---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 다음을 통해 보안 인시던트 응답 작업 공간 상관 관계 인사이트 생성 보안 인시던트 응답용 Now Assist

# 다음을 통해 보안 인시던트 응답 작업 공간 상관 관계 인사이트 생성 보안 인시던트 응답용 Now Assist {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

에서 상관 관계 인사이트를 보안 인시던트 응답 작업 공간 생성하고 확인하면 과거 이벤트를 작업 중인 보안 인시던트에 연결하는 데 도움이 됩니다.

## 시작하기 전에

필요한 역할: sn_si.analyst, sn_si.manager 또는 sn_si.basic

## 이 태스크 정보

중요사항:  
이 Now Assist 기술은 기본적으로 켜져 있습니다. 애플리케이션에 적합한 역할 사용자가 기술을 자동으로 사용할 수 있게 됩니다. 자세한 내용은 [AI agents, skills, and agentic workflows on by default](https://www.servicenow.com/docs/access?context=now-assist-skills-on-by-default&version=australia&pubname=australia-intelligent-experiences&ft:locale=en-US) 문서를 참조하십시오.

## 프로시저

1. 다음으로 이동 모두보안 인시던트보안 인시던트 응답 작업 공간 을 클릭하고 나에게 할당된 보안 인시던트를 엽니다.
2. 보안 인시던트 기록에서 조사 탭을 선택합니다.
3. 상관 관계 인사이트의 기반이 될 필터를 하나 이상 선택합니다.  
   두 개 이상의 옵저버블을 선택할 수 있습니다.
   * 연결된 옵저버블: 지속 가능한 공격 또는 악의적인 인프라의 반복적인 사용을 시사하는 공유 옵저버블로 연결된 기록입니다. IP 주소, URL 또는 파일 해시를 예로 들 수 있습니다.
   * CI(구성 항목): 특정 시스템에서 잠재적인 취약성을 식별하는 데 도움이 되는 동일한 CI가 포함된 레코드입니다. 예를 들어 사용자의 노트북을 들 수 있습니다.
   * 영향을 받는 사용자: 빈번한 피싱 시도 또는 여러 번의 무단 액세스 시도와 같은 패턴을 확인하는 데 도움이 되는 동일한 사용자의 과거 인시던트입니다. 특정 사용자의 이름을 예로 들 수 있습니다.
   {#generate-correlation-insights-now-assist-sir-entry-points__ul_lz5_v3c_t2c}  
   일치하는 항목 목록이 표시됩니다.
4. 목록에서 인사이트를 생성할 항목을 선택합니다.
5. 인사이트 생성을 선택합니다.  
   대화 상자가 열립니다. 잠시 후 상관 관계 인사이트가 표시됩니다. 이 대화 상자에는 다음과 같은 옵션이 있습니다.
   * 인사이트 새로 고침( ![페이지를 새로 고치는 순환 화살표 아이콘)]()- 초기 인사이트가 생성된 후 목록의 항목을 변경하고 결과를 업데이트할 수 있습니다.
   * 확장( ![페이지를 확장하는 화살표 아이콘)]()- 대화 상자의 크기를 조정하고 페이지에서 끌어옵니다.

   {#generate-correlation-insights-now-assist-sir-entry-points__ul_lg4_2kc_t2c}

   대화 상자의 각 상관관계 인사이트 항목에 대해 다음과 같은 옵션이 있습니다.
   * 시간 범위 변경 - 일치하는 인사이트로 대화 상자를 다시 로드할 시간 범위를 선택합니다. 새 시간 범위를 선택하면 이 항목에 대한 결과가 자동으로 다시 생성됩니다. 각 항목의 시간 범위는 인사이트 옆에 표시됩니다(예: 35.35.35.35). (100일)입니다.
   * 마지막으로 생성된 날짜 - 인사이트가 마지막으로 생성된 날짜입니다.
   * 컨텐츠 평가 - ( ![도움이 됨을 나타내는 좋아요 아이콘.]()) 및 ( ![도움이 되지 않음을 나타내는 싫어요 아이콘.]()).
   * 복사 - ( ![복사 작업을 표시하는 페이지 아이콘.]()) 인사이트를 클립보드에 복사합니다.
   * 작업 메모에 공유 - 컨텐츠를 편집하고 보안 인시던트에 대한 작업 메모에 게시합니다.

   {#generate-correlation-insights-now-assist-sir-entry-points__ul_hmw_mmc_t2c}  
   상관 관계 인사이트는 기본 조회 기간(30일)을 기준으로 옵저버블을 처음 생성할 때 옵저버블에 저장됩니다. 이러한 통찰력은 다른 조회 기간으로 옵저버블에 대한 통찰력을 다시 생성할 때까지 저장됩니다. 다음 단계에 따라 쿼리에 대한 30일 제한을 수정합니다.
   1. 보안 인시던트 관리자 역할 \[sn_si.manager\]을 가진 사용자가 sys_properties로 이동합니다. 목록.
   2. 상관관계 조사 기간 \[sn_sec_gen_ai.correlation_lookback_period\] 시스템 속성을 찾아 기록을 엽니다.
   3. 값 필드에 최대 360까지 입력합니다.
   4. 레코드를 저장합니다.
   5. 보안 인시던트 기록으로 돌아가서 페이지를 새로 고칩니다.
   6. 상관 관계 인사이트를 생성합니다. 결과는 새 조회 기간을 기준으로 합니다.
   {#generate-correlation-insights-now-assist-sir-entry-points__ul_mww_md1_z2c}

