---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 도메인 분리 및 보안 인시던트 응답

# 도메인 분리 및 보안 인시던트 응답 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 8분

보안 인시던트 응답에서는 도메인 분리가 지원됩니다. 도메인 분리를 사용하여 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 어떤 사용자가 데이터를 보고 액세스할 수 있는지를 포함하여 이러한 분리의 여러 측면을 제어할 수 있습니다.

## 지원 수준: 표준 {#domain-separation-security-incident-response__section_smh_wgs_xkb}

* 기본 수준 지원의 모든 측면을 포함합니다.
* 애플리케이션 속성이 필요에 따라 도메인을 인식합니다.
* 비즈니스 논리: 서비스 제공자(SP)가 고객별로 프로세스를 만들거나 수정합니다. 사용 사례는 여러 SP 고객이 단일 인스턴스에서 애플리케이션을 올바르게 사용하는 것을 반영합니다.
* 인스턴스 소유자는 특정 애플리케이션에 필요한 대로 테넌트별 최소 실행 가능한 제품(MVP) 비즈니스 논리 및 데이터 매개변수를 구성해야 합니다.
{#domain-separation-security-incident-response__ul_tfh_drj_xkb}

샘플 사용 사례: 관리자가 한 테넌트에 대해서는 기록이 닫히지만 다른 테넌트에 대해서는 기록이 닫히지 않는 경우 설명이 필요하도록 설정할 수 있어야 합니다.{#domain-separation-security-incident-response__p_ssc_nfg_h1c}

지원 수준에 대한 자세한 내용은 [도메인 분리를 위한 애플리케이션 지원](https://www.servicenow.com/docs/access?context=domain-separated-apps&version=australia&pubname=australia-platform-security&ft:locale=en-US)을 참조하십시오.{#domain-separation-security-incident-response__p_tsc_nfg_h1c}

## 개요의 SIR 도메인 분리 {#domain-separation-security-incident-response__section_pvf_wkx_vcb}

애플리케이션에서 보안 인시던트 응답 도메인 분리를 통해 SP(서비스 제공자)는 운영 비용을 낮추고 서비스 품질을 높이면서 서비스를 제공하는 고객 기반 전체에서 SOC(보안 운영 센터) 및 SIR(보안 인시던트 응답) 절차를 표준화할 수 있습니다. 워크플로우, 대시보드, 보고서 등을 위한 별도의 고객 작업 공간을 통해 고객 데이터가 분리되어 다른 클라이언트에게 노출되지 않도록 합니다.
{#domain-separation-security-incident-response__table_upt_sjc_vdb__entry__3}

| 릴리스 | 지원 수준 | 메모 |
|:-|:-|:-|
| 제네바, 헬싱키 | 지원 안 함 | 데이터 수준 도메인 분리 개시 |
| Istanbul | 데이터만 |   |
| Jakarta | 수준 2(데이터, 요청자, 이행자) | 새로운 기능: 위협 인텔리전스 통합을 포함한 단일 통합 인스턴스에서 레벨 2 도메인 분리를 통한 외부 공급업체 통합 지원 |
| Kingston | 수준 2(데이터, 요청자, 이행자) | 새로운 기능: SIR에 대한 사이팅 검색 통합은 여러 인스턴스에서 활성화되지만 모든 인스턴스는 여전히 단일 도메인 아래에 있습니다. 예: 구성된 Splunk 통합 인스턴스가 2개(SplunkCLOUD 및 SplunkCORP)인 경우, 구현이 원래 구성된 단일 도메인의 인시던트 응답 활동에 두 인스턴스 모두 계속 활용됩니다. |
| London | 수준 2(데이터, 요청자, 이행자) | 새로운 기능: 모든 통합이 여러 도메인에 상주합니다. |
| Madrid | 수준 2(데이터, 요청자, 이행자) | 이제 모든 통합이 여러 도메인에 상주할 수 있습니다. 위 예에서 SplunkCloud는 domain1 및 SplunkCORP domain2일 수 있습니다. |
| New York | 수준 2(데이터, 요청자, 이행자) | 모든 통합은 여러 도메인에 상주합니다. |
| Orlando | 표준 | 모든 통합은 여러 도메인에 상주합니다. |
| 파리 | 표준 | 모든 통합은 여러 도메인에 상주합니다. |
[표 1. 버전 릴리스별 보안 인시던트 응답의 도메인 분리 지원]

{#domain-separation-security-incident-response__table_upt_sjc_vdb}

애플리케이션에 보안 인시던트 응답 대한 도메인 분리는 다음과 같은 제품 기능을 포함합니다.  
* 보안 경고는 ID/자격 증명/범위가 인시던트를 생성하고 보안 인시던트로 등록된 사용자의 적절한 도메인으로 보내집니다.
* 경보는 상태 저장 속성 또는 측정 가능한 이벤트를 나타내는 "옵저버블"을 생성합니다. 보안 인시던트 도메인의 보안 워크플로우는 응답을 오케스트레이션하는 데 사용됩니다.
* 통합은 응답 자동화를 위해 보안 인시던트의 도메인에 구성됩니다.
* 기능은 응답 자동화를 위해 보안 인시던트의 도메인에서 구성됩니다. 이러한 기능(Kingston 릴리스 기준)은 다음과 같습니다.
  * 위협 조회
  * 옵저버블 보강
  * 구성 항목 보강
  * 실행 중인 프로세스 가져오기
  * 네트워크 통계 임포트
  * 요청 차단
  * 호스트 격리
  * 검색 찾기
  * 이메일 검색 및 삭제
  * 감시 목록에 게시
  {#domain-separation-security-incident-response__ul_hlb_xhd_vdb}
* 응답 자동화(예: 위협 조회 또는 사이팅 검색)의 결과는 보안 인시던트의 도메인에 저장됩니다.
* 다른 보안 인시던트는 공유된 옵저버블 집합을 기반으로 보안 인시던트의 동일한 도메인에서 상호 참조됩니다.
* 다른 사용자는 보안 인시던트의 도메인에서 상호 참조됩니다.
* 구성 항목은 보안 인시던트와 동일한 도메인에서 상호 참조됩니다.
* 수동 응답 작업은 보안 인시던트의 도메인에 추가됩니다.
* 지식베이스 문서 및 런북은 보안 인시던트의 도메인에서 참조됩니다.
* 도메인의 인시던트와 관련된 보안 인시던트 응답 메트릭이 대시보드와 보고에 표시됩니다.

{#domain-separation-security-incident-response__ul_vfz_blc_vdb}  
주:  
앞의 경우에는 NOW Platform의 분리된 도메인에서의 가시성에 대한 가장 중요한 원칙이 적용됩니다. 늘 그렇듯이 상위 도메인의 인시던트는 하위 도메인의 아티팩트를 참조할 수 있지만 그 반대는 불가능합니다.

## 보안 인시던트 응답에서 도메인 분리가 작동하는 방식 {#domain-separation-security-incident-response__section_ydt_kth_scb}

애플리케이션은 보안 인시던트 응답 보안 인시던트의 수명주기를 처음부터 끝까지 관리합니다. 도메인 분리를 인식하는 사용 사례는 다음과 같습니다.

* 이벤트 및 경보를 수집 하여 고객 SOC 또는 MSP의 분석가가 대응할 보안 인시던트를 생성합니다.
  * 이메일 파서(플랫폼 기반, 사용자 보고 피싱, 사용자 지정)
  * 인시던트 생성 전 중복 제거 이벤트/경보
  * 옵저버블 자동 추출
  * 외부 공급업체 SIEM 스토어의 애플리케이션
  {#domain-separation-security-incident-response__ul_p13_nmc_vdb}
* 인시던트와 관련된 아티팩트 보강(IP, URL, 도메인, 파일 해시):
  * 자산 보강(CMDB)
  * 사용자(플랫폼)
  * 자동화: 옵저버블 보강(예: WhoIs)
  {#domain-separation-security-incident-response__ul_ttz_smc_vdb}
* 아 티팩트의 도움을 받아 인시던트 조사 및 알려진 위협과의 평판 또는 연관성
  * 오케스트레이션: 플레이북 및 지식베이스 문서
  * 자동화: 위협 조회(예: VirusTotal), 사이팅 검색(예: Splunk), 실행 중인 프로세스 가져오기(예: Carbon Black)
  {#domain-separation-security-incident-response__ul_ctq_zmc_vdb}
* 수행된 조사를 기반으로 인시던트와 관련된 위협 관련 아티팩트 근절
  * 오케스트레이션: 플레이북 및 지식베이스 문서
  * 자동화: 이메일 검색 및 삭제(예: Microsoft Exchange), IP 차단(예: Palo Alto 방화벽)
  {#domain-separation-security-incident-response__ul_j2n_cnc_vdb}
* 효율성 또는 인시던트 응답 운영 측정
  * Performance Analytics 대시보드: 생산성 및 인시던트 추세
  * 작업 메모에서 인시던트 조사 단계 재구성
  * 사후 인시던트 검토
  {#domain-separation-security-incident-response__ul_pkm_fnc_vdb}
{#domain-separation-security-incident-response__ul_ipq_kmc_vdb}

## 도메인 분리 설정 {#domain-separation-security-incident-response__section_xl2_3nc_vdb}

에 대한 보안 인시던트 응답 도메인 분리를 설정하는 데는 추가 단계가 필요하지 않습니다. 모든 보안 인시던트 응답 테이블은 인스턴스가 도메인 분리된 후 도메인 열을 획득합니다.

## 도메인 분리 데이터 {#domain-separation-security-incident-response__section_fps_jnc_vdb}

데이터는 도메인으로 구분할 수 있으며 이는 다음을 의미합니다.  
* 한 도메인의 보안 인시던트는 다른 도메인에서 볼 수 없습니다.
* 보안 인시던트에서 추출된 옵저버블은 동일한 도메인에 배치되며 다른 도메인에서는 볼 수 없습니다.
* Kingston 릴리스까지 구성된 타사 통합은 전역 도메인에 있으며 인스턴스의 다른 모든 도메인에서 액세스할 수 있습니다.
* Madrid 릴리스에서는 도메인별로 타사 통합을 구성하고 활성화할 수 있습니다. 즉, 한 도메인에서 활성화되고 구성된 통합을 다른 도메인에서 활용할 수 없습니다.
* 외부 공급업체 통합(위협 조사, 억제 또는 근절)을 사용하여 옵저버블에서 실행되는 자동화는 결과를 보안 인시던트의 도메인에 배치하며 다른 도메인에서는 결과를 볼 수 없습니다.
* 한 도메인에서 생성된 오케스트레이션 워크플로우는 다른 도메인에 표시되지 않습니다.
* 호출되는 역량(앞의 역량 기능 목록에 설명된 대로)은 호출되는 역량의 도메인별 구현을 통해 도메인 간에 일반으로 유지됩니다. 예를 들어, IP에 대한 사이팅 검색은 한 도메인에서 Splunk 구현을 호출하고 다른 도메인에서 QRadar 구현을 호출할 수 있습니다.
{#domain-separation-security-incident-response__ul_dpg_nnc_vdb}

## 구성 {#domain-separation-security-incident-response__section_sfz_tnc_vdb}

제품 구성의 모든 측면은 도메인 분리 환경에서 자체적으로 포함되어 있습니다. 설정은 개별 도메인에 맞게 조정할 수 있습니다.  
주:  
아래 #2-5의 비즈니스 논리 및 프로세스는 테넌트 도메인 내에서 관리할 수 있습니다.

다음 작업을 구성해야 합니다.

1. 시스템 관리
   * 사용자 및 사용자 그룹에 역할을 할당합니다. [보안 인시던트 응답과 함께 설치되는 사용자 역할](https://servicenow-prod.fluidtopics.net/KFlQrs2KHmVmq84jnnSZ2A "애플리케이션을 다운로드하고 활성화 보안 인시던트 응답 하면 사용자 역할, 테이블, 속성, 예약된 작업을 비롯한 여러 유형의 구성요소가 설치됩니다.")
   * 작업하려면 하나 이상의 타사 통합 플러그인을 설치합니다.보안 인시던트 응답[보안 인시던트 응답 통합](https://servicenow-prod.fluidtopics.net/~DX92frbnQXB4h6PI0H2hA "모든 보안 운영 핵심 애플리케이션과 비핵심 타사 통합은 에서 사용할 수 있습니다 ServiceNow Store. 이 섹션에서는 통합을 활성화하고 외부 공급업체 통합을 모두 ServiceNow 구성하기 위한 지침을 제공합니다. 또한 자체 통합을 개발하기 위한 몇 가지 기본 가이드라인과 기본 시스템에 포함된 특정 통합에 대한 세부 정보도 포함되어 있습니다.")
   {#domain-separation-security-incident-response__ul_iss_fqc_vdb}
2. 보안 인시던트 응답 관리
   * 역할 추가 또는 검토: [보안 인시던트 응답와 함께 설치되는 구성요소](https://servicenow-prod.fluidtopics.net/KFlQrs2KHmVmq84jnnSZ2A "애플리케이션을 다운로드하고 활성화 보안 인시던트 응답 하면 사용자 역할, 테이블, 속성, 예약된 작업을 비롯한 여러 유형의 구성요소가 설치됩니다.")
   * 그룹 및 사용자를 구성합니다. [보안 인시던트 그룹 생성](https://servicenow-prod.fluidtopics.net/zxSYt3K_yYIYXXY5I5vQVA#t_CreateSecurityIncidentAdminGroup "보안 인시던트 그룹을 설정하고 적절한 역할과 사용자를 그룹에 할당합니다.")
   * 인시던트 에스컬레이션 설정: [보안 인시던트 에스컬레이션](https://servicenow-prod.fluidtopics.net/QrAmw81FBcFSu4P3_Ddykw "보안 인시던트에 대한 에스컬레이션 경로가 있는 경우 보안 인시던트 헤더에서 에스컬레이션 버튼을 사용할 수 있습니다.")
   * 보안 인시던트 위험 점수 계산기 설정: [보안 인시던트 계산기 이해](https://servicenow-prod.fluidtopics.net/zxSYt3K_yYIYXXY5I5vQVA#c_SecIncCalculators "보안 인시던트 계산기는 사전 정의된 조건이 충족될 때 기록 값을 업데이트하는 데 사용됩니다. 계산기는 기록이 업데이트되는 방법을 결정하는 데 사용되는 기준에 따라 그룹화됩니다.")
   * 서비스 수준 계약을 설정합니다. [SLA 생성 보안 인시던트 응답](https://servicenow-prod.fluidtopics.net/zxSYt3K_yYIYXXY5I5vQVA#t_CreateSecurityIncidentSLA "에 대한 보안 인시던트 응답서비스 수준 계약(SLA)을 정의할 수 있습니다.")
   * 보안 인시던트 프로세스 정의를 설정합니다. [보안 인시던트 응답 프로세스 정의 이해](https://servicenow-prod.fluidtopics.net/zxSYt3K_yYIYXXY5I5vQVA#sec-inc-resp-process-definition "보안 인시던트 응답 프로세스 정의 상태 플로우를 대체하고 최종 사용자와 서비스 데스크에 문제의 상태를 제공합니다. 프로세스 정의는 수명주기를 통해 문제를 추적하는 데 도움을 줍니다. 보안 인시던트 응답 는 자체 상태 세트가 있는 서비스 관리(SM) 애플리케이션입니다. 잘못된 상태는 의 일부 프로세스 선택로 보고됩니다.")
   * 사후 인시던트 검토 프로세스를 설정합니다. [사후 인시던트 활동 관리](https://servicenow-prod.fluidtopics.net/IbAigZKdTPLkz~yDqy7VSw "비즈니스 요구 사항에 따라 원본 검토와 보안 인시던트 처리가 주로 필요합니다.")
   {#domain-separation-security-incident-response__ul_zc1_4qc_vdb}
3. 보안 인시던트 이메일 설정
   * 이메일 구문 분석 받은 편지함 설정: [보안 운영 이메일 구문 분석](https://servicenow-prod.fluidtopics.net/EFulNzceftKDu7Znq12UoQ "를 사용하여 이메일 구문 분석외부 탐지 시스템에서 새 보안 운영 기록을 생성합니다. 이 기능은 맬웨어 탐지, 취약성 탐지, 방화벽, 위협 인텔리전스 등과 같은 외부 도구의 정보를 통합하는 방법을 제공합니다.")
   * 경보 수집을 위한 이메일 파서 설정: [보안 운영에서 이메일 파서 생성](https://servicenow-prod.fluidtopics.net/vIgplWKaZHq7n_eOPMQrrQ "이메일 구문 분석 는 보안, 취약성 및 옵저버블에 대한 이메일에서 기록을 생성 보안 운영 하여 위협 대응 및 정정을 신속히 처리합니다.")
   * 사용자가 신고한 피싱에 이메일 일치 규칙을 설정합니다. [사용자가 보고한 피싱 공격을 확인하는 규칙 생성](https://servicenow-prod.fluidtopics.net/zxSYt3K_yYIYXXY5I5vQVA#create-email-matching-rules "직원이 피싱 공격으로 보이는 이메일을 수신하면 피싱 이메일 주소를 사용하여 보고할 수 있습니다. 의심스러운 이메일은 조직에서 정의한 규칙을 사용하여 확인됩니다.")
   * 이메일 인바운드 작업 설정: [인바운드 이메일 작업](https://www.servicenow.com/docs/access?context=c_InboundEmailActions&version=australia&pubname=australia-platform-administration&ft:locale=en-US)
   {#domain-separation-security-incident-response__ul_hzh_wqc_vdb}
4. 보안 인시던트 플레이북 설정
   * 런북 문서 검토 및 설정: [보안 인시던트 응답 Runbook 생성](https://servicenow-prod.fluidtopics.net/zxSYt3K_yYIYXXY5I5vQVA#create-runbook "Runbook은 게시된 지식 문서와 특정 작업 간의 연결입니다. 작업을 수행하는 동안 Runbook의 지식 문서가 자동으로 열리고 작업과 관련된 정보를 제공합니다.")
   * 보안 인시던트 워크플로우 설정: [보안 운영 공통 기능](https://servicenow-prod.fluidtopics.net/YUpS5qUYB4pLWiVM29mTig "메인 보안 운영 애플리케이션(보안 인시던트 응답, , 위협 인텔리전스취약성 대응또는 구성 준수)에 대한 플러그인이 활성화될 때마다 플러그인이 Security Support Common 활성화됩니다. 이 플러그인은 모든 보안 운영 애플리케이션에서 공통되는 기능을 제공하는 다양한 모듈을 로드합니다.")
   {#domain-separation-security-incident-response__ul_rm5_brc_vdb}
5. 역량 구성
   * 요청 차단: [보안 운영 통합 - 차단 요청 기능](https://servicenow-prod.fluidtopics.net/twNBIz3HwVeyx_AIJRc5mw "차단 작업 역량은 구현 플로우를 사용하여 방화벽, 웹 프록시 또는 기타 제어 지점에서 보안 인시던트와 관련된 옵저버블을 차단합니다. 이 역량은 식별된 위협이 포함되도록 인시던트 대응 조사 중에 사용됩니다.")
   * 이메일 검색 및 삭제: [보안 운영 통합 - 이메일 검색 및 삭제 기능](https://servicenow-prod.fluidtopics.net/dMroqi86Hui0zk2pZ3_6UQ "이메일 검색 및 삭제 역량은 이메일 서버 검색에서 위협 이메일 수를 반환하고, 선택적으로 발견된 각 이메일에 대한 상세 정보를 반환합니다. 이메일 검색이 완료되면 이메일을 삭제할 수 있습니다.")
   * 구성 항목 보강: [보안 운영 통합 - CI 기능 보강](https://servicenow-prod.fluidtopics.net/jWNunTvhrSG40eiFIca7xw "CI 보강 역량으로 보안 인시던트와 관련된 구성 항목의 데이터를 보강할 수 있습니다.")
   * 옵저버블 보강: [보안 운영 통합 - 옵저버블 역량 보강](https://servicenow-prod.fluidtopics.net/Eq3lLO6GZota1C5a5niZPA "옵저버블 보강 역량을 사용하면 구현 플로우를 사용하여 다양한 소스의 추가 정보로 옵저버블을 보강할 수 있습니다. 이 역량은 식별된 위협이 포함되도록 인시던트 대응 조사 중에 사용됩니다.")
   * 네트워크 통계 가져오기: [보안 운영 통합 - 네트워크 통계 기능 가져오기](https://servicenow-prod.fluidtopics.net/OCLCOlCoASJnlf6R_poM8A "네트워크 통계 가져오기 역량은 호스트나 엔드포인트에서 활성 네트워크 연결 목록을 검색합니다. 조사 진행 중에 인시던트를 향상하는 데 사용할 수 있습니다. 구성 항목이 보안 인시던트에 추가되면 이 기능은 자동으로 트리거됩니다.")
   * 실행 중인 프로세스 가져오기: [보안 운영 통합 - 실행 중인 프로세스 기능 가져오기](https://servicenow-prod.fluidtopics.net/wB_5DKVX5mOoWJ7cOX9Tiw "실행 중인 프로세스 가져오기 기능은 호스트 또는 엔드포인트에서 CI(구성 항목)의 실행 중인 프로세스 목록을 검색합니다. 이 역량은 조사 중 인시던트 보강에 사용됩니다.")
   * 호스트 격리: [보안 운영 통합 - 호스트 격리 기능](https://servicenow-prod.fluidtopics.net/g~z89zbWbT7Exm~dPzhk4Q "호스트 격리 기능은 다른 장치에 대한 시스템 연결을 제한합니다. 호스트 격리는 CI(구성 항목)에 대해 실행됩니다.")
   * 감시 목록에 게시: [보안 운영 통합 - 감시 목록에 게시 기능](https://servicenow-prod.fluidtopics.net/S_wuMlUbS9OP2N7OFNEhPA "감시 목록에 게시 역량은 보안 이벤트를 모니터링하고 경보를 생성하는 타사 감시 목록에 보안 인시던트와 관련된 옵저버블 및 표시기를 추가합니다. 이 역량은 조사 중에 인시던트 대응의 일부로 사용됩니다.")
   * 사이팅 검색: [보안 운영 통합 - 사이팅 검색 역량](https://servicenow-prod.fluidtopics.net/IbiLUwfu~boKnXsZ5JCujg "사이팅 검색 역량은 일련의 옵저버블을 허용하고, 사이팅 검색을 지원하는 통합을 찾은 다음, 이러한 검색을 실행합니다.")
   * 위협 조회: [보안 운영 통합 - 위협 조회 역량](https://servicenow-prod.fluidtopics.net/A1wYZPhMxT44DTTK2VK~OA "위협 조회 역량은 하나 이상의 옵저버블이 알려진 보안 위협과 관련이 있는지 확인하기 위해 위협 인텔리전스 조회를 수행합니다.")
   {#domain-separation-security-incident-response__ul_osy_xfk_vdb}
{#domain-separation-security-incident-response__ol_qxl_bqc_vdb}

## 테넌트 도메인이 자체 애플리케이션 데이터를 관리하는 방법 {#domain-separation-security-incident-response__section_ogx_qsc_vdb}

* 테넌트 도메인 소유자는 보안 인시던트를 수집하기 위한 고유한 이메일 구문 분석 규칙을 만듭니다.
* 테넌트 도메인 소유자는 도메인 내에서만 사용할 특정 통합을 구성할 수 있습니다.
* 테넌트 도메인 소유자는 고유한 인시던트 응답 워크플로우를 만들 수 있습니다.
* 테넌트 도메인 소유자는 자체 인시던트 범주, 인시던트 응답 지식베이스 문서 및 인시던트 응답 워크플로우와 연결할 Runbook을 만들 수 있습니다.
* 테넌트 도메인 사용자는 고유한 보안 인시던트를 생성하고 종결합니다.
{#domain-separation-security-incident-response__ul_ewx_tsc_vdb}

## 인스턴스 소유자가 도메인으로 분리할 수 있는 비즈니스 논리 및 프로세스 {#domain-separation-security-incident-response__section_dlm_ysc_vdb}

* 보안 인시던트 응답 사용자 및 그룹
* 보안 인시던트 응답 통합(Madrid 릴리스부터)
* 인시던트 생성을 위한 이메일 구문 분석 규칙
* 여러 이벤트 또는 경보를 보안 인시던트로 통합하는 비즈니스 규칙
* 인시던트 응답 오케스트레이션을 위한 워크플로우
* 보안 인시던트 위험 점수 계산기
* 보안 인시던트 에스컬레이션 경로
* 보안 인시던트 SLA
* 보안 인시던트 프로세스 정의
* 보안 인시던트 사후 인시던트 검토 프로세스
{#domain-separation-security-incident-response__ul_l5d_zsc_vdb}
**관련 정보**   

* [서비스 제공자용 도메인 분리](https://www.servicenow.com/docs/access?context=domain-sep-landing-page&version=australia&pubname=australia-platform-security&ft:locale=en-US)

