---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 완화 통제 사용

# 보안 태세 통제 와 함께 완화 통제 모니터링 사용 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

(SPC) 작업 공간 내에서 보안 태세 통제 다양한 보안 도구가 구성된 방식에 따라 사용 가능한 완화 제어를 통해 자산에 대한 위협이 완화되는지에 대한 인사이트를 얻을 수 있습니다.

## 완화 통제 모니터링 {#spc-mitigation-exploring__cf-exploring-parent-overview}

완화 통제 모니터링에 지원되는 보안 태세 통제 애플리케이션은 다음 문서를 참조하십시오 [보안 태세 통제 탐색](https://servicenow-prod.fluidtopics.net/ay7XcgxsLr6jKDy_Juy43g "보안 태세 통제 를 사용하면 사이버 보안 팀이 전체 엔터프라이즈 자산 인벤토리에 대한 가시성을 확보하고 전반적인 보안 태세를 결정할 수 있습니다.").  
이 보안 태세 통제 애플리케이션은 세 가지 핵심 문제 영역에 중점을 둡니다.

* 자산 인벤토리 - 관리되지 않거나 알 수 없는 자산을 포함하는 모든 엔터프라이즈 자산을 식별합니다.
* 보안 통제 범위 및 상태 - 보안 통제로 보장 격차 식별
* 취약성 및 위협 완화 가시성 - 적용 가능한 완화 통제로 완화되는 자산에 대한 위협 또는 취약성을 식별합니다.
{#spc-mitigation-exploring__ul_l3n_h3t_pcc}

완화 통제 모니터링은 취약성 및 위협 완화 가시성에 속하는 기능을 보안 태세 통제 설명합니다.  
필요한 역할:

* 관리자 - 에서 ServiceNow® Store 애플리케이션을 설치하고 플러그인을 활성화합니다(ITOM 검색).
* SPC 관리자 그룹 및 SPC 분석가 그룹 - 이 그룹의 사용자는 제품 및 작업 공간의 모든 기록에 대한 전체 읽기 및 쓰기 액세스 권한을 갖습니다.
* SPC 분석가 읽기 전용 그룹 - 이 그룹의 사용자는 제품의 모든 기록에 대한 전체 읽기 권한을 갖습니다.
{#spc-mitigation-exploring__ul_k12_sp1_qcc}

## 완화 통제, 모니터링, 사용자 및 이점 {#spc-mitigation-exploring__cf-exploring-parent-users}

{#spc-mitigation-exploring__table_pss_ygt_pcc__entry__2}

| 사용자 | 설명 |
|-|-|
| 사이버 보안 팀, 보안 분석가 및 관리자 | * 관리되지 않거나 알 수 없는 자산을 포함하는 모든 엔터프라이즈 자산에 대한 가시성을 확보합니다. * 보안 제어를 통한 적용 범위 격차, 자산에 대한 중요한 취약성 및 인터넷 노출과 같은 문제의 유해한 조합, 내부 보안 표준과의 편차를 식별합니다. {#spc-mitigation-exploring__ul_pw3_2mt_pcc} |
| 취약성 관리 팀 | 자산의 취약성에 사용할 수 있는 완화에 대한 인사이트를 얻고 해당 취약성에 대한 위험 점수를 동적으로 조정합니다. |
| 위협 방어 팀 | 특정 공격 기술에 대한 완화 또는 보안 통제 구성의 격차에 대한 인사이트를 얻습니다. |
[표 1. 사용자]

{#spc-mitigation-exploring__table_pss_ygt_pcc}

## 보안 태세 통제 및 완화 통제 모니터링 워크플로우 {#spc-mitigation-exploring__cf-exploring-parent-workflow}

보안 태세 통제 는 웹 애플리케이션 방화벽 및 엔드포인트 보호 도구와 같은 보안 도구와의 API 통합을 사용하여 자산에 대한 추가 구성 데이터를 임포트하고 분석하여 지정된 자산에 적용 가능한 완화 통제를 식별합니다. 이러한 API 통합은 서로 다른 데이터에서 SPC 지원하고 가져오는 서비스 그래프 커넥터 통합과는 별개입니다. 작업 공간 내에서 이러한 API 통합을 구성합니다.SPC

완화 통제 모니터링에는 여전히 서비스 그래프 커넥터 통합 또는 ITOM 검색이 필요합니다. 예를 들어 엔드포인트 보호 구성에서 CrowdStrike 사용하는 SPC 완화 통제에 대한 추가 인사이트를 임포트하려면 서비스 그래프 커넥터와 CrowdStrike API 통합이 모두 CrowdStrike 활성화되어야 합니다.

