시던트 관리자(sn_si.admin) 및 위협 인텔리전스 관리자(sn_ti.admin) 역할을 할당합니다. * sn_si.admin 및 sn_ti.admin은 통합을 구성하고 자동 MISP 이벤트 생성 프로파일을 설정할 수 있습니다. * sn_sec_misp.write - 분석가 역할에는 MISP 이벤트 및 속성 데이터를 포함하는 데이터에 대한 MISP 읽기 및 쓰기 권한이 있습니다. {#get-started-with-misp-integration-for-security-operations__ul_qrb_3ck_ynb} 자세한 내용은 [위협 인텔리전스 설정을](https://servicenow-prod.fluidtopics.net/9SOnxVd37T09v3rq3aS07g#c_GetStartedWithThreatIntel "인스턴스에서 실행 위협 인텔리전스 하기 전에 에서 다운로드 ServiceNow Store해야 합니다. 속성을 설정하고 위협 소스를 정의할 수도 있습니다.") 참조하십시오. |
| 필요한 MISP 사용자 역할을 할당합니다. | [다음 항목 검토: MISP 사용하는 데 필요한 사용자 역할 및 권한 MISP Integration for Security Operations](https://servicenow-prod.fluidtopics.net/wwBRgnl6UasJ1OIImWji5Q "통합에 필요한 사용자 역할을 검토합니다 MISP Integration for Security Operations ."). 주: 의 MISP사용자 역할에 대한 자세한 내용은 [MISP 설명서 웹 사이트](https://www.circl.lu/doc/misp/administration/#roles)의 역할 섹션을 참조하십시오. |
| 버전 2.4.137 이상을 사용하고 MISP 있는지 확인합니다. | 최 MISP Integration for Security Operations 소한으로 테스트됩니다. [MISP 버전 2.4.137](https://www.misp-project.org/2021/01/20/MISP.2.4.137.released.html). |
| 모듈을 MISP 지원하는 데 필요한 핵심 애플리케이션이 ServiceNow 설치되고 활성화되었는지 확인합니다. | 에서 다음 보안 운영 애플리케이션이 설치되고 활성화되어 있는지 확인합니다.ServiceNow Store 설치되지 않은 경우 원활한 설치를 위해 다음 순서로 한 번에 하나의 애플리케이션을 설치하고 활성화합니다. * 보안 인시던트 응답 * ServiceNow 통합 허브 런타임(com.glide.hub.integration.runtime) * ServiceNow 통합 허브 작업 단계 - REST(com.glide.hub.action_step.rest) {#get-started-with-misp-integration-for-security-operations__ul_jyq_3bk_ynb} 통합을 위한 인스턴스 설정 ServiceNow AI Platform 에 대한 자세한 내용은 [보안 운영 제품 또는 애플리케이션에 대한 권리 얻기](https://servicenow-prod.fluidtopics.net/gRQSzbBaM_QI27yIHcstBw "애플리케이션을 설치 보안 운영 하는 첫 번째 단계는 애플리케이션 또는 제품 및 관련 애플리케이션에 유효한 ServiceNow 권리가 있는지 확인하는 것입니다.") 및 [ServiceNow Store 애플리케이션 활성화를](https://servicenow-prod.fluidtopics.net/Z2ZBNpwlWjocQSazMobUxQ "애플리케이션에 권리가 부여되면 해당 Dependencies 플러그인을 활성화하고 애플리케이션을 활성화해야 합니다. 이 프로세스는 하위 프로덕션 인스턴스에 다운로드된 애플리케이션에도 적용됩니다.") 참조하십시오. |
| 도메인 분리 | 데이터, 프로세스 및 관리 작업을 분리하려는 경우 [도메인 분리 섹션](https://servicenow-prod.fluidtopics.net/lVt7EPH5dEQAzkHqlcitOA "MISP에서는 도메인 분리가 지원됩니다. 도메인 분리를 사용하여 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 그런 다음 어떤 사용자가 데이터를 보고 액세스할 수 있는지를 포함하여 이러한 분리의 여러 측면을 제어할 수 있습니다.") 을 확인합니다. |
[표 1. 검사 목록]

{#get-started-with-misp-integration-for-security-operations__table_k2d_1bk_ynb}
* **[MISP 사용자 역할 및 권한](https://servicenow-prod.fluidtopics.net/wwBRgnl6UasJ1OIImWji5Q)**   
  통합에 필요한 사용자 역할을 검토합니다 MISP Integration for Security Operations .

**관련 개념**   

* [MISP 이벤트 데이터](https://servicenow-prod.fluidtopics.net/KghozKZMT0GzxeJr_4pS0g "이벤트에 MISP 대한 자세한 정보를 볼 수 있도록 이벤트 데이터를 검토할 수 있습니다 MISP .")
* [MISP 통합 문제 해결](https://servicenow-prod.fluidtopics.net/zBSbGLdH5jqJY3aIsTe9mQ "이 섹션에서는 MISP 통합을 설정하거나 실행할 때 발생할 수 있는 일반적인 문제를 해결하는 데 도움이 될 수 있는 중요한 문제 해결 팁을 다룹니다.")  
**관련 태스크**   

* [설치 및 구성 MISP Integration for Security Operations](https://servicenow-prod.fluidtopics.net/jhnAJiTqo_VL5iI9MtiPRA "데이터를 사용하여 보안 인시던트 조사를 시작할 수 있도록 인스턴스에서 ServiceNow AI Platform 를 설치하고 구성 MISP Integration for Security OperationsServiceNow Store 합니다.MISP")
* [MISP 통합 설정 검토](https://servicenow-prod.fluidtopics.net/A659UT8a5INUbQMaXuvuBg "설정을 검토 MISP Integration for Security Operations 하고 환경에 맞게 기본 시스템 속성을 수정합니다.")
* [사이팅 검색 구성 MISP](https://servicenow-prod.fluidtopics.net/hXTeVLXGHjI9qLJy0zQzIQ "인스턴스에서 옵저버블에 대한 사이팅 검색을 수행하도록 구성 ServiceNow AI Platform 합니다 MISP . 이 정보를 사용하여 위협이 발생하는 빈도를 결정할 수 있습니다.")
* [자동 이벤트 생성 방법 구성](https://servicenow-prod.fluidtopics.net/HuyXoHe8a5MPmsOuwXqRsw#configure-automatic-event-creation-profile "에서 MISP이벤트를 자동으로 생성하도록 구성합니다ServiceNow AI Platform.")  
**관련 참조**   

* [관련 MISP 이벤트](https://servicenow-prod.fluidtopics.net/66z9FO6dZbioucLVw0BmVg "관련 MISP 이벤트 목록 뷰를 사용하여 보안 인시던트의 컨텍스트에서 수동 또는 자동으로 생성된 이벤트를 볼 수 있습니다.")
* [MISP 사용자 정보](https://servicenow-prod.fluidtopics.net/CIEHRbspxY_QKunYuNSXSg "사용자 정보 페이지를 사용하여 MISP 에 ServiceNow AI Platform MISP Integration for Security Operations연결된 모든 사용자를 볼 수 있습니다.")
* [도메인 분리 및 MISP](https://servicenow-prod.fluidtopics.net/lVt7EPH5dEQAzkHqlcitOA "MISP에서는 도메인 분리가 지원됩니다. 도메인 분리를 사용하여 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 그런 다음 어떤 사용자가 데이터를 보고 액세스할 수 있는지를 포함하여 이러한 분리의 여러 측면을 제어할 수 있습니다.")

