---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MISP 통합 설정 검토

# MISP 통합 설정 검토 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

설정을 검토 MISP Integration for Security Operations 하고 환경에 맞게 기본 시스템 속성을 수정합니다.

## 시작하기 전에

필요한 역할: sn_si.admin, sn_ti.admin

## 프로시저

1. 다음으로 이동 모두MISP 통합통합 설정.
2. 필요에 따라 다음 설정을 수정합니다.  
   {#review-the-misp-integration-settings__table_smd_tdf_kqb__entry__2}

   | 속성 이름 || 설명 |
   |-|-|-|
   | 관찰 대상 보강 | 새 데이터를 가져오기 전 시간(시간) | 새 데이터를 가져올 수 있을 때까지 걸리는 시간(시간)입니다. 유형: 정수 기본값: 24 |
   | 검색 찾기 | 새 옵저버블이 보안 인시던트와 연결된 경우 Sighting 검색 자동 실행 | 새 옵저버블이 보안 인시던트와 연결될 때마다 실행되는 사이팅 검색입니다. 기본값: 예 |
   | 검색 찾기 | MISP에서 사이팅 검색을 위한 검색 간격(일) | 사이팅 검색 데이터가 검색 MISP되는 일 수입니다. 자동 사이팅 검색 기능에만 이 옵션을 사용하십시오. 기본값: 90 |
   | 데이터 동기화 | 태그를 가져오고 MISP와 동기화할 간격 기간(분) | MISP 통합 구성 시 가져오는 태그입니다. 데이터가 ServiceNow AI Platform있는 후 이 속성은 서버와의 MISP 데이터가 동기화되는 빈도를 정의합니다. 값은 분 단위로 정의됩니다. 기본값: 1440(분 또는 24시간) |
   | 데이터 동기화 | 구성된 소스에서 MISP Galaxies를 새로 고치는 간격 기간(분) | MISP 통합 구성 시 가져오는 갤럭시입니다. 데이터가 ServiceNow AI Platform있는 후 이 속성은 서버와의 MISP 데이터가 동기화되는 빈도를 정의합니다. 값은 분 단위로 정의됩니다. 기본값: 1440(분 또는 24시간) |
   | 데이터 동기화 | 조직을 가져오고 MISP와 동기화할 간격 기간(분) | MISP 통합 구성 시 가져오는 조직입니다. 데이터가 ServiceNow AI Platform있는 후 이 속성은 서버와의 MISP 데이터가 동기화되는 빈도를 정의합니다. 값은 분 단위로 정의됩니다. 기본값: 1440(분 또는 24시간) |
   | MITRE™ 기술 추출 | MISP 옵저버블 보강 결과(태그)에서 보안 인시던트로 기술을 자동으로 롤업 MITRE-ATT\&CK 합니다. | 옵저버블 보강 결과(태그)의 MISP 정보를 보안 인시던트로 롤업 MITRE-ATT\&CK 합니다. 기본값: 예 |
   | MITRE™ 기술 추출 | MISP 옵저버블 보강 결과(갤럭시)에서 보안 인시던트로 기술을 자동으로 롤업 MITRE-ATT\&CK | 옵저버블 보강 결과(갤럭시)의 MISP 정보를 보안 인시던트로 롤업 MITRE-ATT\&CK 합니다. 기본값: 예 |
   [표 1. MISP 통합 설정]

   {#review-the-misp-integration-settings__table_smd_tdf_kqb}  
   주:  
   * 에서 MISP기술 추출 기능을 사용하려면 MITRE™ 다음을 수행해야 합니다. [활성화 MITRE-ATT\&CK 의 기능 위협 인텔리전스 모듈](https://servicenow-prod.fluidtopics.net/0Y0qfOry73oXr4lkJoX0cg "프레임워크 설정을 시작하기 전에 다음 정보를 검토합니다 MITRE-ATT&CK .").
   * MISP Integration for Security Operations 은하계와 MISP 태그에 MISP 대한 MISP 두 가지 기본 시스템 MITRE-ATT\&CK 기술 추출 규칙이 도입되었습니다. 의 MITRE-ATT\&CK자동 추출 규칙에 대한 자세한 내용은 [MITRE-ATT\&CK 정보를 임포트하기 위한 자동 추출 기술 규칙](https://servicenow-prod.fluidtopics.net/xPMR_k8vFfwlzAhp_jkNYg#auto-extract-technique-rules "기본 시스템 자동 추출 규칙을 사용하여 기존 외부 공급업체 통합에서 정보를 임포트 MITRE-ATT&CK 합니다.")을 참조하십시오.
   {#review-the-misp-integration-settings__ul_pf2_41x_nqb}
3. 저장을 클릭합니다.

## 결과

수정된 통합 설정이 저장되고 적용됩니다.
**관련 개념**   

* [MISP 이벤트 데이터](https://servicenow-prod.fluidtopics.net/KghozKZMT0GzxeJr_4pS0g "이벤트에 MISP 대한 자세한 정보를 볼 수 있도록 이벤트 데이터를 검토할 수 있습니다 MISP .")
* [MISP 통합 문제 해결](https://servicenow-prod.fluidtopics.net/zBSbGLdH5jqJY3aIsTe9mQ "이 섹션에서는 MISP 통합을 설정하거나 실행할 때 발생할 수 있는 일반적인 문제를 해결하는 데 도움이 될 수 있는 중요한 문제 해결 팁을 다룹니다.")  
**관련 태스크**   

* [설치 및 구성 MISP Integration for Security Operations](https://servicenow-prod.fluidtopics.net/jhnAJiTqo_VL5iI9MtiPRA "데이터를 사용하여 보안 인시던트 조사를 시작할 수 있도록 인스턴스에서 ServiceNow AI Platform 를 설치하고 구성 MISP Integration for Security OperationsServiceNow Store 합니다.MISP")
* [사이팅 검색 구성 MISP](https://servicenow-prod.fluidtopics.net/hXTeVLXGHjI9qLJy0zQzIQ "인스턴스에서 옵저버블에 대한 사이팅 검색을 수행하도록 구성 ServiceNow AI Platform 합니다 MISP . 이 정보를 사용하여 위협이 발생하는 빈도를 결정할 수 있습니다.")
* [자동 이벤트 생성 방법 구성](https://servicenow-prod.fluidtopics.net/HuyXoHe8a5MPmsOuwXqRsw#configure-automatic-event-creation-profile "에서 MISP이벤트를 자동으로 생성하도록 구성합니다ServiceNow AI Platform.")  
**관련 참조**   

* [MISP Integration for Security Operations 시작하기](https://servicenow-prod.fluidtopics.net/5c2AV5OM9reLCuHYoArkEg "설정을 MISP Integration for Security Operations시작하기 전에 다음 정보를 검토합니다.")
* [관련 MISP 이벤트](https://servicenow-prod.fluidtopics.net/66z9FO6dZbioucLVw0BmVg "관련 MISP 이벤트 목록 뷰를 사용하여 보안 인시던트의 컨텍스트에서 수동 또는 자동으로 생성된 이벤트를 볼 수 있습니다.")
* [MISP 사용자 정보](https://servicenow-prod.fluidtopics.net/CIEHRbspxY_QKunYuNSXSg "사용자 정보 페이지를 사용하여 MISP 에 ServiceNow AI Platform MISP Integration for Security Operations연결된 모든 사용자를 볼 수 있습니다.")
* [도메인 분리 및 MISP](https://servicenow-prod.fluidtopics.net/lVt7EPH5dEQAzkHqlcitOA "MISP에서는 도메인 분리가 지원됩니다. 도메인 분리를 사용하여 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 그런 다음 어떤 사용자가 데이터를 보고 액세스할 수 있는지를 포함하여 이러한 분리의 여러 측면을 제어할 수 있습니다.")

