---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 운영 시스템 명령 통합 - 실행 중인 프로세스 가져오기 플로우

# 보안 운영 시스템 명령 통합 - 실행 중인 프로세스 가져오기 플로우 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

보안 운영 시스템 명령 통합 - 실행 중인 프로세스 가져오기 플로우는 분석 상태에서 Windows 또는 Unix 기반 보안 인시던트에 추가 또는 업데이트될 때 구성 항목의 실행 중인 프로세스를 검색합니다.

## 시작하기 전에

필요한 역할: sn_si.analyst

## 이 태스크 정보

새 보안 인시던트의 경우 선택한 구성 항목으로 인시던트를 제출하면 상태가 자동으로 분석으로 변경되면 플로우가 자동으로 실행됩니다. 초안 상태이면 실행되지 않습니다.

분석 상태에 있는 경우 새 구성 항목을 추가하면 기존 보안 인시던트가 자동으로 업데이트됩니다.  
플로우 프로세스 작업에는 다음이 포함됩니다.

* [구성 항목 FQDN 가져오기 플로우 작업](https://servicenow-prod.fluidtopics.net/qSTnQCVX0CO2QmPpYRwRbg "는 보안 공통 오케스트레이션 > 구성 항목 FQDN 가져오기 플로우 작업은 구성 항목의 FQDN(정규화된 도메인 이름)을 조회합니다. 이 플로우 작업은 조사 및 정정 프로세스를 가속화할 수 있습니다.")
* [OS 활동으로 셸 스크립트 결정](https://servicenow-prod.fluidtopics.net/083TcDSzDSVTf9~xSaHkJQ "OS 워크플로우별 셸 스크립트 결정 활동은 워크플로우에서 사용할 운영 체제를 결정합니다")
* [실행 추적 - 플로우 작업 시작](https://servicenow-prod.fluidtopics.net/KDI3AB~42mrzXDZfnS4j6Q "실행 추적 - 플로우 시작 작업은 옵저버블에서 작동하는 통합 플로우에 보안 운영 대한 감사 프로세스를 시작합니다.")
* [PowerShell을 통해 실행 중인 프로세스 가져오기](https://servicenow-prod.fluidtopics.net/OSKUqEbeeY7yjbK6QkuNJg "센서 ID 가져오기 워크플로우 활동은 워크플로우에서 사용할 PowerShell을 사용하여 실행 중인 프로세스를 수집합니다.")
* [셸 스크립트 활동 실행](https://servicenow-prod.fluidtopics.net/LT~~Vd1~wXW32T4d17AdCw "셸 스크립트 실행 워크플로우 활동은 워크플로우 내에서 MID 서버 셸 스크립트를 실행합니다.")
* [역량 실행 추적 - 실패 플로우 작업](https://servicenow-prod.fluidtopics.net/jqJDmFzlcGIw5z~2Eq8PMA "역량 실행 추적 - 장애 플로우 작업은 감사 기록에 장애를 기록합니다.")
* [MID 스크립트 활동에서 셸 스크립트 추출](https://servicenow-prod.fluidtopics.net/kD3s3MWhCLXTM6MtBIvM1g "MID 스크립트에서 셸 스크립트 추출 워크플로우 활동은 워크플로우에서 사용할 MID 서버 셸 스크립트를 가져옵니다.")
* 결과 및 반환 값을 [배열에 결합](https://servicenow-prod.fluidtopics.net/4YXCZmlrUu1q_bLY7Zi3AQ "결과 결합 워크플로우 활동은 워크플로우에 사용할 타사 통합의 결과를 병합합니다.")
* [보강 데이터 기록 플로우 작업 생성](https://servicenow-prod.fluidtopics.net/D2OlKUmf9Nn6HTh4fl8YoQ "보강 데이터 기록 생성 플로우 작업은 플로우에서 사용할 보강 기록을 생성하거나 업데이트합니다.")
* [역량 실행 추적 - 플로우 작업 완료](https://servicenow-prod.fluidtopics.net/sxm7J5cmiYL3D9Dx9C0umw "역량 실행 추적 - 플로우 완료 작업은 플로우가 완료되면 감사 기록을 업데이트합니다.")
{#obtain-WMI-retrieval-workflow__ul_wtc_bqy_fz}
그림 1. 실행 중인 프로세스 임포트

## 프로시저

1. 보안 인시던트를 엽니다.
2. 필요한 경우 상태를분석으로 업데이트합니다.
3. 구성 항목(컴퓨터, 서버 또는 이와 유사한 것)을 추가합니다.
4. 업데이트를 클릭합니다.  
   보안 인시던트 응답 오케스트레이션 에서 실행 중인 프로세스 정보를 제공합니다. 관련 링크보안 인시던트 보강탭. 자세한 내용은 [보안 운영 보강 데이터 매핑](https://servicenow-prod.fluidtopics.net/h8d_xvkY~ofjeL8X4gkJcg "보강 데이터 매핑 XML, JSON 또는 속성 파일의 데이터를 기록으로 변환합니다 ServiceNow . 보안 운영 워크플로우는 보강 데이터 맵을 사용하고 보안 인시던트에 출력 데이터를 제공합니다.") 문서를 참조하십시오.

   이 플로우와 관련된 작업은 여기에 설명되어 있습니다. 다른 작업에 대한 자세한 내용은 다음 문서를 참조하십시오 [일반 보안 운영 통합 플로우 및 오케스트레이션 활동](https://servicenow-prod.fluidtopics.net/0v_J_sIniAGNAdAUH1piNw "타사 통합과 연결된 많은 플로우에는 동일한 활동이 포함됩니다. 예를 들어 처리 시작 및 완료를 위한 활동이 있습니다.").
{#obtain-WMI-retrieval-workflow__steps_l34_bk5_sv}
* **[결과 결합 활동](https://servicenow-prod.fluidtopics.net/4YXCZmlrUu1q_bLY7Zi3AQ)**   
  결과 결합 워크플로우 활동은 워크플로우에 사용할 타사 통합의 결과를 병합합니다.
* **[셸 스크립트 활동 실행](https://servicenow-prod.fluidtopics.net/LT~~Vd1~wXW32T4d17AdCw)**   
  셸 스크립트 실행 워크플로우 활동은 워크플로우 내에서 MID 서버 셸 스크립트를 실행합니다.
* **[MID 스크립트 활동에서 셸 스크립트 추출](https://servicenow-prod.fluidtopics.net/kD3s3MWhCLXTM6MtBIvM1g)**   
  MID 스크립트에서 셸 스크립트 추출 워크플로우 활동은 워크플로우에서 사용할 MID 서버 셸 스크립트를 가져옵니다.
* **[PowerShell 활동을 통해 실행 중인 프로세스 가져오기](https://servicenow-prod.fluidtopics.net/OSKUqEbeeY7yjbK6QkuNJg)**   
  센서 ID 가져오기 워크플로우 활동은 워크플로우에서 사용할 PowerShell을 사용하여 실행 중인 프로세스를 수집합니다.

