---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# IoC 보기

# IoC 보기 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

표시기라고도 하는 IoC는 일반적으로 위협 데이터 소스에서 STIX 데이터로 검색됩니다. 필요한 경우 IoC를 만들 수도 있습니다.

## 시작하기 전에

필요한 역할: sn_ti.write

## 프로시저

1. 예약된 작업이 [정의된 데이터 소스](https://servicenow-prod.fluidtopics.net/9SOnxVd37T09v3rq3aS07g#t_DefineThreatSource "위협 소스 목록을 위협 인텔리전스 유지 관리할 수 있습니다. 각 소스에는 소스가 쿼리되는 빈도를 정의하는 기능이 포함되어 있습니다. 요청 시 위협 소스를 실행하여 필요한 STIX(Structured Threat Information eXpression) 데이터를 임포트할 수도 있습니다.")에서 IoC 데이터를 검색한 후 위협 인텔리전스IoC 리포지토리표시기.  
   검색된 IoC가 나열됩니다.
2. 보려는 IoC를 클릭합니다.
3. 다음 정보가 표시됩니다.  
   {#t_AddIoCs__table_dsg_w5w_yt__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 분류 태그 선택 | 기록에 메타데이터를 추가하기 위해 [보안 태그](https://servicenow-prod.fluidtopics.net/1cDxbZ8ypTGGCQd3NBHDjQ "보안 인시던트, 응답 작업, 취약 항목, 옵저버블, IoC 및 보안 케이스에 태그를 할당하여 응답 기록에 메타데이터를 생성하고 특정 유형의 보안 콘텐츠에 액세스할 수 있는 사용자를 정의할 수 있습니다. 태그를 보안 그룹에 추가하여 구성할 수 있습니다.") 를 설정하고 활성화한 경우 하나 이상의 태그를 선택하여 IoC의 민감도 수준을 지정할 수 있습니다. 보안 태그를 설정하거나 활성화하지 않은 경우 이 드롭다운 목록이 표시되지 않습니다. |
   | 직위 | 이 지표를 설명하는 이름입니다. |
   | 처음으로 발견됨 | 시스템에서 이 표시기가 관찰된 첫 번째 날짜입니다. |
   | 마지막으로 발견됨 | 시스템에서 이 표시기가 관찰된 가장 최근 날짜입니다. |
   | 발생한 횟수 | 표시기가 발생한 횟수입니다. |
   | 소스 수 | 정의된 위협 소스에서 표시기를 임포트한 횟수입니다. |
   | 메모 | 표시기에 대한 추가 참고 사항입니다. 이 필드에는 JSON 키/값 쌍도 포함될 수 있습니다. |
   [ ]

   {#t_AddIoCs__table_dsg_w5w_yt}
4. 다음 관련 목록을 클릭하면 추가 정보를 볼 수 있습니다.  
   {#t_AddIoCs__table_bmj_3ky_fv__entry__2}

   | 관련 링크 및 관련 목록 | 설명 |
   |-|-|
   | 관계 표시 | STIX 객체의 관계를 볼 수 있는 STIX 시각화 도우미를 엽니다. 관계 표시는 객체에 연결된 객체가 있는 경우에만 나타납니다. |
   | 관련 옵저버블 | 현재 표시기에 연결된 옵저버블을 나열합니다. |
   | 관련 공격 모드/방식 | 이 표시기와 관련된 것으로 식별된 관련 공격 모드/방법을 나열합니다. |
   | 연결된 유형 | 이 IoC와 연결된 다른 표시기 유형을 나열합니다. |
   | 표시기 소스 | 소스의 신뢰도와 함께 이 표시기의 소스를 나열합니다. |
   | 관련된 작업 | IoC와 관련된 모든 작업, 변경 및 인시던트를 나열합니다. |
   | 표시기 메타데이터 | 메모 필드에 유효한 JSON 키/값 쌍이 포함되어 있는 경우 구문 분석되고 표시됩니다. JSON 키/값 쌍이 없거나 JSON이 유효하지 않으면 이 관련 목록이 표시되지 않습니다. |
   | 보안 주석 |   |
   | 표시기 외부 참조 |   |
   | 연결된 킬 체인 단계 | 이 객체와 연결된 킬 체인 단계를 나열합니다. |
   | 공격 패턴 | 이 개체와 관련된 공격을 분류하는 데 도움이 되는 공격 패턴을 나열합니다. |
   | 캠페인 | 이 객체와 연결된 캠페인을 나열합니다. |
   | 침입 세트 | 이 객체와 관련된 공통 속성이 있는 적대적 동작 및 자원 집합을 나열합니다. |
   | 맬웨어 | 이 개체와 연결된 악성 코드를 나열합니다. |
   | 위협 액터 | 이 객체와 관련된 악의적인 의도를 가지고 행동하는 개인, 그룹 또는 조직을 나열합니다. |
   [ ]

   {#t_AddIoCs__table_bmj_3ky_fv}
{#t_AddIoCs__steps_vyt_hjd_gv}
**관련 태스크**   

* [IoC에 관련 옵저버블 추가](https://servicenow-prod.fluidtopics.net/1oYCjVqR9Q~ruYveDVZnOA "옵저버블을 STIX 데이터로 임포트하는 것 외에도 관련 옵저버블을 IoC에 수동으로 추가할 수 있습니다.")
* [IoC에 관련 공격 모드/방법 추가](https://servicenow-prod.fluidtopics.net/jxiM~TOowzILCJA7CdpfCw "관련 공격 모드/방법을 STIX 데이터로 가져오는 것 외에도 관련 공격 모드/방법을 IoC에 수동으로 추가할 수 있습니다.")
* [관련 표시기 유형 식별](https://servicenow-prod.fluidtopics.net/nzlEGLwA3kE~0F2oEUcT1A "IoC에 정의된 연결된 표시기 유형이 없는 경우 모든 유형의 옵저버블을 추적합니다. 그러나 하나 이상의 표시기 유형을 IoC에 연결하면 IoC와 연결할 수 있는 옵저버블 유형이 제한됩니다.")
* [표시기 소스 식별](https://servicenow-prod.fluidtopics.net/lTc~YbGIGLMSIyFtrAhIOg "표시기 소스는 일반적으로 위협 임포트 프로세스의 일부로 자동으로 추적되지만 더 많은 소스를 수동으로 추가할 수 있습니다.")
* [연결된 작업을 IoC에 추가](https://servicenow-prod.fluidtopics.net/1GHf1wgoJTy8FndL4RgJiA "연결된 작업(예: 변경 사항 및 인시던트)을 STIX 데이터로 임포트하는 것 외에도 IoC에 수동으로 추가할 수 있습니다.")

