---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 사이팅 검색 구성

# 사이팅 검색 구성 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 04월 22일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

조직 로그에서 하나 이상의 옵저버블을 검색하도록 사이팅 검색 통합을 구성하여 지정된 날짜 범위 또는 일수 내에서 각 옵저버블이 나타나는 횟수를 결정합니다.

## 시작하기 전에

중요사항:  
보강 통합은 하나 이상의 보강 통합이 설치되어 있고 활성 상태인 경우에만 나타납니다.  
는 위협 인텔리전스 보안 센터 다음 통합에 대해서만 사이팅 검색을 지원합니다.

* Splunk 검색
* Elasticsearch
{#configure-sighting-search__ul_ybk_5h5_4zb}

필요한 역할: sn_sec_tisc.admin  
주:  
사이팅 검색 섹션에는 사이팅 검색 유형의 통합이 나열됩니다. 구성된 각 통합은 카드로 나타나며 활성화하거나 비활성화할 수 있습니다.

## 프로시저

1. 다음으로 이동 작업 공간위협 인텔리전스 보안 센터.
2. 통합 아이콘을 선택합니다.  
3. 새 보강 구성 작업을 선택합니다.  
   대화 상자에 사용 가능한 통합이 표시됩니다. 구성할 통합을 선택해야 합니다.
4. 사용 가능한 통합 목록에서 통합을 선택합니다.  
   선택한 통합에 대한 새 보강 구성 페이지가 열립니다. 이 페이지는 기본적으로 선택한 통합에 대한 세부 정보로 미리 채워져 있습니다. 예를 들어, 통합입니다 Splunk .

5. 통합 생성 양식의 필드에 내용을 입력합니다.  
   {#configure-sighting-search__table_rrp_bwk_kdc__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 보강 통합 ||
   | 이름 | 새 보강 통합의 이름입니다. 예: <kbd class="ph userinput">Splunk-1</kbd> |
   | 벤더 이름 | 벤더의 이름입니다. 주: 선택한 벤더의 세부 정보는 기본적으로 미리 채워져 있습니다. 예: <kbd class="ph userinput">Splunk</kbd>. |
   | 통합 유형 | 선택한 통합의 유형입니다. 주: 이 필드는 사이팅 검색 으로 자동 설정되고 기본적으로 미리 채워집니다. |
   | 설명 | 새 보강 통합에 대한 고유 설명입니다. |
   [표 1. 통합 생성 양식]

   {#configure-sighting-search__table_rrp_bwk_kdc}
6. 통합 구성 섹션에서 요구 사항에 따라 통합 세부 정보를 구성합니다.  
   통합 구성 섹션에는 API 키, API 클라이언트 ID 또는 비밀, 사용자 이름 및 암호와 같은 구성 세부 정보가 포함되어 있습니다. 필요한 상세 정보는 통합에 따라 다릅니다.
7. 저장을 선택하여 보강 통합 구성을 생성합니다.  
   제공된 상세 정보가 확인되었으며 보강 통합은 기본적으로 비활성 상태입니다.
8. 초 안으로 저장 을 선택하여 보강 구성을 비활성으로 저장합니다.  
   나중에 활성화할 수 있습니다.  
   주:  
   구성 상세 정보가 확실하지 않은 경우 초안으로 저장을 선택합니다. 필요한 상세 정보를 얻은 후 초안을 열고 나머지 정보를 입력한 다음 저장을 선택하여 통합을 활성화합니다.
9. 보강 통합을 사용하려면 사용을 선택합니다.  
   보강 통합이 활성화됩니다. 카탈로그의 통합 타일에 대한 작업에서 특정 보강 통합을 활성화할 수도 있습니다.
{#configure-sighting-search__steps_tqw_ls2_1jc}
* **[사이팅 검색 쿼리 생성](https://servicenow-prod.fluidtopics.net/uAHpd0Hi_qUBGPIOhCcKRg)**   
  사이팅 검색 구성은 조사 중에 보안 환경 전반에서 옵저버블을 검색하는 쿼리를 정의합니다. 이러한 쿼리를 구성하여 특정 표시기가 데이터 소스에 나타나는 빈도를 결정합니다.
* **[사이팅 검색 매개변수 사용](https://servicenow-prod.fluidtopics.net/y2oQnR5JgalttPYfViFSkQ)**   
  고급 검색 매개변수를 구성하여 로그 저장소에서 지원하는 논리 연산자 및 기타 기능을 사용하여 복잡한 쿼리를 생성합니다. 기본 검색 기준이 조사 요구에 충분하지 않을 때 이러한 매개변수를 사용합니다.
* **[사이팅 검색 구성 시작하기](https://servicenow-prod.fluidtopics.net/NMS2L3XwA51LLY259yUgag)**   
  사이팅 검색 구성은 위협 인텔리전스 데이터를 검색하고 환경과 일치시키는 방법을 정의합니다. 이러한 설정을 구성하여 위협 탐지를 사용자 지정하고 보안 모니터링 정확도를 개선합니다.
* **[TISC 개요를 위한 Splunk 추가 기능](https://servicenow-prod.fluidtopics.net/i_MMA3~aBD7m9jEtVxkS4w)**   
  와 (TISCSplunk) 통합을 구성하여 위협 인텔리 위협 인텔리전스 보안 센터 전스 데이터를 임포트하고, 표시기 컬렉션을 설정하고, 대시보드를 사용하여 검색 일치를 분석합니다.

