---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# SIR Workspace 관련 기록

# SIR Workspace 관련 기록 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 7분

이 섹션은 관련 목록, 관련 옵저버블 및 구성 항목과 같은 섹션으로 그룹화된 항목으로 구성됩니다.

다음은 기본 시스템의 일부로 사용할 수 있는 그룹을 나열합니다. 이러한 그룹을 수정하거나 애플리케이션 및 해당 작업 내에서 그룹을 생성할 수 있습니다.  
이러한 그룹을 수정하거나 새 그룹을 생성할 수 있습니다. 자세한 내용은 보안 인시던트 및 응답 작업에 대한 관련 목록을 구성하고 그룹화하는 방법을 참조하십시오 [보안 인시던트 관련 목록 구성](https://servicenow-prod.fluidtopics.net/yECR2xYOo22Z~jRV8L9Bkw#configure-analyst-workspace-related-lists "새 관련 목록 또는 새 관련 목록 그룹을 추가하고 에 표시되는 기존 그룹 또는 관련 목록을 수정할 수 있습니다.SIR Workspace") . 각 관련 목록은 에서 완벽하게 작동합니다.SIR Workspace {#sir-records__table_dyj_zqv_x5b__entry__2}

| 관련 목록 | 그룹화된 항목 |
|-|-|
| 비즈니스 영향 | * 구성 항목 * 영향을 받는 사용자 * 관련 구성 항목 * 관련 사용자 * 영향을 받는 서비스 {#sir-records__ul_rsr_brv_x5b} |
| 위협 인텔리전스 | * 관련된 옵저버블 * 위협 조회 결과 {#sir-records__ul_pp4_ngx_hxb} |
| 피싱 | * 연결된 피싱 메일 * 연결된 피싱 헤더 {#sir-records__ul_tsj_hrv_x5b} |
| 관련 보안 인시던트 | * 상위 보안 인시던트 * 하위 보안 인시던트 * 유사한 보안 인시던트 {#sir-records__ul_lkb_krv_x5b} |
| SLA 기록 | 작업 SLA |
| 소스 이벤트/경보 | 소스 이벤트 또는 경보는 소스 이메일, LogRhythm 드릴다운 로그, LogRhythm 이벤트, 집계된 IBM QRadar Offense 등과 같은 SIEM 통합 사용 관련 목록입니다. 주: 이 목록은 인스턴스에 있는 통합에 따라 달라집니다. 관련 SIEM 통합 관련 목록을 보려면 최신 버전을 설치해야 합니다. |
| 검색 찾기 | * 사이팅 검색 결과 * 사이팅 검색 정보 * 사이팅 {#sir-records__ul_kpk_sqp_fzb} |
| 관찰 대상 보강 | * 옵저버블 보강 결과 * 연결된 MISP 이벤트 * MISP 보강 결과 {#sir-records__ul_dmh_vqp_fzb} |
| 엔드포인트 탐지 및 응답(EDR) | * 호스트 상세 정보 * 실행 중인 프로세스 * 운영 서비스 * 로그온한 사용자 * 네트워크 통계 * 파일 가져오기 * 호스트 항목 격리 * 엔드포인트에 대한 추가 작업 * 엔드포인트용 Microsoft Defender 관련 머신 세부 정보 {#sir-records__ul_iyh_crp_fzb} |
[ ]

{#sir-records__table_dyj_zqv_x5b}  
주:  
일반적으로, 새 기록을 만들거나, 기존 기록 또는 관련 목록 그룹에 대한 새 기록을 연결하거나 연결을 해제할 수 있습니다.
**관련 개념**   

* [SIR 기록 뷰 설정](https://servicenow-prod.fluidtopics.net/c~qdp4Ad5OU3a~r6QLppZw "이 섹션에서는 쉽게 탐색할 수 있도록 관련 목록을 그룹화하고 SIR 관련 기록 탭에 표시하는 방법에 대해 설명합니다.")
* [SI 설계 시간 조사 구성](https://servicenow-prod.fluidtopics.net/vQfzU1RLjyVO0xTgy4Oecw "이 섹션을 사용하여 보안 인시던트 설계 시간 조사 페이지를 구성하여 내부 내에 여러 엔트리포인트 및 관련 기록을 추가합니다.보안 인시던트 응답 작업 공간")
* [교대조 핸드오버 구성](https://servicenow-prod.fluidtopics.net/AQW0ZkzBJ9Hx1yPPT7QHbg "다음 교대조 분석가에게 완전한 교대조 정보를 제공하도록 교대조 핸드오버 설정을 구성합니다.")
* [보안 인시던트 응답 Conference C모든 통합](https://servicenow-prod.fluidtopics.net/S5qXaICmo9uTFHv4IpZVWw "보안 인시던트 응답 컨퍼런스 회의 통합을 사용하면 분석가, 관리자 및 영향을 받는 사용자에 대한 컨퍼런스 회의 및 채팅을 관리하고 시작할 수 있습니다.")
* [보안 인시던트 응답에서 보고서 템플릿 구성](https://servicenow-prod.fluidtopics.net/59mqxrIlPWPgBaJtekkMAA "분석 및 공유를 위한 인시던트 요약 또는 실행 요약을 생성하는 데 사용할 수 있는 보고서 템플릿을 생성할 수 있습니다.")
* [보안 인시던트 응답의 당직 일정 관리](https://servicenow-prod.fluidtopics.net/HfKyOqkqWowhTK5xH1CZMQ "의 보안 인시던트 응답 당직 일정 관리를 사용하여 분석가의 교대조를 보고 관리할 수 있습니다.")
* [보안 인시던트 응답의 범주 관리](https://servicenow-prod.fluidtopics.net/hi4qQev1D6rtek~hjnnu~g "인시던트를 세부적으로 분류하기 위해 보안 인시던트 범주와 하위 범주를 구성하면 보안 인시던트를 정확하게 라우팅하는 데 도움이 됩니다.")
* [시스템 속성 보기 및 업데이트 보안 인시던트 응답](https://servicenow-prod.fluidtopics.net/nRmtUcINwJFEQlc_5X5mqg "관리 패널에서 보안 인시던트 응답 작업 공간 시스템 속성을 보고 업데이트 보안 인시던트 응답 작업 공간 하여 필요한 속성에 액세스하고 업데이트합니다.")  
**관련 태스크**   

* [새 위험 점수 계산기 규칙 정의](https://servicenow-prod.fluidtopics.net/Phenb4d5WNsvbJCHdI1uzA "새로운 위험 점수 계산기를 사용하여 보안 인시던트에 대한 투명한 인텔리전스 점수 산정을 제공하는 사용자 정의 기준에 따라 보안 인시던트의 위험 점수를 정의하고 계산합니다. 보안 인시던트 기록의 위험 점수가 자동으로 계산됩니다.")
* [보안 인시던트 및 응답 작업 목록에 대한 빠른 필터 생성](https://servicenow-prod.fluidtopics.net/89K46IJg8m70PF~bSIWWxA "빠른 필터를 생성하여 보안 분석가가 매번 필터 조건을 추가하지 않고도 목록 항목을 필터링할 수 있도록 하여 보안 인시던트 및 응답 작업 목록 페이지에 표시되는 재사용 가능하고 사전 정의된 필터를 생성합니다.")
* [보안 인시던트 관련 목록 구성](https://servicenow-prod.fluidtopics.net/yECR2xYOo22Z~jRV8L9Bkw#configure-analyst-workspace-related-lists "새 관련 목록 또는 새 관련 목록 그룹을 추가하고 에 표시되는 기존 그룹 또는 관련 목록을 수정할 수 있습니다.SIR Workspace")

## 보안 인시던트 관련 목록 구성 {#ariaid-title2}

새 관련 목록 또는 새 관련 목록 그룹을 추가하고 에 표시되는 기존 그룹 또는 관련 목록을 수정할 수 있습니다.SIR Workspace

### 시작하기 전에

보안 인시던트 관련 목록은 작업 공간의 관련 기록 탭에 그룹화되어 그룹 관련 목록 항목으로 표시됩니다.

필요한 역할: sn_si.admin

### 프로시저

1. 클래식 UI에서 모두보안 인시던트열린 인시던트 표시.  
2. 인시던트 기록을 선택합니다.
3. 인시던트 컨텍스트 메뉴를 마우스 오른쪽 버튼으로 클릭합니다.
4. 이동 구성관련 목록.  
   보안 인시던트에서 관련 목록 구성 양식이 표시됩니다.
5. 뷰 이름 으로 이동하여 새로 만들기를 선택합니다.
6. 뷰의 이름을 입력합니다.
7. 새로 만든 뷰를 선택합니다.  
   뷰를 선택한 후 슬러시 버킷에서 필요한 관련 목록 필드를 선택합니다.

   주:  
   수정하려면 뷰를 선택하고 항목을 제거하거나 추가합니다.
8. 저장을 클릭합니다.
9. 왼쪽 탐색에서 모두Now Experience 프레임워크경험.
10. 보안 인시던트 응답 작업 공간을 선택합니다.  
    UX 애플리케이션 보안 인시던트 응답 작업 공간 페이지가 표시됩니다.
11. UX 페이지 속성 탭으로 이동하여 목록 뷰에서 relatedListLayoutConfig 옵션을 선택합니다.  
12. 새로 만든 뷰 이름을 sn_si_incident.viewsUsedForGrouping 필드 아래의 값 텍스트 상자에 있는 기존 값 목록에 쉼표로 구분하여 추가합니다.  
    예를 들어, 새 뷰 이름을 비즈니스 영향 으로 만든 경우 값 텍스트 상자에서 sn_si_incident:groups 필드 아래의 business_impact (뷰 이름 안에서는 밑줄로 구분되고 기존 값 뒤에는 쉼표로 구분)으로 지정해야 합니다.

    주:  
    sn_si_incident.viewsUsedForGrouping 필드에 새 뷰 이름을 추가하면 작업 공간의 관련 기록 탭에 항목이 생성됩니다.

    si_other_records.viewsUsedForGrouping에서 뷰 이름 항목을 업데이트하면 관련 목록 그룹이 작업 공간의 기타 기록 탭에 추가됩니다.
    다음은 새로 생성된 뷰가 추가된 것을 보여주는 예제 뷰입니다.  
    주:  
    requiredRolesForGrouping 에는 쉼표로 구분된 sys_user_role 기록 이름이 포함됩니다. SIR 작업 공간 사용자가 그룹화된 관련 목록을 사용하려면 이러한 역할 중 하나 이상이 있어야 합니다. 사용자에게 이러한 역할이 없는 경우 뷰 규칙 구성을 사용하여 현재 사용자 역할에 대해 구성된 관련 목록 뷰가 그룹화 없이 세로로 표시됩니다. isGrouped 속성이 false로 설정된 경우 이 속성은 무시됩니다. 이 속성이 비어 있으면 모든 사용자가 그룹화된 관련 목록에 액세스할 수 있습니다.
13. 저장을 클릭합니다.
14. 다음으로 이동 작업 공간보안 인시던트 응답 작업 공간.
15. 특정 보안 인시던트를 선택합니다.
16. 작업 공간의 관련 기록 탭으로 이동합니다.  
    그룹화된 관련 목록이 표시됩니다.

## 응답 작업 관련 목록 구성 {#ariaid-title3}

이 섹션을 사용하여 보안 인시던트 응답 애플리케이션에 나타나는 응답 작업 새 관련 목록을 구성합니다.

### 시작하기 전에

필요한 역할: sn_si.admin

### 이 태스크 정보

기본 목록이 거의 없으므로 응답 작업 관련 목록은 그룹화되지 않지만 개별 관련 목록 항목으로 표시됩니다. 작업 공간의 보안 인시던트 기록에 있는 응답 작업 탭에서 응답 작업 관련 항목을 봅니다.

### 프로시저

1. 다음으로 이동 모두보안 인시던트대응 작업모든 작업 표시.  
2. 응답 작업 기록을 선택합니다.
3. 보안 인시던트 응답 작업 컨텍스트 메뉴를 마우스 오른쪽 버튼으로 클릭합니다.
4. 다음으로 이동 구성관련 목록.  
   보안 응답 작업 양식에서 관련 목록 구성이 표시됩니다.
5. 뷰 이름으로 이동하여 SIRW 뷰를 선택합니다.  
6. 슬러시 버킷에서 원하는 관련 목록 필드를 선택합니다.  
   예를 들어, 영향을 받는 위치입니다.
7. 저장을 클릭합니다.
8. 다음으로 이동 작업 공간보안 인시던트 응답 작업 공간대응 작업SIT 기록.  
   구성된 관련 목록(예: 선택한 영향을 받는 위치)이 SIT 레코드 목록 내에 나열됩니다.
{#configure-response-task-related-list__steps_dxn_k2p_55b}

