---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 탐지 규칙에서 정보 롤업 MITRE-ATT\&CK

# 탐지 규칙에서 정보 롤업 MITRE-ATT\&CK {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

더 나은 보안 인시던트 및 위협 분석을 위해 탐지 규칙에서 보안 인시던트로 정보를 롤업 MITRE-ATT\&CK 할 수 있습니다.

## 시작하기 전에

필요한 역할: 없음.  
다음을 수행했는지 확인합니다.

* 속성 모듈의 경보 규칙에서 보안 인시던트 속성으로 MITRE ATT\&ACK 정보를 자동으로 롤업할 수 있습니다. 기본적으로 이 옵션은 비활성화되어 있습니다. 자세한 내용은 [MITRE-ATT\&CK 시스템 속성 검토를](https://servicenow-prod.fluidtopics.net/XcazcftTGNRKSj6AET3ckA "시스템 속성 값을 검토합니다 MITRE-ATT&CK .") 참조하세요.
* 탐지 규칙 - MITRE ATT\&CK TTP 매핑 모듈에서 TTP에 탐지 MITRE-ATT\&CK 규칙의 매핑을 수행합니다. 탐지 규칙 이름은 보안 인시던트를 트리거하는 경보 규칙 이름과 일치해야 합니다. 자세한 내용은 [탐지 규칙 생성 및 매핑](https://servicenow-prod.fluidtopics.net/eMRP9z1yBAPZZs5D1zXRPA "탐지 규칙을 생성하고 전술 및 기술에 매핑합니다. 이 매핑을 사용하면 조직의 탐지 규칙에 대한 범위를 볼 수 있습니다.") 문서를 참조하십시오.
{#rollup-mitre-attack-information-detection-rules__ul_hpr_335_rsb}

## 이 태스크 정보

기본 시스템 SIEM 자동 추출 규칙을 사용하지 않으려면 탐지 규칙 매핑을 기반으로 TTP의 MITRE-ATT\&CK 자동 롤업을 활성화합니다. 경 보 규칙 이름 필드에 보안 인시던트를 트리거하는 경보 또는 이벤트 규칙을 채울 수 있습니다. SIEM 통합, 이메일 구문 분석, 수동 생성 등을 사용하여 경보 규칙 이름 필드를 채울 수도 있습니다.

## 프로시저

1. 다음으로 이동 MITRE ATT\&CK 관리속성.
2. 경보 규칙에서 보안 인시던트 속성으로 MITRE ATT\&ACK 정보 자동 롤업을 활성화하고 저장을 클릭합니다.  
   기본적으로 이 옵션은 비활성화되어 있습니다.
3. 보안 인시던트의 경보 규칙 이름 필드에 필요한 경보 규칙을 채워야 합니다.  
   주:  
   정확한 경보 규칙 이름을 추가해야 합니다. 여러 규칙을 추가하려면 쉼표 구분 기호를 사용하여 규칙을 추가해야 합니다.
4. 양식을 마우스 오른쪽 버튼으로 클릭하고 저장을 클릭합니다.  
   보안 인시던트의 경보 규칙 이름 값이 탐지 규칙 - MITRE ATT\&CK TTP 매핑 모듈의 기록과 일치하면 경보 규칙과 관련된 해당 기술 및 전술이 보안 인시던트에 자동으로 연결됩니다.

5. 보안 인시던트를 열고 MITRE ATT\&CK 카드를 선택한 다음 기술이 롤업되었는지 확인합니다.
6. 기술의 출처를 보려면 기술 출처 표시 옵션을 활성화합니다.  
   기술의 출처는 탐지 규칙이어야 합니다.
**관련 개념**   

* [MITRE-ATT\&CK 히트맵 및 탐색기](https://servicenow-prod.fluidtopics.net/HtVcHpGQRepkEar7qEddDQ#mitre-att-ck-heatmap-and-navigator "히트맵과 네비게이터를 MITRE-ATT&CK 사용하여 기본 탐색을 수행하고 전체 기술 탐지 범위를 시각화할 수 있습니다.")
* [대시보드 사용 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/rmrY9jBEQ3OQJPZvclaCkA#mitre-dashboards "대시보드는 MITRE-ATT&CK 조직에서 사용되는 데이터 소스 범위, 전술 및 기술에 대한 경영적 뷰를 제공합니다.")  
**관련 태스크**   

* [보안 인시던트와 정보 연결 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/_7itRLDBA2UNvSYvrsi~Iw#associate-mitre-with-sir "더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 보안 인시던트에 연결합니다 MITRE-ATT&CK .")
* [정보를 옵저버블과 연결 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/3BcgZ17ww9YF8zEV0KMg3Q "세분화된 수준에서 더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 옵저버블에 연결합니다 MITRE-ATT&CK .")
* [보안 케이스와 정보 연결 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/wBMIsHD3nNbT8fuTJOEyGg "세분화된 수준에서 더 나은 보안 케이스 관리 및 위협 분석을 위해 전술과 기술을 보안 케이스에 연결합니다 MITRE-ATT&CK .")
* [위협 조회 결과를 사용하여 정보 롤업 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/z_6KhuheLGqcMJPsONyVVg "정보의 MITRE-ATT&CK 자동 롤업을 활성화하지 않은 경우 수동으로 롤업을 수행할 수 있습니다.")
* [하위 보안 인시던트의 정보 롤업 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/aXzaevQbt8sA5enFe0VH9g "정보의 MITRE-ATT&CK 자동 롤업을 활성화하지 않은 경우 수동으로 롤업을 수행할 수 있습니다.")
* [특정 필터를 사용하여 MITRE-ATT\&CK 링크 분석 및 위협 헌팅 수행](https://servicenow-prod.fluidtopics.net/g~gTci~tX52PMx6AzzzvVw "옵저버블, 보안 인시던트 및 MITRE-ATT&CK 관련 정보의 상관 관계를 지정하고 링크 분석을 수행하여 조직에서 위협 헌팅을 시작할 수 있도록 합니다.")

