---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# procdump 플로우 실행

# procdump 플로우 실행 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

procdump 실행 플로우는 지정된 프로세스에서 프로세스 덤프를 실행하여 보안 분석가가 대상으로 삼을 수 있는 파일에 저장합니다.
필요한 역할: sn_si.analyst
이 플로우는 보강된 프로세스가 선택되고 procdump 실행 UI 작업이 실행될 때 트리거됩니다. 그림 1. procdump 실행  
procdump가 실패할 수 있는 이유는 다음과 같습니다.

* 잘못된 덤프 경로
* 잘못된 파일 공유 경로
* procdump가 실행 중인 Windows 컴퓨터의 정규화된 도민 이름을 가져올 수 없음
* 프로세스 이름이 지정되지 않았습니다.
* PROCDUMP 환경 변수를 찾을 수 없습니다.
* 덤프 파일의 사본이 덤프 경로에서 파일 공유 경로로 복사되지 않음
{#invoke_procdump__ul_ugy_4sp_rdc}
* **[procdump 작업 실행](https://servicenow-prod.fluidtopics.net/FMLHwlMyN5b2ndoAg~udVQ)**   
  procdump 실행 은 선택한 프로세스에서 procdump를 실행하고, 데이터를 파일로 덤프하고, 내부 네트워크의 공유 사이트에 게시하는 powershell 작업입니다. 그런 다음 분석가는 보안 인시던트에서 빨간색으로 강조 표시된 거부 목록 프로세스를 보고 파일에 대한 추가 분석을 수행할 수 있습니다.

**관련 태스크**   

* [IoC 변경 워크플로우에 대한 조회 요청 생성](https://servicenow-prod.fluidtopics.net/wZFMnC6TnF9sQqjmXE0ccg "보안 인시던트 응답 - IoC 변경에 대한 조회 요청 생성 플로우는 IoC가 추가 또는 변경될 때 자동으로 실행되도록 비즈니스 규칙에 의해 트리거됩니다. 맬웨어 검사는 새 데이터를 입력하고 새 데이터만 검사할 때만 트리거됩니다.")
* [보안 인시던트 응답 - 네트워크 통계 플로우 가져오기](https://servicenow-prod.fluidtopics.net/Cz_KOs9~jLiev3LQnvftPA "는 보안 인시던트 응답 > 네트워크 통계 임포트 플로우는 분석 상태의 보안 인시던트에 추가될 때 영향을 받는 Windows 기반 자원에 대한 네트워크 통계를 검색합니다.")
* [보안 인시던트 대응 - 실행 중인 서비스 가져오기 워크플로우](https://servicenow-prod.fluidtopics.net/mhInVw~FctgwMgXsHKNXLg "보안 인시던트 대응 - 실행 중인 서비스 가져오기 워크플로우는 Windows 기반의 ServiceNow구성 항목(CI)에서 실행 중인 서비스 목록을 검색합니다. 이 워크플로우는 조사 진행 중에 인시던트를 향상하기 위해 사용됩니다.")
* [보안 인시던트 - 응답 작업 결과 워크플로우 평가](https://servicenow-prod.fluidtopics.net/ayWM8HPyb_m9PGWw9q5IOg "보안 인시던트 - 응답 작업 결과 워크플로우 평가 사용할 작업을 결정하고, 선택한 워크플로우에 대한 입력으로 제공된 결과 평가자 기록을 기반으로 선택한 워크플로우 및 평가 스크립트를 호출합니다.")

