---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 인시던트 플레이북

# 보안 인시던트 플레이북 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

보안 인시던트 플레이북 플로우를 자동 또는 수동으로 호출합니다.

플레이북은 하나 이상의 플레이북이 보안 인시던트와 연결된 경우에만 표시됩니다. 플레이북 구성요소는 PAD(프로세스 자동화 디자이너) 구축 프로세스에서만 작동하며 플로우 디자이너가 구축한 플로우에는 작동하지 않습니다. 기존 Flow Designer가 활성화된 플로우의 경우, 해당 플로우는 계속 작동하며, 활동은 계속해서 응답 작업으로 렌더링됩니다.  
플레이북을 보안 인시던트와 연결하는 방법은 두 가지가 있습니다.

* 플레이북 자동 호출
* 수동으로 Playbook 추가
{#security-incident-playbook__ul_wjb_qlg_y5b}

## Playbook 자동 호출 {#security-incident-playbook__section_m1z_gmg_y5b}

Playbook이 자동으로 호출되려면 PAD(프로세스 자동화 디자이너)를 사용하여 프로세스를 정의해야 하며, 트리거 조건이 충족되면 Playbook 활동이 표시된 Playbook 탭이 자동으로 렌더링됩니다.

## 수동으로 Playbook 추가 {#security-incident-playbook__section_uh3_lmg_y5b}

플레이북을 수동으로 호출하려면 양식 UI 작업 드롭다운으로 이동하여 플레이북 추가를 선택합니다. 자세한 내용은 [플레이북 추가](https://servicenow-prod.fluidtopics.net/fwTMH1TtGbxHK1eA64amrw#manually_invoke_playbook "플레이북을 수동으로 추가하려면 이 섹션을 사용합니다.") 문서를 참조하십시오.  
주:  
사용 가능한 플레이북이 이미 있는 경우 추가된 새 플레이북은 기존 플레이북과 동시에 실행됩니다.
* 플레이북 내에서 분석가는 플레이북 카드를 상태별로 필터링할 수 있습니다.
* 분석가는 타원 아이콘에서 플레이북을 선택하여 플레이북을 취소할 수 있습니다.
* 분석가는 각 활동 내에서 건너뛰기, 완료로 표시, 취소와 같은 활동 카드 내에 정의된 작업 또는 샌드박스에 제출, 이메일 검색 등과 같은 오케스트레이션 작업을 수행할 수 있습니다.
* 이러한 각 작업은 활동 정의 내에 정의되며, 표시되는 전체 카드는 활동 정의 자체를 빌드할 때 사용자 지정할 수 있습니다.

{#security-incident-playbook__ul_zvh_tmg_y5b}  
주:  
향후 모든 활동 정의와 수행할 다음 단계는 잠금 아이콘과 함께 표시되며 사용자에게 읽기 전용 모드입니다. 플레이북 표시 모드는 아래에 설명된 대로 구성으로 제어됩니다.

1. 다음으로 이동 모두플레이북 경험.
2. 플레이북 경험 페이지에서 SIR 플레이북 경험을 선택합니다.그림 1. 플레이북 경험  
   플레이북 경험 SIR 플레이북 경험 페이지가 표시됩니다.그림 2. 플레이북 경험 기록
3. 구성 기록을 클릭합니다.
4. 구성 탭에서 SIR 플레이북 경험 구성을 클릭합니다.그림 3. 플레이북 구성
5. 보류 중인 항목 가시성 필드의 드롭다운 목록으로 이동하여 원하는 옵션을 선택하고 기록을 저장합니다. 다음 옵션 중에서 선택합니다.
   * 보류 중인 활동 숨기기: 작업 공간의 플레이북 섹션에서 보려는 보류 중인 활동을 숨기려면 이 옵션을 선택합니다.그림 4. 사용자가 보고한 피싱 예시
   * 보류 중인 스테이지 및 활동 표시: 작업 공간의 플레이북 섹션에서 보려는 보류 중인 스테이지와 활동을 표시하려면 이 옵션을 선택합니다.그림 5. 보류 중인 스테이지 및 활동 표시
   * 보류 중인 활동 및 스테이지 숨기기: 작업 공간의 플레이북 섹션에서 보려는 보류 중인 활동 및 스테이지를 숨기려면 이 옵션을 선택합니다.그림 6. 보류 중인 활동 및 스테이지 숨기기
   {#security-incident-playbook__ul_e4m_y54_y5b}
6. 플레이북 섹션에서 필터 옵션을 사용하여 플레이북 카드 상태(활동 정의)별로 활동을 필터링합니다.그림 7. 플레이북 카드 상태
{#security-incident-playbook__ol_i11_5q4_y5b}
**관련 개념**   

* [보안 인시던트 기록 작업](https://servicenow-prod.fluidtopics.net/wr2UBk4FwgioQyFdhuLg~A "보안 인시던트 기록은 다음으로 구성됩니다.")
* [플레이북의 필요 조건](https://servicenow-prod.fluidtopics.net/I9_Hs0gNgKSB4A27HoBU6g "플레이북을 빌드하려면 다음 역할과 플러그인이 필요합니다.")
* [워크플로우 스튜디오에서 기존 플레이북 다시 빌드](https://servicenow-prod.fluidtopics.net/hey83eFlZDxC3j7tYHLwdg "에서는 기존 플로우를 플레이북으로 직접 변환할 수 없습니다.워크플로우 스튜디오 분석가를 안내하는 응답 작업을 생성하는 각 플로우 디자이너 단계는 별도의 작업 또는 하위 플로우로 세분화되어야 합니다.")
* [활동 정의](https://servicenow-prod.fluidtopics.net/wJasPimkkI0HVhssD4xmSw "ServiceNow AI Platform 기본 시스템 내에서 몇 가지 활동 정의를 제공합니다. 또한 SIR 작업 공간 기본 시스템에 해당하는 플레이북의 경우, 엔터프라이즈 보안 케이스 관리 PAD 공통 애플리케이션 아래의 기본 시스템에 정의된 몇 가지 활동 정의가 있습니다.")
* [SIR 작업 공간용 샘플 플레이북](https://servicenow-prod.fluidtopics.net/rcmS6ORpcFhNp289wD4uzw "복잡한 코드를 작성하지 않고도 SIR 작업 공간에 대한 플레이북을 빠르고 쉽게 생성하거나 구성할 수 있습니다. 이러한 플레이북을 사용하여 보안 위협을 단계별로 해결할 수 있습니다. 보안 인시던트 플레이북 플로우를 자동 또는 수동으로 호출할 수 있습니다.")
* [MSI 기록 작업](https://servicenow-prod.fluidtopics.net/E018rE6ISAd8fH29xaB1OQ "보안 인시던트 응답 작업 공간을 사용하면 인시던트가 조직에 심각한 위협으로 식별될 때 보안 인시던트를 주요 보안 인시던트로 제안, 승격 또는 연결할 수 있습니다.")
* [양식 UI 작업 작업](https://servicenow-prod.fluidtopics.net/u_gZQoFFTmxEL5_7kTOmFQ "다음은 보안 인시던트 양식에 표시되는 UI 작업입니다.")  
**관련 태스크**   

* [보안 인시던트 종결 워크플로우](https://servicenow-prod.fluidtopics.net/w0RNZydyXl7avR64WA6LAw "인시던트 상태를 업데이트하여 보안 인시던트를 종결합니다.")
* [를 사용하여 보안 인시던트 처리 고급 작업 할당](https://servicenow-prod.fluidtopics.net/egX7vdgS3FCdMa1p9usqSw "에서 할당된 SIR Workspace 보안 인시던트를 처리합니다 고급 작업 할당.")

## 플레이북 추가 {#ariaid-title2}

플레이북을 수동으로 추가하려면 이 섹션을 사용합니다.

### 시작하기 전에

필요한 역할: sn_si.analyst

### 프로시저

1. 다음으로 이동 모두보안 인시던트보안 분석가 작업 공간.
2. 인시던트 기록을 엽니다.
3. 플레이북 추가를 클릭합니다.  
   플레이북 추가 대화 상자가 표시됩니다.
4. 플레이북 템플릿을 선택합니다.
5. 플레이북 추가를 클릭합니다.  
   확인할 수 있는 확인 메시지 대화 상자가 표시됩니다.
6. 어 쨌든 추가를 클릭합니다.  
7. 플레이북이 상세 정보 탭 옆에 추가됩니다.  
8. 플레이북 탭을 클릭합니다.  
9. 다음 수준으로 이동하려면 나열된 일련의 활동을 수행합니다.  
   주:  
   보안 인시던트가 플레이북과 연결된 경우 연결된 플레이북이 종결되거나 취소될 때까지 사용자는 동일한 플레이북을 동일한 보안 인시던트에 다시 연결할 수 없습니다.
{#manually_invoke_playbook__steps_sgk_zjj_v5b}

