---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 옵저버블 정의

# 옵저버블 정의 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

옵저버블은 벤더 서버에서 STIX 데이터로 검색됩니다. 그러나 필요에 따라 옵저버블을 생성할 수 있습니다.

## 시작하기 전에

필요한 역할: sn_ti.admin

## 프로시저

1. 다음으로 이동 모두위협 인텔리전스IoC 리포지토리옵저버블.
2. 새로 만들기를 클릭합니다.  
3. 양식의 필드에 적절한 정보를 입력합니다.  
   {#t_AddObservable__table_hsg_w5w_yt__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 분류 태그 선택 | 기록에 메타데이터를 추가하기 위해 [보안 태그](https://servicenow-prod.fluidtopics.net/1cDxbZ8ypTGGCQd3NBHDjQ "보안 인시던트, 응답 작업, 취약 항목, 옵저버블, IoC 및 보안 케이스에 태그를 할당하여 응답 기록에 메타데이터를 생성하고 특정 유형의 보안 콘텐츠에 액세스할 수 있는 사용자를 정의할 수 있습니다. 태그를 보안 그룹에 추가하여 구성할 수 있습니다.") 를 설정하고 활성화한 경우 하나 이상의 태그를 선택하여 옵저버블의 민감도 수준을 지정할 수 있습니다. 보안 태그를 설정하거나 활성화하지 않은 경우 이 드롭다운 목록이 표시되지 않습니다. |
   | 값 | 옵저버블과 연결된 값(예: IP 주소 또는 해시)입니다. 주: IP 주소 또는 해시에 대한 위협 검사 , 반환된 맬웨어 또는 기타 오류가 있으면 IP 주소 또는 해시 값이 옵저버블 \[sn_ti_observable\] 테이블에 자동으로 추가됩니다. 따라서 옵저버블 양식에서 검색할 수 있습니다. |
   | 옵저버블 유형 | IP 주소 또는 파일 해시와 같은 옵저버블 분류를 선택합니다. 이러한 옵저버블 유형은 옵저버블 유형 모듈에서 정의됩니다. |
   | 인시던트 수 | 옵저버블 값이 발생한 횟수입니다. |
   | 컴퍼지션임 | 이 필드는 옵저버블 기록이 저장된 후에만 표시됩니다. 옵저버블 유형이 옵저버블 컴퍼지션의 다른 항목으로 설정되어 있고 이 새 옵저버블이 컴퍼지션인 경우 이 확인란을 선택합니다. 옵저버블 유형이 이미 옵저버블 컴퍼지션으로 설정된 경우 확인란이 선택되고 읽기 전용입니다. 옵저버블 컴퍼지션은 하위 옵저버블을 포함하는 옵저버블입니다. |
   | 찾기 | 다음 중 하나를 선택합니다. * 악의적: 옵저버블이 조직에 유해함을 나타냅니다. * 의심: 옵저버블이 조직에 해로울 수 있음을 나타냅니다. * 정리: 옵저버블이 조직에 해롭지 않음을 나타냅니다. * 알 수 없음: 옵저버블의 결과를 아직 결정하지 않았음을 나타냅니다. * 기본값: 알 수 없음. 자세한 내용은 [위협 조회 찾기 계산기](https://servicenow-prod.fluidtopics.net/3huzaSeUFQopl5JIPHqPHw "위협 조회 찾기 계산기를 사용하면 받은 응답에 따라 옵저버블 결과를 계산하는 데 도움이 됩니다.") 문서를 참조하십시오. {#t_AddObservable__ul_rzd_ldd_3vb} 주: 업그레이드 후 기존 옵저버블은 악성으로 표시됩니다. |
   | 운영자 | 이 필드는 컴포지션임 확인란을 선택한 경우에만 나타납니다. 이 필드의 설정에 따라 연결된 표시기가 있는지 여부를 결정할 때 옵저버블과 해당 하위 항목이 고려됩니다. 연결된 표시기가 있는 것으로 간주하기 위해 모든 하위 옵저버블이 있어야 하는 경우 이 필드를 AND 로 설정합니다. 연결된 표시기가 있는 것으로 간주할 하위 옵저버블이 있는 경우 OR 로 설정합니다. |
   | 존재하지 않아야 함 | 이 필드는 옵저버블 기록이 저장된 후에만 표시됩니다. 이 필드를 선택하면 옵저버블의 부재가 잠재적인 문제(예: 레지스트리 키 누락)임을 나타냅니다. |
   | 위치 | 두 속성의 설정과 스크립트 포함 정의를 사용하여 이 필드에 로드 [더 많은 IoC 데이터 로드](https://servicenow-prod.fluidtopics.net/VjJvXj4njgmaSFbLC8d0FA "두 속성의 설정과 스크립트 포함 정의에 따라 옵저버블 양식에서 IP 주소 및 웹 사이트에 대한 지리적 위치 정보를 로드할 수 있습니다. 추가 사용자 지정을 통해 국가 코드, 도시 이름과 같은 다른 정보를 추가할 수도 있습니다.") 할 수 있습니다. |
   | 메모 | 옵저버블에 대한 추가 메모를 입력합니다. |
   [ ]

   {#t_AddObservable__table_hsg_w5w_yt}
4. 양식 헤더를 마우스 오른쪽 버튼으로 클릭하고 저장을 클릭합니다.  
   이제 다음 관련 목록을 클릭하여 추가 정보를 볼 수 있습니다.  
   {#t_AddObservable__table_bmj_3ky_fv__entry__2}

   | 관련 목록 | 설명 |
   |-|-|
   | 관련 표시기 | 위협 소스에서 식별한 표시기를 나열합니다. |
   | 관련된 작업 | 옵저버블과 연관된 변경 내용을 나열합니다. |
   | 하위 옵저버블 | 위협 소스에서 식별한 관련 옵저버블을 나열합니다. |
   | IP에 대해 일치하는 자원 | 옵저버블이 IP 주소인 경우 이 목록에는 일치하는 IP 주소가 있는 모든 리소스(구성 항목)가 표시됩니다. |
   | 옵저버블 소스 | 소스의 신뢰도와 함께 이 옵저버블의 소스를 나열합니다. |
   | 보안 주석 | 이 옵저버블에 추가된 보안 주석을 나열합니다. |
   [ ]

   {#t_AddObservable__table_bmj_3ky_fv}
{#t_AddObservable__steps_vyt_hjd_gv}
**관련 태스크**   

* [옵저버블에 관련 IoC 추가](https://servicenow-prod.fluidtopics.net/1IDMGuvo9_UUuOriZVyt9g "옵저버블을 STIX 데이터로 임포트하는 것 외에도 관련 옵저버블을 IoC에 수동으로 추가할 수 있습니다.")
* [옵저버블에 연결된 작업 추가](https://servicenow-prod.fluidtopics.net/ugD~zw~TvoyUKnXoKmORcg "관련 작업(예: 변경 및 인시던트)을 STIX 데이터로 임포트하는 것 외에도 옵저버블에 수동으로 추가할 수 있습니다.")
* [관련 옵저버블 추가](https://servicenow-prod.fluidtopics.net/m4dpkEqHsgVp5E4CTOzA6A "옵저버블을 STIX 데이터로 임포트하는 것 외에도 관련 옵저버블을 수동으로 추가할 수 있습니다.")
* [더 많은 IoC 데이터 로드](https://servicenow-prod.fluidtopics.net/VjJvXj4njgmaSFbLC8d0FA "두 속성의 설정과 스크립트 포함 정의에 따라 옵저버블 양식에서 IP 주소 및 웹 사이트에 대한 지리적 위치 정보를 로드할 수 있습니다. 추가 사용자 지정을 통해 국가 코드, 도시 이름과 같은 다른 정보를 추가할 수도 있습니다.")
* [옵저버블 소스 식별](https://servicenow-prod.fluidtopics.net/CXahqRi87GDscLhxlH2STg "옵저버블에 소스가 정의되어 있지 않으면 모든 유형의 소스를 사용합니다. 그러나 옵저버블에 하나 이상의 위협 소스를 추가하면 사용되는 소스가 제한됩니다.")
* [옵저버블에 대한 조회 수행](https://servicenow-prod.fluidtopics.net/~bCK_5ZOPrMFF2YvIWAL8Q "하나 이상의 옵저버블에 대해 위협 인텔리전스 조회를 수행하여 알려진 보안 위협과 연관이 있는지 확인할 수 있습니다. 실행되는 스캔 구현은 활성화한 구현에 따라 다릅니다.")
* [옵저버블에 대한 위협 보강 수행](https://servicenow-prod.fluidtopics.net/_geQKdFNrFCFZ~_rWfMdnA "하나 이상의 옵저버블에 대해 위협 인텔리전스 보강을 수행하여 알려진 보안 위협과 관련이 있는지 여부를 확인할 수 있습니다. 실행하는 구현은 활성화한 구현에 따라 다릅니다.")

