---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 위협 분석가 워크벤치를 사용하여 케이스 생성

# 위협 분석가 워크벤치를 사용하여 케이스 생성 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

케이스는 조직을 위협하는 캠페인 또는 위협 액터에 대한 정보를 추적하는 데 사용됩니다. 케이스가 생성되면 단일 케이스 또는 케이스 작업의 모든 관련 정보를 검토하고 분석할 수 있는 아티팩트를 추가할 수 있습니다.

## 시작하기 전에

필요한 역할: sn_sec_tisc.analyst, sn_sec_tisc.admin

## 프로시저

1. 다음으로 이동 작업 공간위협 인텔리전스 보안 센터.
2. 위협 분석가 워크벤치 아이콘을 클릭합니다.
3. 이동 케이스 관리모든 케이스.  
   모든 케이스가 표시됩니다.
4. 새로 만들기를 클릭합니다.
5. 필드에 적절하게 입력합니다.  
   {#create-cases-using-threat-analyst-workbench__table_mjl_lzv_pzb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 케이스 ID | 케이스의 고유 식별자입니다. 시스템에서 생성된 ID입니다. |
   | 간단한 설명 | 조사 중인 요청이나 문제 또는 간단한 설명에 대한 요약입니다. |
   | 설명 | 배경, 필요한 분석, 예상 결과 등 케이스에 대한 관련 정보를 포함하는 자세한 설명입니다. |
   | 케이스 유형 | 조사 중인 케이스 유형을 선택합니다. 조사에 사용할 수 있는 옵션은 다음과 같습니다. * 위협 헌팅 * 정보 요청 * 취약성 관리 케이스 * 규정 준수 케이스 * 인시던트 응답 케이스 * 공동 작업 케이스 * 기타 {#create-cases-using-threat-analyst-workbench__ul_p2m_tzv_pzb} |
   | 우선순위 | 요청 또는 문제의 심각도에 대한 평가입니다. |
   | 할당 그룹 | 케이스 작업에 책임이 있는 할당된 그룹입니다. |
   | 상태 | 케이스의 현재 상태입니다. |
   | 담당자 | 케이스 작업을 담당하는 분석가입니다. |
   | 기한 | 작업을 완료하거나 종결해야 하는 날짜 및 시간입니다. |
   | 기고자 | 작업에서 롤업된 담당자 목록으로, 그 위에 추가할 수 있어야 합니다. |
   | TLP | TLP별 데이터 민감도 설정을 나타내는 고유 값입니다. |
   | 관찰 목록 | 사용자가 감시 목록에 추가되면 상태 및 우선순위 변경에 대한 이메일 알림을 받게 됩니다. |
   | 제한 강화 | 허용된 그룹 및 허용된 구성원의 구성원을 수정하려면 이 확인란을 선택합니다. 자세한 내용은 [케이스에 대한 제한 적용](https://servicenow-prod.fluidtopics.net/Vgp~WT_L8QqllFCTxWCQMg "이 기능을 사용하여 케이스를 제한하고 케이스에 액세스할 수 있는 그룹 및 사용자 목록을 제공합니다.") 문서를 참조하십시오. |
   [표 1. 새 케이스 작성]

   {#create-cases-using-threat-analyst-workbench__table_mjl_lzv_pzb}
6. 인사이트 섹션의 필드에 적절한 정보를 입력합니다.  
   {#create-cases-using-threat-analyst-workbench__table_lnm_tbw_pzb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 메모 | 위협 조사와 관련된 추가 메모입니다. |
   | 권장 사항 또는 작업 | 위협 조사와 관련된 권장 사항 또는 작업입니다. |
   | 분석 및 결과 | 위협 조사와 관련된 분석 및 결과를 입력합니다. |
   | 종결 요약 | 결과의 종결 요약을 추가합니다. |
   [표 2. 인사이트]

   {#create-cases-using-threat-analyst-workbench__table_lnm_tbw_pzb}
7. 저장을 클릭합니다.  
   기록이 저장되면 인텔리전스 임포트 탭을 클릭하여 인텔리전스 임포트 기능을 사용하여 위협 인텔리전스 데이터를 임포트할 수 있습니다.  
   주:  
   케이스 관리에서 데이터를 임포트하고 처리하는 경우 고유 항목이 임포트 기록과 연결됩니다.

* **[케이스에 대한 제한 적용](https://servicenow-prod.fluidtopics.net/Vgp~WT_L8QqllFCTxWCQMg)**   
  이 기능을 사용하여 케이스를 제한하고 케이스에 액세스할 수 있는 그룹 및 사용자 목록을 제공합니다.
* **[MITRE 기술을 케이스에 연결](https://servicenow-prod.fluidtopics.net/z2oirD64PK~qypH4VpRYMw)**   
  하나 이상의 MITRE 기술을 케이스에 연결합니다.
* **[MITRE 기술 연결 롤업](https://servicenow-prod.fluidtopics.net/b7Z8h8L73THS_NCj3ZfooA)**   
  케이스 기록에서 연결되거나 연결 해제된 옵저버블, 표시기, 객체 및 보안 인시던트에서 MITRE 기술 연결을 롤업합니다.

**관련 개념**   

* [워크벤치 개요](https://servicenow-prod.fluidtopics.net/IdxS3IJGHqXc~ypiLVmUQQ "워크벤치 개요 페이지는 위협 분석가와 해당 팀에 속한 케이스 작업 및 케이스로 구성됩니다.")
* [조사 캔버스 작업](https://servicenow-prod.fluidtopics.net/osX8DYzT_EsMWDBdFYztng "조사 캔버스는 TI(위협 인텔리전스) 분석가에게 보다 귀중한 정보를 제공하는 중요한 핵심 기능입니다. 일대일 또는 일대다 관계를 매핑하고 옵저버블, 침해지표(IOC) 또는 엔터티와 관련된 정보를 시각화하여 구조화된 프레임워크를 제공합니다.")  
**관련 태스크**   

* [위협 분석가 워크벤치를 사용하여 케이스 작업 생성](https://servicenow-prod.fluidtopics.net/769YDVD29GjfJUk~eZuP_Q "케이스와 연결할 케이스 작업을 생성합니다.")
* [케이스 또는 케이스 작업에 아티팩트 추가](https://servicenow-prod.fluidtopics.net/XDeTsZRRAqKomII2y6MJIg "케이스를 만든 후에는 보안 인시던트, CI 및 침해 표시기와 같은 아티팩트를 확인하거나 케이스에 추가할 수 있습니다. 이러한 유물은 사건을 해결하는 단서 역할을 합니다.")
* [케이스 내에서 보강 작업 실행](https://servicenow-prod.fluidtopics.net/tha5~YrMCNJ7vd1ZX0BloA "이 섹션을 사용하여 케이스에서 보강 작업이 수행되는 방식을 이해합니다.")
* [케이스 보고서 보기](https://servicenow-prod.fluidtopics.net/8WmsR90CJP0zjW8nOjJgMg "케이스 보고서 기능을 사용하여 케이스와 관련된 보고서를 생성합니다. 이러한 보고서에는 사후 조사 보고서 또는 실행 요약 보고서가 포함됩니다.")
* [케이스에서 TISC 보안 인시던트 만들기](https://servicenow-prod.fluidtopics.net/51hNHwIZFYmn1krWNW6wPg "보안 인시던트를 생성하고 옵저버블을 케이스의 TISC 보안 인시던트에 연결합니다.")
* [보안 첨부 파일 업로드](https://servicenow-prod.fluidtopics.net/oOLZ2j~NW3TeW4ozfjPszA "이 섹션을 사용하여 보안 파일 첨부 파일을 케이스에 업로드하는 방법을 이해합니다.")

