---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Defender 역량에서 관련 머신 가져오기 구성

# Microsoft Defender for Endpoint의 Defender 역량에서 관련 머신 가져오기 구성 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

특정 옵저버블의 관련 머신 목록을 가져옵니다.

## 시작하기 전에

주:  
지원되는 옵저버블 유형은 도메인 이름, SHA1 해시 및 사용자 이름입니다. 필요한 역할: sn_si.admin 또는 sn_si.analyst

## 이 태스크 정보

특정 옵저버블에 액세스한 머신의 목록을 검색할 수 있습니다. 엔드포인트용 Microsoft Defender 관련 머신 세부 정보 테이블에 목록을 저장할 수 있습니다. 연결된 옵저버블 관련 목록에서 Defender에서 관련 머신 가져오기 기능을 트리거할 수 있습니다.

## 프로시저

1. 다음으로 이동 보안 인시던트모든 인시던트 표시.
2. 엔드포인트용 Microsoft Defender 정보로 검토할 보안 인시던트를 선택합니다.  
   그림 1. Defender에서 관련 머신 가져오기
3. 관련 링크 섹션에서 IoC 표시를 클릭합니다.
4. 연결된 옵저버블 관련 목록을 클릭합니다.
5. 연결된 옵저버블을 선택합니다.
6. 작업 목록에서 Defender에서 관련 머신 가져오기 역량을 선택합니다.
7. 자동화 활동 및 활동 섹션을 확인합니다.
8. 데이터를 보고 관련 목록에서 엔드포인트용 Microsoft Defender 관련 머신 상세 정보를 확인합니다.
9. 실행의 자동화 활동을 보고 확인합니다.
**관련 태스크**   

* [Microsoft Defender for Endpoint에서 호스트 격리 기능 구성](https://servicenow-prod.fluidtopics.net/2Yiv9vC5iuxVkubgufZpDg "공격의 심각도에 따라 호스트가 네트워크에 Microsoft Defender for Endpoint 액세스하지 못하도록 격리합니다. 네트워크에서 호스트를 격리하면 다른 호스트에 대한 다른 악의적인 활동이나 잠재적인 공격을 방지할 수 있습니다.")
* [Microsoft Defender for Endpoint에서 호스트 격리 제거 기능 구성](https://servicenow-prod.fluidtopics.net/opBVzWDLvw6VFsKi2TlU9Q "필요한 경우 이전에 네트워크 Microsoft Defender for Endpoint에서 격리된 호스트의 격리를 제거합니다. 다른 호스트에 대한 다른 악의적인 활동이나 잠재적인 공격을 방지할 수 있습니다.")
* [Microsoft Defender for Endpoint에서 바이러스 스캔 실행 기능 구성](https://servicenow-prod.fluidtopics.net/ED_nqbg0VrhR8gJGEdXFQg "바이러스 백신 검사를 원격으로 시작하여 손상된 장치에 존재할 수 있는 맬웨어를 식별하고 정정할 수 있습니다. 조사 또는 응답 프로세스의 일부로 검사를 실행합니다.")
* [Microsoft Defender for Endpoint에서 앱 실행 제한 기능 구성](https://servicenow-prod.fluidtopics.net/qWOQXDYtqzdDHlQ6haJMEg "공격을 억제하려면 장치를 제한하거나 잠그고 잠길 가능성이 있는 악의적인 프로그램의 후속 시도가 실행되지 않도록 합니다.")
* [Microsoft Defender for Endpoint에서 앱 제한 제거 기능 구성](https://servicenow-prod.fluidtopics.net/pLqlEj3RygmxGr6phY7akw "필요한 경우 장치에서 애플리케이션의 제한을 제거합니다.")
* [Microsoft Defender for Endpoint에서 파일 중지 및 격리 기능 구성](https://servicenow-prod.fluidtopics.net/C1bk_ROzvb5RXk0W44~y7g "Microsoft Defender 플랫폼에서 파일을 중지하고 격리합니다.")

