---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 인시던트 기록 작업

# 보안 인시던트 기록 작업 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

보안 인시던트 기록은 다음으로 구성됩니다.  
보안 인시던트 기록에서 사용할 수 있는 주요 구성요소는 다음과 같습니다.그림 1. 보안 인시던트의 핵심 구성요소 {#using-analyst-workspace__table_ijt_rl5_x5b__entry__3}

| 번호 | 이름 | 설명 |
|-|-|-|
| 1 | 보안 인시던트 번호 | 탭 이름에 대해 보안 인시던트 번호를 사용할 수 있습니다. |
| 2 | 간단한 설명 | 양식 배너 위에 표시되는 보안 인시던트에 대한 짧은 설명입니다. |
| 3 | 양식 배너 | 범주, 우선순위, 위험 점수, 상태 및 인시던트 할당 상세 정보와 같은 주요 필드가 포함된 읽기 전용 섹션입니다. 주: 일반 플랫폼 태그는 여기에도 적용할 수 있습니다. |
| 4 | 보안 태그 | 보안 인시던트와 관련된 보안 태그를 표시합니다. |
| 5 | 개요 | 설명, 유형별 자산 상세 정보로 구성된 비즈니스 영향, 중요도별 영향을 받는 사용자, 찾기 및 유형별 옵저버블로 구성된 위협 인텔리전스 항목, 응답 작업, 하위 보안 인시던트 및 유사한 보안 인시던트로 구성된 관련 보안 인시던트와 같은 보안 인시던트에 대한 스냅샷 개요를 제공합니다. |
| 6 | 세부사항 | 상세 정보 탭에 보안 인시던트 양식이 표시됩니다. |
| 7 | 조사 | 조사 탭에는 인시던트 조사 환경이 표시됩니다. |
| 8 | 플레이북 | Playbook은 PAD(프로세스 자동화 디자이너)를 통해 트리거됩니다. 프로세스가 생성되고 트리거 조건이 보안 인시던트에 대한 플레이북을 트리거하도록 설정된 경우입니다. 그러면 플레이북이 나타납니다. |
| 9 | 대응 작업 | 응답 작업은 보안 인시던트와 관련된 모든 응답 작업을 캡처합니다. |
| 10 | 관련 기록 | 관련 기록 탭은 이 섹션 아래에 있는 클래식 UI의 모든 관련 목록으로 구성됩니다. 관련 목록은 비즈니스 영향, 위협 인텔리전스 등과 같은 다양한 섹션 아래에 그룹화되어 쉽게 탐색할 수 있습니다. |
| 11 | 기타 기록 | 기타 기록 탭은 이 섹션에 그룹화되어 표시되는 변경 요청, 인시던트 및 이메일과 같은 IT 기록으로 구성됩니다. |
| 12 | 사후 인시던트 검토 탭 | 보안 인시던트가 검토 상태로 진행되면 사후 인시던트 검토 탭이 탭 내에 사후 인시던트 평가 및 보고서와 함께 표시됩니다. |
| 13 | 상황별 메뉴 | 빠른 실행에 쉽게 액세스할 수 있으며 분석가가 필요할 때마다 액세스할 수 있도록 모든 탭에서 사용할 수 있습니다. 상황별 메뉴를 사용하면 다음과 같은 여러 자원을 쉽게 탐색할 수 있습니다. 1. 활동 스트림 2. 플레이북 3. 분석가 지원 4. Runbook 5. 템플릿 6. 첨부 파일 {#using-analyst-workspace__ol_hyd_vzj_w5b} |
| 14 | 양식 UI 작업 | 다양한 보안 인시던트 양식 UI 작업이 인시던트 양식의 오른쪽 상단에 표시됩니다. 사용 가능한 양식 UI 작업은 다음과 같습니다. * 토론 * 저장 * 응답 작업 생성 * 이메일 작성 * 플레이북 추가 * 관련된 워크플로우 열기 * Crete 인시던트 * 문제 작성 * 변경 요청 작성 * 중단 생성 * 심각도 계산 * 중요 보안 인시던트에 연결 * 다음으로 제안 중요 보안 인시던트 * 다음으로 승격 중요 보안 인시던트 * 엔드포인트에서 추가 작업 실행 * MITRE ATT\&CK 기술 연결 * 클래식 UI로 전환 * 보안 케이스에 추가 * 삭제 {#using-analyst-workspace__ul_y51_5t5_x5b} 자세한 내용은 [양식 UI 작업 작업](https://servicenow-prod.fluidtopics.net/u_gZQoFFTmxEL5_7kTOmFQ "다음은 보안 인시던트 양식에 표시되는 UI 작업입니다.") 문서를 참조하십시오. |
[ ]

{#using-analyst-workspace__table_ijt_rl5_x5b}
* **[보안 인시던트 개요 섹션](https://servicenow-prod.fluidtopics.net/oUK7~JJzGtTXOBpGhwdT2g)**   
  작업 공간의 개요 섹션에는 보안 인시던트와 관련된 주요 정보가 표시됩니다.
* **[보안 인시던트 상세 정보 섹션](https://servicenow-prod.fluidtopics.net/BvKR03yz5XQzeXIaq1OLmw)**   
  이 섹션에는 보안 인시던트 클래식 UI에서 렌더링되는 보안 인시던트 양식 필드가 표시됩니다.
* **[SIR Workspace 오케스트레이션](https://servicenow-prod.fluidtopics.net/IYo9D5sKDMykJaiomsdVew)**   
  보안 인시던트 응답 작업 공간 오케스트레이션 활동은 보안 분석가가 조사 캔버스를 보고 적용 가능한 다양한 작업을 수행하는 데 도움이 됩니다.
* **[보안 인시던트 응답 작업](https://servicenow-prod.fluidtopics.net/O50BbTlfb0NTY0MAGqrn9A)**   
  보안 인시던트와 관련된 모든 응답 작업이 응답 작업 섹션에 표시됩니다.
* **[보안 인시던트 응답 기타 기록](https://servicenow-prod.fluidtopics.net/odfc1PiohJLBfBqxgA7hsA#security-incident-response-other-records)**   
  이 섹션에는 IT 관련 기록 및 이메일 기록과 같은 다른 기록이 표시됩니다. IT 레코드에는 인시던트, 변경 요청, 문제 및 중단이 표시됩니다.
* **[보안 인시던트 응답 사후 인시던트 검토](https://servicenow-prod.fluidtopics.net/z7b8v2Lje3ZrCI~16EAO6w)**   
  사후 인시던트 검토는 인시던트가 검토 상태로 이동하면 표시됩니다.
* **[보안 인시던트 관련 기록의 정보 업데이트](https://servicenow-prod.fluidtopics.net/owZ1YOXB7PKsYP1zN8t9Uw)**   
  현재 컨텍스트에서 벗어나지 않고도 관련 기록 탭에서 바로 보안 인시던 보안 인시던트 응답 작업 공간 트에 대한 관련 기록을 편집합니다.
* **[SIR 작업 공간 내의 TISC 통합](https://servicenow-prod.fluidtopics.net/CXXI55SX05sbgyPuv7Ppaw)**   
  다음 섹션에는 SIR 작업 공간 컨텍스트 내에서 Threat Intelligence Security Center 통합에 대한 정보가 포함되어 있습니다.
* **[보안 인시던트 응답의 보고서](https://servicenow-prod.fluidtopics.net/YNO64zAYGznaAFtYHOcjzQ)**   
  보안 인시던트와 관련된 모든 보고서는 보고서 섹션에서 분석 및 공유에 사용할 수 있습니다.
* **[보안 인시던트 응답에서 컨퍼런스 회의 또는 채팅을 사용하여 공동 작업](https://servicenow-prod.fluidtopics.net/3wLRCh0gyQsK8OT5jFSMeg)**   
  분석가 및 영향을 받는 사용자와 공동 작업하여 애플리케이션의 보안 인시던트 응답 인시던트를 해결하거나 논의할 수 있습니다.
* **[관계 그래프로 인시던트 상세 정보 보기](https://servicenow-prod.fluidtopics.net/NBwFr7Kd9lzZ1bztnJ5O8Q)**   
  작업 공간의 관계 그래프에는 보안 인시던트 응답 보안 인시던트와 관련 항목 간의 연결이 시각적으로 표시되어 보안 인시던트의 전체 컨텍스트를 분석하는 데 도움이 됩니다.
* **[MITRE 공격 및 방어 기술 그래프](https://servicenow-prod.fluidtopics.net/mINPRvF9VhIKS34_D98BnQ)**   
  공격 및 방어 기술 그래프는 MITRE 보안 분석가에게 보안 인시던트에 대한 공격 기술, 방어 기술 및 관련 아티팩트에 대한 대화형 노드 기반 시각화를 제공합니다.

**관련 개념**   

* [보안 인시던트 플레이북](https://servicenow-prod.fluidtopics.net/fwTMH1TtGbxHK1eA64amrw#security-incident-playbook "보안 인시던트 플레이북 플로우를 자동 또는 수동으로 호출합니다.")
* [플레이북의 필요 조건](https://servicenow-prod.fluidtopics.net/I9_Hs0gNgKSB4A27HoBU6g "플레이북을 빌드하려면 다음 역할과 플러그인이 필요합니다.")
* [워크플로우 스튜디오에서 기존 플레이북 다시 빌드](https://servicenow-prod.fluidtopics.net/hey83eFlZDxC3j7tYHLwdg "에서는 기존 플로우를 플레이북으로 직접 변환할 수 없습니다.워크플로우 스튜디오 분석가를 안내하는 응답 작업을 생성하는 각 플로우 디자이너 단계는 별도의 작업 또는 하위 플로우로 세분화되어야 합니다.")
* [활동 정의](https://servicenow-prod.fluidtopics.net/wJasPimkkI0HVhssD4xmSw "ServiceNow AI Platform 기본 시스템 내에서 몇 가지 활동 정의를 제공합니다. 또한 SIR 작업 공간 기본 시스템에 해당하는 플레이북의 경우, 엔터프라이즈 보안 케이스 관리 PAD 공통 애플리케이션 아래의 기본 시스템에 정의된 몇 가지 활동 정의가 있습니다.")
* [SIR 작업 공간용 샘플 플레이북](https://servicenow-prod.fluidtopics.net/rcmS6ORpcFhNp289wD4uzw "복잡한 코드를 작성하지 않고도 SIR 작업 공간에 대한 플레이북을 빠르고 쉽게 생성하거나 구성할 수 있습니다. 이러한 플레이북을 사용하여 보안 위협을 단계별로 해결할 수 있습니다. 보안 인시던트 플레이북 플로우를 자동 또는 수동으로 호출할 수 있습니다.")
* [MSI 기록 작업](https://servicenow-prod.fluidtopics.net/E018rE6ISAd8fH29xaB1OQ "보안 인시던트 응답 작업 공간을 사용하면 인시던트가 조직에 심각한 위협으로 식별될 때 보안 인시던트를 주요 보안 인시던트로 제안, 승격 또는 연결할 수 있습니다.")
* [양식 UI 작업 작업](https://servicenow-prod.fluidtopics.net/u_gZQoFFTmxEL5_7kTOmFQ "다음은 보안 인시던트 양식에 표시되는 UI 작업입니다.")  
**관련 태스크**   

* [보안 인시던트 종결 워크플로우](https://servicenow-prod.fluidtopics.net/w0RNZydyXl7avR64WA6LAw "인시던트 상태를 업데이트하여 보안 인시던트를 종결합니다.")
* [를 사용하여 보안 인시던트 처리 고급 작업 할당](https://servicenow-prod.fluidtopics.net/egX7vdgS3FCdMa1p9usqSw "에서 할당된 SIR Workspace 보안 인시던트를 처리합니다 고급 작업 할당.")

