---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 옵저버블에 대한 조회 수행

# 옵저버블에 대한 조회 수행 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

하나 이상의 옵저버블에 대해 위협 인텔리전스 조회를 수행하여 알려진 보안 위협과 연관이 있는지 확인할 수 있습니다. 실행되는 스캔 구현은 활성화한 구현에 따라 다릅니다.

## 시작하기 전에

조회를 수행하려면 먼저 위협 인텔리전스 플러그인을 활성화해야 합니다. 또한 하나 이상의 스캔 구현을 위한 플러그인을 설치해야 합니다.

* [CrowdStrike Falcon Intelligence 통합](https://servicenow-prod.fluidtopics.net/WnZcQ~jsFlGyN0xN2xwqTg "CrowdStrike Falcon 인텔리전스 보안 인시던트 및 관련 옵저버블에 대한 데이터로 보강 위협 인텔리전스 합니다.")
* [OPSWAT 메타디펜더](https://servicenow-prod.fluidtopics.net/8jV5YY4grOtRSyLWPXb3sA#activate-configure-metadefender "통합을 사용하려면 OPSWAT Metadefender 먼저 다음 ServiceNow Store에서 다운로드해야 합니다.")
* [보안 운영 제가 pwned를 당했나요?](https://servicenow-prod.fluidtopics.net/0mgsgGT42Xkkn_lplLnOSg "통합 구성 기능을 사용하면 통합을 포함하여 외부 공급업체 보안 통합을 빠르게 활성화하고 설정할 수 있습니다 보안 운영 Have I been pwned? . 통합을 사용하려면 Have I been pwned? 먼저 다음 ServiceNow Store에서 다운로드해야 합니다.")
* [VirusTotal](https://servicenow-prod.fluidtopics.net/p0JgL2z3n5aCpzFkyLpYpg "VirusTotal 통합을 사용하려면 먼저 에서 다운로드 ServiceNow Store해야 합니다.")

{#perform-lookups-on-observables__ul_rkx_4bw_v1b}

필요한 역할: sn_ti.write

## 프로시저

1. 다음으로 이동 모두위협 인텔리전스IoC 리포지토리옵저버블.
2. 다음 단계 중 하나를 수행합니다.  
   * 둘 이상의 옵저버블에 대해 조회를 수행하려면 옵저버블을 선택하고 선택한 행에 대한 작업을 클릭한 다음 위협 조회 실행을 선택합니다.
   * 단일 옵저버블에 대해 조회를 수행하려면 옵저버블 기록을 열고 위협 조회 실행 관련 링크를 클릭합니다.

   {#perform-lookups-on-observables__ul_wwp_swz_w1b}
3. 사용할 위협 조회 구현을 선택하거나 모두 를 선택하여 모든 활성 구현을 사용하여 조회를 수행한 다음 제출을 클릭합니다.  
   위협 조회가 시작되었음을 나타내는 메시지가 표시됩니다. [보안 운영 통합 - 위협 조회 플로우](https://servicenow-prod.fluidtopics.net/R5p1RP22ziNOZZI74fw~yw "보안 운영 통합 - 위협 조회 역량 플로우는 사용 가능한 위협 조회 구현에 액세스하고 각각과 연결된 구현 플로우를 실행하여 선택한 옵저버블의 위협 조회를 수행합니다.") 선택한 위협 조회 구현에 대한 구현 워크플로우가 실행되고 실행됩니다. 조회가 수행되고 결과가 생성됩니다.
4. 조회가 완료되면 위협 조회 결과 탭을 클릭하여 결과를 볼 수 있습니다.  
   최근 위협 조회 결과: 최근 위협 조회 결과 탭을 클릭하면 각 통합 벤더의 최신 또는 최근 위협 조회 결과를 볼 수도 있습니다.  
   주:  
   최근 위협 조회 결과 탭은 기본 시스템의 일부가 아닙니다.이 탭을 활성화하려면 다음을 수행합니다.
   1. 양식 헤더를 마우스 오른쪽 버튼으로 클릭합니다.
   2. 다음으로 이동 구성관련 목록.
   3. 사용 가능 목록에서 최근 위협 조회 결과를 찾아 선택됨 목록으로 이동합니다.
   4. 저장을 클릭합니다.  
      이제 최근 위협 조회 결과 탭에서 각 통합 벤더의 최근 위협 조회 결과를 볼 수 있습니다.  
   {#perform-lookups-on-observables__substeps_n5y_hpc_3vb}
5. 특정 조회에 대한 원시 결과를 포함하여 추가 상세 정보를 보려면 결과 값을 클릭합니다.  
   주:  
   VirusTotal 또는 OPSWAT Metadefender 구현을 사용하면 아래와 같이 세부 정보가 통합됩니다.
**관련 태스크**   

* [옵저버블 정의](https://servicenow-prod.fluidtopics.net/9J8abaWuAUUPp3B73hjjCA "옵저버블은 벤더 서버에서 STIX 데이터로 검색됩니다. 그러나 필요에 따라 옵저버블을 생성할 수 있습니다.")
* [옵저버블에 관련 IoC 추가](https://servicenow-prod.fluidtopics.net/1IDMGuvo9_UUuOriZVyt9g "옵저버블을 STIX 데이터로 임포트하는 것 외에도 관련 옵저버블을 IoC에 수동으로 추가할 수 있습니다.")
* [옵저버블에 연결된 작업 추가](https://servicenow-prod.fluidtopics.net/ugD~zw~TvoyUKnXoKmORcg "관련 작업(예: 변경 및 인시던트)을 STIX 데이터로 임포트하는 것 외에도 옵저버블에 수동으로 추가할 수 있습니다.")
* [관련 옵저버블 추가](https://servicenow-prod.fluidtopics.net/m4dpkEqHsgVp5E4CTOzA6A "옵저버블을 STIX 데이터로 임포트하는 것 외에도 관련 옵저버블을 수동으로 추가할 수 있습니다.")
* [더 많은 IoC 데이터 로드](https://servicenow-prod.fluidtopics.net/VjJvXj4njgmaSFbLC8d0FA "두 속성의 설정과 스크립트 포함 정의에 따라 옵저버블 양식에서 IP 주소 및 웹 사이트에 대한 지리적 위치 정보를 로드할 수 있습니다. 추가 사용자 지정을 통해 국가 코드, 도시 이름과 같은 다른 정보를 추가할 수도 있습니다.")
* [옵저버블 소스 식별](https://servicenow-prod.fluidtopics.net/CXahqRi87GDscLhxlH2STg "옵저버블에 소스가 정의되어 있지 않으면 모든 유형의 소스를 사용합니다. 그러나 옵저버블에 하나 이상의 위협 소스를 추가하면 사용되는 소스가 제한됩니다.")
* [옵저버블에 대한 위협 보강 수행](https://servicenow-prod.fluidtopics.net/_geQKdFNrFCFZ~_rWfMdnA "하나 이상의 옵저버블에 대해 위협 인텔리전스 보강을 수행하여 알려진 보안 위협과 관련이 있는지 여부를 확인할 수 있습니다. 실행하는 구현은 활성화한 구현에 따라 다릅니다.")

