다음을 통해 보안 인시던트 응답 작업 공간 상관 관계 인사이트 생성 보안 인시던트 응답용 Now Assist

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 2분
  • 에서 상관 관계 인사이트를 보안 인시던트 응답 작업 공간 생성하고 확인하면 과거 이벤트를 작업 중인 보안 인시던트에 연결하는 데 도움이 됩니다.

    시작하기 전에

    필요한 역할: sn_si.analyst, sn_si.manager 또는 sn_si.basic

    이 태스크 정보

    중요사항:
    Now Assist 기술은 기본적으로 켜져 있습니다. 애플리케이션에 적합한 역할 사용자가 기술을 자동으로 사용할 수 있게 됩니다. 자세한 내용은 Now Assist skills, agents, and agentic workflows on by default 문서를 참조하십시오.

    프로시저

    1. 다음으로 이동 모두 > 보안 인시던트 > 보안 인시던트 응답 작업 공간 을 클릭하고 나에게 할당된 보안 인시던트를 엽니다.
    2. 보안 인시던트 기록에서 조사 탭을 선택합니다.
    3. 상관 관계 인사이트의 기반이 될 필터를 하나 이상 선택합니다.

      두 개 이상의 옵저버블을 선택할 수 있습니다.

      • 연결된 옵저버블: 지속 가능한 공격 또는 악의적인 인프라의 반복적인 사용을 시사하는 공유 옵저버블로 연결된 기록입니다. IP 주소, URL 또는 파일 해시를 예로 들 수 있습니다.
      • CI(구성 항목): 특정 시스템에서 잠재적인 취약성을 식별하는 데 도움이 되는 동일한 CI가 포함된 레코드입니다. 예를 들어 사용자의 노트북을 들 수 있습니다.
      • 영향을 받는 사용자: 빈번한 피싱 시도 또는 여러 번의 무단 액세스 시도와 같은 패턴을 확인하는 데 도움이 되는 동일한 사용자의 과거 인시던트입니다. 특정 사용자의 이름을 예로 들 수 있습니다.

      일치하는 항목 목록이 표시됩니다.

    4. 목록에서 인사이트를 생성할 항목을 선택합니다.
    5. 인사이트 생성을 선택합니다.
      대화 상자가 열립니다. 잠시 후 상관 관계 인사이트가 표시됩니다. 이 대화 상자에는 다음과 같은 옵션이 있습니다.
      • 인사이트 새로 고침( 페이지를 새로 고치는 순환 화살표 아이콘)- 초기 인사이트가 생성된 후 목록의 항목을 변경하고 결과를 업데이트할 수 있습니다.
      • 확장( 페이지를 확장하는 화살표 아이콘)- 대화 상자의 크기를 조정하고 페이지에서 끌어옵니다.

      대화 상자의 각 상관관계 인사이트 항목에 대해 다음과 같은 옵션이 있습니다.

      • 시간 범위 변경 - 일치하는 인사이트로 대화 상자를 다시 로드할 시간 범위를 선택합니다. 새 시간 범위를 선택하면 이 항목에 대한 결과가 자동으로 다시 생성됩니다. 각 항목의 시간 범위는 인사이트 옆에 표시됩니다(예: 35.35.35.35). (100일)입니다.
      • 마지막으로 생성된 날짜 - 인사이트가 마지막으로 생성된 날짜입니다.
      • 컨텐츠 평가 - ( 도움이 됨을 나타내는 좋아요 아이콘.) 및 ( 도움이 되지 않음을 나타내는 싫어요 아이콘.).
      • 복사 - ( 복사 작업을 표시하는 페이지 아이콘.) 인사이트를 클립보드에 복사합니다.
      • 작업 메모에 공유 - 컨텐츠를 편집하고 보안 인시던트에 대한 작업 메모에 게시합니다.
      상관 관계 인사이트는 기본 조회 기간(30일)을 기준으로 옵저버블을 처음 생성할 때 옵저버블에 저장됩니다. 이러한 통찰력은 다른 조회 기간으로 옵저버블에 대한 통찰력을 다시 생성할 때까지 저장됩니다. 다음 단계에 따라 쿼리에 대한 30일 제한을 수정합니다.
      1. 보안 인시던트 관리자 역할 [sn_si.manager]을 가진 사용자가 sys_properties로 이동합니다. 목록.
      2. 상관관계 조사 기간 [sn_sec_gen_ai.correlation_lookback_period] 시스템 속성을 찾아 기록을 엽니다.
      3. 필드에 최대 360까지 입력합니다.
      4. 레코드를 저장합니다.
      5. 보안 인시던트 기록으로 돌아가서 페이지를 새로 고칩니다.
      6. 상관 관계 인사이트를 생성합니다. 결과는 새 조회 기간을 기준으로 합니다.