---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 운영 통합 구성

# 보안 운영 통합 구성 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

기본 시스템에 포함된 통합 중 상당수는 설정이 거의 또는 전혀 필요하지 않으며 동일한 방식으로 작동합니다. 그러나 특정 통합(예 Qualys Cloud Platform: )에는 통합 설정을 위한 별도의 단계가 필요합니다. 다른 규칙은 다양한 스캔 및 조회 유형 집합과 다른 요율 제한을 지원합니다.

이 섹션에서는 지원되는 통합 간의 차이점을 설명하고 필요한 경우 추가 설명서를 안내합니다.  
* [Carbon Black 통합](https://servicenow-prod.fluidtopics.net/UP03yrv6784I08ls8rGzgA "Carbon Black 통합을 사용하면 API를 사용하여 보안 인시던트를 조사하고 대응함으로써 보안 인시던트와 연관된 엔드포인트를 쿼리하고 상호작용할 수 있습니다."): Carbon Black API를 사용하여 보안 인시던트와 연관된 엔드포인트를 쿼리하고 상호작용함으로써 보안 인시던트를 조사하고 대응할 수 있습니다.
* [Check Point 안티 봇 - 이메일 파서 통합](https://servicenow-prod.fluidtopics.net/yeW4dJVncExltojiUIsSZg "Check Point 안티 봇 - 이메일 파서 통합은 Check Point 안티 봇의 이메일 알림을 사용하여 보안 인시던트를 생성하고 보강 및 응답 워크플로우를 구동하는 이메일 파서를 사용하여 지원됩니다."): Check Point 안티 봇의 이메일 알림을 사용하여 보안 인시던트를 생성하는 이메일 파서를 사용합니다.
* [Elasticsearch 인시던트 보강 통합](https://servicenow-prod.fluidtopics.net/C1bu1j1SJN12naoAUe3ovA "인시던트 보강 통합은 Elasticsearch 로그를 검색하고 보안 인시던트에 관련 사이팅 정보를 추가합니다."): 로그를 검색하고 보안 인시던트에 관련 사이팅 정보를 추가합니다.
* [Have I been pwned? 통합](https://servicenow-prod.fluidtopics.net/SfMAZb2R5H~GkoVKFvzVLg "통합을 보안 운영 Have I been pwned? 통해 도메인 이름 및 이메일 주소에 대한 조회를 제출하여 데이터 침해로 인해 사용자 개인 데이터가 손상되었는지 여부를 확인할 수 있습니다."): RESTful 서비스를 통해 침해된 계정(이메일 주소 및 사용자 이름) 목록을 빠르게 검색할 수 있습니다.
* [HPE Security ArcSight ESM - 이메일 파서 통합](https://servicenow-prod.fluidtopics.net/gOYvucZoLPHF5xQwQGU9XQ "HPE Security ArcSight ESM - 이메일 파서 통합은 ESM의 이메일 알림을 사용하여 보안 인시던트를 생성하는 이메일 파서를 사용하여 지원됩니다."): 는 HPE ArcSight ESM의 이메일 알림을 사용하여 보안 인시던트를 생성하는 이메일 파서를 사용합니다.
* [HPE ArcSight Logger - 인시던트 보강 통합](https://servicenow-prod.fluidtopics.net/OtCV3GCb_LPcF6gWAJTeAw "인시던트 보강 통합은 HPE ArcSight Logger 로그를 검색하고 보안 인시던트에 관련 사이팅 정보를 추가합니다."): 로그를 검색하고 보안 인시던트에 관련 사이팅 정보를 추가합니다.
* [IBM QRadar - 인시던트 보강 통합](https://servicenow-prod.fluidtopics.net/iaWLgH9sEX4EURsq4Ppztg "인시던트 보강 통합은 IBM QRadar 로그를 검색하고 보안 인시던트에 관련 사이팅 정보를 추가합니다."): 로그를 검색하고 보안 인시던트에 관련 사이팅 정보를 추가합니다.
* [McAfee ESM - 이메일 파서 통합](https://servicenow-prod.fluidtopics.net/UNw1TPsSpRok6rXSHBtV9A "ESM - 이메일 파서 통합은 ESM의 이메일 알림을 사용하여 보안 인시던트를 생성하는 이메일 파서에서 지원됩니다."): McAfee ESM의 이메일 알림을 사용하여 보안 인시던트를 생성하는 이메일 파서를 사용합니다.
* [McAfee ESM - 인시던트 보강 통합](https://servicenow-prod.fluidtopics.net/YqO45XCHaycHV~Mhh~sHmA "McAfee ESM - 인시던트 보강 통합은 로그를 검색하고 보안 인시던트에 관련 사이팅 정보를 추가합니다."): 로그를 검색하고 보안 인시던트에 관련 사이팅 정보를 추가합니다.
* [OPSWAT Metadefender 통합 개요](https://servicenow-prod.fluidtopics.net/8jV5YY4grOtRSyLWPXb3sA#c_Metadefenderintegration "OPSWAT Metadefender 는 여러 맬웨어 방지 시스템에 대한 액세스를 제공하고 과 쉽게 통합되는 보안 솔루션입니다 보안 운영."): 외부 공급업체 Metadefender 스캐너에서 탐지된 위협 데이터를 추적, 우선순위 지정 및 해결을 위해 애플리케이션에 위협 인텔리전스 다운로드할 수 있습니다.
* [Palo Alto Networks - AutoFocus 통합](https://servicenow-prod.fluidtopics.net/ftkndyLwQbOJYsqibMKh4Q "통합 기본 시스템에는 Palo Alto Networks - AutoFocus 워크플로우와 인스턴스와 통합 Palo Alto Networks - AutoFocus 하는 데 사용할 수 있는 일련의 워크플로우 활동이 포함되어 있습니다."): Palo Alto Networks 위협 인텔리전스 클라우드 서비스인 AutoFocus를 사용하면 보안 인시던트 옵저버블과 관련된 세션 정보를 검색할 수 있습니다.
* [Palo Alto Networks - Firewall 통합](https://servicenow-prod.fluidtopics.net/idQZZY9ufjFtcF73orP8Mg "통합을 수행 Palo Alto Networks - Firewall 하려면 MID 서버 SSH 자격 증명을 설정해야 합니다. 방화벽이 아직 설정되지 않은 경우 방화벽을 추가합니다."): Palo Alto Networks 방화벽을 사용하면 네트워크, 클라우드 및 엔드포인트 전반에서 알려지거나 알려지지 않은 위협을 방지하기 위한 방화벽을 설정하고 유지 관리할 수 있습니다.
* [Palo Alto Networks - WildFire 통합](https://servicenow-prod.fluidtopics.net/fmrk9CjNRzftsO8sa3atIg "Palo Alto Networks - WildFire 는 시스템 방화벽과 상호 작용하는 클라우드 기반 애플리케이션입니다."): Wildfire 통합을 사용하면 Wildfire에 대한 분석 작업을 프로그래밍 방식으로 쿼리하고 간단한 XML API 인터페이스를 통해 이력 결과를 검색할 수 있습니다.
* [Qualys Vulnerability Integration 이해](https://servicenow-prod.fluidtopics.net/AzIZREmm1~KCFDNjUZOcOA "Qualys 제품 센서는 데이터를 수집하여 자동으로 애플리케이션에 전송 Qualys 하여 정보를 지속적으로 분석하고 상관 관계를 지정합니다. 취약성을 CI 및 비즈니스 서비스에 매핑하여 잠재적으로 악의적인 위협의 영향과 우선순위를 결정하는 데 쉽게 통합 취약성 대응Qualys Vulnerability Integration 됩니다."): Qualys Cloud Platform 는 에서 취약성 대응사용됩니다.
* [Splunk - 인시던트 보강 통합](https://servicenow-prod.fluidtopics.net/R4jr1APRkUjwxWfkl3SWxg "인시던트 보강 통합은 Splunk 로그를 검색하고 보안 인시던트에 관련 사이팅 정보를 추가합니다."): 로그를 검색하고 보안 인시던트에 관련 사이팅 정보를 추가합니다.
* [VirusTotal 통합](https://servicenow-prod.fluidtopics.net/610TcqTPD2CfWBMWEug1QQ "통합을 VirusTotal 통해 의심스러운 IP 주소, 파일, 파일 해시 및 URL 주소에 대한 분석을 요청하여 해당 주소가 악성인지 여부를 확인하는 데 도움이 될 수 있습니다."): 에서 사용됨 위협 인텔리전스. 이 조회 소스를 사용하려면 [VirusTotal Integration 플러그인을 활성화](https://servicenow-prod.fluidtopics.net/Xux_mKsFDYBaM1Fv2uypOg "외부 공급업체 통합을 위한 플러그인을 활성화하고 동일한 화면에서 사용하도록 구성할 수 있습니다.")해야 합니다.
* [WhoisXML API 통합 설정](https://servicenow-prod.fluidtopics.net/toQp~SKhmVmSghmd~~Ep0Q "Whois 통합을 사용하려면 먼저 플러그인을 활성화하고 자격 증명을 추가해야 합니다. 필요한 경우 X509 SSL 인증을 업데이트할 수도 있습니다."): Whois 조회에서 일관되고 잘 구조화된 데이터를 제공합니다. 연중무휴 24시간 액세스할 수 있는 정확한 Whois 데이터를 유지합니다.
{#third-party-integrations__ul_nhr_h3p_tv}
* **[외부 공급업체 통합 활성화 및 구성](https://servicenow-prod.fluidtopics.net/Xux_mKsFDYBaM1Fv2uypOg)**   
  외부 공급업체 통합을 위한 플러그인을 활성화하고 동일한 화면에서 사용하도록 구성할 수 있습니다.
* **[통합 생성](https://servicenow-prod.fluidtopics.net/2zJ4o3qau65npUg3SgfBKA)**   
  통합을 만들고 연결된 통합 카드를 보안 통합 화면에 추가할 수 있습니다. 이 절차는 타사 통합을 만드는 파트너를 대상으로 합니다.

**관련 개념**   

* [제공되는 통합 유형 ServiceNow](https://servicenow-prod.fluidtopics.net/Q6zWWDEbCoDnETxX9Z28HA "애플리케이션(보안 인시던트 응답, 위협 인텔리전스, 취약성 대응및 )은 보안 운영 다른 ServiceNow 애플리케이션과 원활하게 통합되어 기능을 향상시킬 수 있습니다.")
* [통합 작성을 위한 팁](https://servicenow-prod.fluidtopics.net/zSJj9rVW4vIMEJNJmekN8A "다음 가이드라인에 따라 자체 통합을 작성할 때 발생할 수 있는 몇 가지 함정을 피하십시오.")
* [통합 문제 해결](https://servicenow-prod.fluidtopics.net/5SYAAcg7Vw2isjl_PgE0Ig "이러한 문제 해결 제안은 통합을 설정하거나 실행할 때 발생할 수 있는 일반적인 문제를 해결하는 데 도움이 될 수 있습니다.")

