---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 네트워크 통계 플로우 가져오기

# 보안 인시던트 응답 - 네트워크 통계 플로우 가져오기 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

는 보안 인시던트 응답네트워크 통계 임포트 플로우는 분석 상태의 보안 인시던트에 추가될 때 영향을 받는 Windows 기반 자원에 대한 네트워크 통계를 검색합니다.

## 시작하기 전에

필요한 역할: sn_si.analyst

## 이 태스크 정보

구성 항목이 포함된 새 보안 인시던트의 경우 상태가 분석으로 변경되면 플로우가 자동으로 실행됩니다.

분석 상태에 있는 경우 새 구성 항목을 추가하면 기존 보안 인시던트가 자동으로 업데이트됩니다.
그림 1. 네트워크 통계 임포트  
플로우 프로세스 작업에는 다음이 포함됩니다.

* [구성 항목 FQDN 가져오기 플로우 작업](https://servicenow-prod.fluidtopics.net/qSTnQCVX0CO2QmPpYRwRbg "는 보안 공통 오케스트레이션 > 구성 항목 FQDN 가져오기 플로우 작업은 구성 항목의 FQDN(정규화된 도메인 이름)을 조회합니다. 이 플로우 작업은 조사 및 정정 프로세스를 가속화할 수 있습니다.")
* OS별 셸 스크립트 결정
* If 문이 Powershell에 의해 실행됨
* [실행 추적 - 플로우 작업 시작](https://servicenow-prod.fluidtopics.net/KDI3AB~42mrzXDZfnS4j6Q "실행 추적 - 플로우 시작 작업은 옵저버블에서 작동하는 통합 플로우에 보안 운영 대한 감사 프로세스를 시작합니다.")
* [netstat 플로우 작업을 통해 네트워크 통계 가져오기](https://servicenow-prod.fluidtopics.net/5knFbBOD3vabKa2BTtbzOw "보안 일반 오케스트레이션 - netstat를 통해 네트워크 통계 가져오기 플로우 작업은 Windows 기반 시스템에서 영향을 받는 자원에 대한 네트워크 통계를 검색합니다. 이 플로우 작업은 조사 및 정정 프로세스를 가속화할 수 있습니다.")
* [역량 실행 추적 - 실패 플로우 작업](https://servicenow-prod.fluidtopics.net/jqJDmFzlcGIw5z~2Eq8PMA "역량 실행 추적 - 장애 플로우 작업은 감사 기록에 장애를 기록합니다.")
* [보강 데이터 기록 플로우 작업 생성](https://servicenow-prod.fluidtopics.net/D2OlKUmf9Nn6HTh4fl8YoQ "보강 데이터 기록 생성 플로우 작업은 플로우에서 사용할 보강 기록을 생성하거나 업데이트합니다.")
* [역량 실행 추적 - 실패 플로우 작업](https://servicenow-prod.fluidtopics.net/jqJDmFzlcGIw5z~2Eq8PMA "역량 실행 추적 - 장애 플로우 작업은 감사 기록에 장애를 기록합니다.") - 보강 ID를 반환합니다.
* [역량 실행 추적 - 플로우 작업 완료](https://servicenow-prod.fluidtopics.net/sxm7J5cmiYL3D9Dx9C0umw "역량 실행 추적 - 플로우 완료 작업은 플로우가 완료되면 감사 기록을 업데이트합니다.")

## 프로시저

1. 보안 인시던트를 엽니다.
2. 필요한 경우 상태를분석으로 업데이트합니다.
3. 구성 항목(컴퓨터, 서버 또는 이와 유사한 것)을 추가합니다.
4. 업데이트를 클릭합니다.  
   보안 인시던트 응답 오케스트레이션 에서 네트워크 통계 정보를 제공합니다. 관련 링크보안 인시던트 보강 탭. 자세한 내용은 [보안 운영 보강 데이터 매핑](https://servicenow-prod.fluidtopics.net/h8d_xvkY~ofjeL8X4gkJcg "보강 데이터 매핑 XML, JSON 또는 속성 파일의 데이터를 기록으로 변환합니다 ServiceNow . 보안 운영 워크플로우는 보강 데이터 맵을 사용하고 보안 인시던트에 출력 데이터를 제공합니다.") 문서를 참조하십시오.

   이 플로우와 관련된 작업은 여기에 설명되어 있습니다. 다른 작업에 대한 자세한 내용은 다음 문서를 참조하십시오 [일반 보안 운영 통합 플로우 및 오케스트레이션 활동](https://servicenow-prod.fluidtopics.net/0v_J_sIniAGNAdAUH1piNw "타사 통합과 연결된 많은 플로우에는 동일한 활동이 포함됩니다. 예를 들어 처리 시작 및 완료를 위한 활동이 있습니다.").
{#obtain-network-statistics-workflow__steps_skz_r1t_5v}
**관련 개념**   

* [procdump 플로우 실행](https://servicenow-prod.fluidtopics.net/ZKjbMf8iTQiTyEDMbjNl6g "procdump 실행 플로우는 지정된 프로세스에서 프로세스 덤프를 실행하여 보안 분석가가 대상으로 삼을 수 있는 파일에 저장합니다.")  
**관련 태스크**   

* [IoC 변경 워크플로우에 대한 조회 요청 생성](https://servicenow-prod.fluidtopics.net/wZFMnC6TnF9sQqjmXE0ccg "보안 인시던트 응답 - IoC 변경에 대한 조회 요청 생성 플로우는 IoC가 추가 또는 변경될 때 자동으로 실행되도록 비즈니스 규칙에 의해 트리거됩니다. 맬웨어 검사는 새 데이터를 입력하고 새 데이터만 검사할 때만 트리거됩니다.")
* [보안 인시던트 대응 - 실행 중인 서비스 가져오기 워크플로우](https://servicenow-prod.fluidtopics.net/mhInVw~FctgwMgXsHKNXLg "보안 인시던트 대응 - 실행 중인 서비스 가져오기 워크플로우는 Windows 기반의 ServiceNow구성 항목(CI)에서 실행 중인 서비스 목록을 검색합니다. 이 워크플로우는 조사 진행 중에 인시던트를 향상하기 위해 사용됩니다.")
* [보안 인시던트 - 응답 작업 결과 워크플로우 평가](https://servicenow-prod.fluidtopics.net/ayWM8HPyb_m9PGWw9q5IOg "보안 인시던트 - 응답 작업 결과 워크플로우 평가 사용할 작업을 결정하고, 선택한 워크플로우에 대한 입력으로 제공된 결과 평가자 기록을 기반으로 선택한 워크플로우 및 평가 스크립트를 호출합니다.")

