---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 설치 및 구성

# 통합 시작하기 CrowdStrike Falcon X 샌드박스 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2025년 07월 31일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 4분

인스턴스 및 보안 인시던트 응답 제품과 인터페이스 ServiceNow 하도록 활성화하고 설정합니다CrowdStrike Falcon X 샌드박스.

## 시작하기 전에

* 보안 운영 통합을 사용하려면 CrowdStrike Falcon X 샌드박스 먼저 [ServiceNow Store](https://servicenow-prod.fluidtopics.net/t7LugZR13SUQKM4Eq4ftZg "Madrid부터 모든 보안 운영 애플리케이션과 지원되는 통합은 에서 다운로드할 ServiceNow Store수 있습니다. 이렇게 하면 새로운 기능과 업데이트된 기능을 보다 신속하게 얻을 수 있습니다. 애플리케이션을 사용하려면 보안 운영 먼저 해당 애플리케이션에 대한 권리가 있는지 확인하고(바로 사용할 수 있는 유효한 라이센스가 있음) ServiceNow Store에서 다운로드한 다음 활성화해야 합니다.")에서 다운로드해야 합니다.
* 다음 설정 검사 목록을 검토하고 원활한 CrowdStrike Falcon X 샌드박스 통합을 위한 모든 작업을 완료했는지 확인합니다.
{#crowdstrike-falcon-sandbox-getting-started__ul_srm_3nc_nsb} 필요한 역할: admin, sn_si.admin
{#crowdstrike-falcon-sandbox-getting-started__table_yvc_gb3_1nb__entry__2}

| 설정 작업 | 설명 |
|-|-|
| 필수 ServiceNow AI Platform 및 보안 인시던트 응답 역할을 할당했는지 확인합니다. | 예상 결과를 구성하고 검증하려면 다음 역할이 필요합니다. * 관리자(admin)는 ServiceNow 앱 스토어에서 샌드박스 통합을 설치하고 보안 인시던트 관리자(sn_si.admin) 역할을 할당합니다. * sn_si.admin은 구성 및 전역 설정을 만들고 편집한 다음 보안 인시던트 분석가(sn_si.analyst) 역할을 할당합니다. * 보안 인시던트 분석가(sn_si.analyst)는 샌드박스에 파일 및 URL을 제출하고 제출 결과를 분석하는 등 보안 인시던트에 대응합니다. {#crowdstrike-falcon-sandbox-getting-started__ul_u5g_nc3_1nb} |
| ServiceNow 이 통합을 구성하기 전에 통합을 지원하는 데 필요한 핵심 애플리케이션이 설치되고 활성화되었는지 확인합니다. | 이 통합은 및 릴리스에서 ParisOrlando 지원됩니다. 이러한 종속 플러그인이 설치되어 있는지 확인합니다. 이러한 플러그인을 사용하면 작업과 플로우를 통합 허브 실행할 수 있습니다. * ServiceNow 통합 허브 작업 단계 - REST(com.glide.hub.action_step.rest) * ServiceNow 통합 허브 런타임(com.glide.hub.integration.runtime) {#crowdstrike-falcon-sandbox-getting-started__ul_pct_mb3_1nb} 주: 플러그인을 찾을 수 없으면 직원에게 ServiceNow 요청해야 할 수도 있습니다. 플러그인을 요청하려면 [플러그인 요청](https://www.servicenow.com/docs/access?context=t_RequestAPlugin&version=australia&pubname=australia-platform-administration&ft:locale=en-US)의 단계를 따릅니다. 플러그인(com.snc.security_incident)이 보안 인시던트 응답 필요합니다. 이 플러그인은 제품을 지원하는 데 필요한 모든 종속성을 자동으로 설치합니다.보안 인시던트 응답 통합에 필요한 다른 보안 운영 애플리케이션을 설치하고 활성화하기 전에 이 플러그인을 설치하고 활성화합니다. 에서 다음 보안 운영 애플리케이션이 설치되고 활성화되어 있는지 확인합니다.ServiceNow Store 설치되지 않은 경우 원활한 설치를 위해 다음 순서로 한 번에 하나의 애플리케이션을 설치하고 활성화합니다. 1. 보안 인시던트 응답 의존성(com.snc.si_dep) 2. 보안 통합 프레임워크 3. 보안 지원 공통 4. 보안 지원 오케스트레이션 5. 위협 인텔리전스 지원 공통(샌드박스 통합 기능을 사용하는 데 필요) 6. 신뢰할 수 있는 보안 서클 7. 보안 운영 설정 도우미 8. 보안 인시던트 응답 {#crowdstrike-falcon-sandbox-getting-started__ol_jbj_1c3_1nb} 통합을 위한 인스턴스 설정 ServiceNow AI Platform 에 대한 자세한 내용은 [보안 운영 제품 또는 애플리케이션에 대한 권리 얻](https://servicenow-prod.fluidtopics.net/gRQSzbBaM_QI27yIHcstBw "애플리케이션을 설치 보안 운영 하는 첫 번째 단계는 애플리케이션 또는 제품 및 관련 애플리케이션에 유효한 ServiceNow 권리가 있는지 확인하는 것입니다.") 기 및 [ServiceNow Store 애플리케이션 활성화를](https://servicenow-prod.fluidtopics.net/Z2ZBNpwlWjocQSazMobUxQ "애플리케이션에 권리가 부여되면 해당 Dependencies 플러그인을 활성화하고 애플리케이션을 활성화해야 합니다. 이 프로세스는 하위 프로덕션 인스턴스에 다운로드된 애플리케이션에도 적용됩니다.") 참조하십시오. |
| Falcon Sandbox 개인 API 키에 대한 라이선스가 있는지 확인하고 전체 API 키를 가져옵니다 CrowdStrike Falcon X 샌드박스 . | 이 통합은 Falcon Sandbox 프라이빗 클라우드만 지원합니다. 주: 이 릴리스는 Falcon X 통합을 지원하지 않습니다. CrowdStrike Falcon X 샌드박스 는 자체 서명된 제한된 API 키와 업그레이드된 전체 API 키를 제공합니다. 자동화된 제출에 대해 무제한 액세스를 활성화하므로 이 통합에 전체 API 키를 사용하십시오. 자세한 내용은 [CrowdStrike Falcon Sandbox 지식베이스를](https://www.falcon-sandbox.com/knowledge-base/issuing-full-api-key-for-automated-submissions) 참조하십시오. |
[표 1. 검사 목록]

{#crowdstrike-falcon-sandbox-getting-started__table_yvc_gb3_1nb}

## 프로시저

1. [ServiceNow Store에서 보안 운영 통합용 CrowdStrike Falcon Sandbox를 다운로드합니다](https://servicenow-prod.fluidtopics.net/XNgCujBNOsOOVTmlS3XaNQ "에서 애플리케이션을 ServiceNow Store 처음 다운로드하려면 여러 가지 쉬운 단계를 거쳐야 합니다. 일부 단계는 인스턴스에서 ServiceNow Store 수행되며 일부는 인스턴스에서 수행됩니다.").
2. 설치가 완료되면 보안 운영 \> 통합 \> 통합 구성으로 이동합니다.
3. 통합 타일을 CrowdStrike Falcon X 샌드박스 검색하고 구성을 선택합니다.
4. 구성을 완료하려면 다음 상세 정보를 입력합니다.  
   {#crowdstrike-falcon-sandbox-getting-started__table_ysg_hpy_ymb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 이 통합의 이름(예: <kbd class="ph userinput">demo-1</kbd>)입니다. 샌드박스 구성을 식별하기 위한 고유한 이름이지만 ServiceNow 인스턴스당 하나의 통합만 구성할 수 있습니다. |
   | CrowdStrike Falcon Sandbox 기본 URL | 샌드박스 기본 URL입니다. 이 URL은 샌드박스를 구성한 후에 사용할 수 있습니다. 예를 들어 <kbd class="ph userinput">https://servicenow.falcon-sandbox.com</kbd> 는 기본 URL입니다. |
   | 클라이언트 ID | OAuth2 API 클라이언트 ID입니다. 자세한 내용은 [API 클라이언트 및 키를 참조하십시오.](https://falcon.crowdstrike.com/login/?next=/support/api-clients-and-keys) |
   | 클라이언트 비밀 | OAuth2 API 클라이언트 비밀 키입니다. 자세한 내용은 [API 클라이언트 및 키를 참조하십시오.](https://falcon.crowdstrike.com/login/?next=/support/api-clients-and-keys) |
   [ ]

   {#crowdstrike-falcon-sandbox-getting-started__table_ysg_hpy_ymb}
5. 제출을 선택합니다.  
   샌드박스가 성공적으로 확인되고 제출되면 보안 통합 페이지에 타일로 저장됩니다. 이제 애플리케이션 내비게이터에서 샌드박스 모듈을 볼 수 있습니다.

## 다음에 수행할 작업

통합을 성공적으로 완료한 후 다음 단계는 [샌드박스 제출 구성을](https://servicenow-prod.fluidtopics.net/iuWngyFmCqxQSgvlbS7PCw "샌드박스 구성을 설정하여 맬웨어 분석을 위한 보안 인시던트 기록 제출에 대한 분석 환경 및 런타임 옵션을 정의합니다.") 설정하는 것입니다.

