---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 관계 객체

# 관계 객체 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

관계 객체를 사용하여 두 옵저버블 또는 옵저버블과 SDO를 함께 연결하여 서로 어떤 관련이 있는지 설명합니다.  
STIX 관계 객체(SRO)는 다양한 STIX 객체 간의 관계 유형을 나타냅니다. 다음과 같은 관계 객체를 사용할 수 있습니다.

* 옵저버블-옵저버블 관계: 이 객체는 옵저버블 간의 관계를 정의합니다.
* 객체-객체 관계: 이 객체는 표시기 객체를 제외한 SDO 간의 관계를 정의합니다. 객체-객체 정의 관계의 예로는 공격 패턴이 맬웨어를 전달한다는 것이 있습니다.
* 객체-옵저버블 관계: 이 객체는 SDO와 옵저버블 객체(SCO) 간의 관계를 정의합니다. 객체-옵저버블 정의 관계의 예로는 인프라가 잠재적인 공격에 대한 정보를 제공하는 사이버 옵저버블 객체로 구성되어 있다는 것을 들 수 있습니다.
* 객체-표시기 관계: 이 객체는 SDO와 표시기 객체 간의 관계를 정의합니다.
* 표시기-표시기 관계: 이 객체는 표시기 객체 간의 관계를 정의합니다.
* 표시기-옵저버블 관계: 이 객체는 표시기 객체와 다른 SDO 간의 관계를 정의합니다. 객체-표시기 정의 관계의 예로는 표시기가 캠페인의 증거를 탐지하는 경우가 있습니다.
{#relationship-objects__ul_yps_1jv_xmb}
{#relationship-objects__table_ihr_xkv_xmb__entry__4}

| 관계 객체 | 예제 소스 | 대상 예시 | 예시 설명 |
|-|-|-|-|
| 옵저버블-옵저버블 관계 | IP 주소, 도메인 이름 |   | 이 관계는 옵저버블 간에 설명됩니다. |
| 객체-객체 관계 | 공격 패턴 | 맬웨어 | 이 관계는 이 공격 패턴이 이 맬웨어 인스턴스(또는 제품군)를 전달하는 데 사용됨을 설명합니다. |
| 객체-옵저버블 관계 |   |   | 이 관계는 객체와 옵저버블 사이를 설명합니다. |
| 객체-표시기 관계 | 표시기 | 공격 패턴, 캠페인, 인프라, 침입 세트, 맬웨어, 위협 액터, 도구 | 이 관계는 표시기가 관련 공격 패턴, 캠페인, 인프라, 침입 세트, 맬웨어, 위협 액터 또는 도구의 증거를 탐지할 수 있음을 설명합니다. 증거가 직접적이지 않을 수 있습니다. 예를 들어 표시기는 특정 캠페인에서 일반적으로 사용하는 맬웨어와 같은 캠페인의 보조 증거를 탐지할 수 있습니다. |
| 표시기 - 표시기 관계 | 인프라 | 관찰 데이터 | 이 관계는 관찰된 데이터 객체의 정보를 기반으로 표시기가 생성됨을 설명합니다. 객체-옵저버블 정의 관계의 예로는 인프라가 잠재적인 공격에 대한 정보를 제공하는 사이버 옵저버블 객체로 구성되어 있다는 것을 들 수 있습니다. |
| 표시기-옵저버블 |   |   | 이 관계는 표시기와 옵저버블 사이를 설명합니다. |
[표 1. 객체 관계]

{#relationship-objects__table_ihr_xkv_xmb}
* **[옵저버블-옵저버블 관계 정의](https://servicenow-prod.fluidtopics.net/_bbNGKnKQrUTzfdtWGyEOw)**   
  옵저버블 간의 관계를 정의합니다.
* **[객체-객체 관계 정의](https://servicenow-prod.fluidtopics.net/aUCeoSJcbTqyGxY2Tleu4Q)**   
  표시기 객체를 제외한 SDO 간의 관계를 정의합니다.
* **[객체-옵저버블 관계 정의](https://servicenow-prod.fluidtopics.net/na0saBMonCcuw0Oz_YM5iA)**   
  SDO와 옵저버블 객체(SCO) 간의 관계를 정의합니다.
* **[객체-표시기 관계 정의](https://servicenow-prod.fluidtopics.net/IYNgxt5MhyCcZUi~ASlleg)**   
  표시기 객체와 다른 SDO 간의 관계를 정의합니다.
* **[표시기-표시기 관계 정의](https://servicenow-prod.fluidtopics.net/ZxOSxVxcBkahSLGMt17UCA)**   
  표시기 객체와 다른 객체 간의 관계 정의 관계 객체를 사용하여 두 옵저버블 또는 옵저버블과 SDO를 함께 연결하여 서로 어떤 관련이 있는지 설명합니다.
* **[표시기-옵저버블 관계 정의](https://servicenow-prod.fluidtopics.net/_5tRNtvYBN6~KZNHeYVWAw)**   
  표시기 객체와 다른 SDO 간의 관계를 정의합니다.

**관련 개념**   

* [옵저버블](https://servicenow-prod.fluidtopics.net/1x02Qk_PDHh~EJ5kxkw56g "옵저버블은 컴퓨터 및 네트워크 운영과 관련된 상태 저장 속성(예: 파일의 MD5 해시 또는 레지스트리 키의 값) 또는 측정 가능한 이벤트(예: 레지스트리 키 생성 또는 파일 삭제)를 나타냅니다.")
* [표시기](https://servicenow-prod.fluidtopics.net/GtIEaz5bS9Dhl1m3vB~OjQ "표시기는 네트워크 또는 운영 체제에서 관찰된 침입을 나타낼 가능성이 있는 아티팩트입니다. 일반적인 IoC는 바이러스 서명 및 IP 주소, 맬웨어 파일 또는 URL의 MD5 해시 또는 도메인 이름입니다.")
* [위협 엔터티](https://servicenow-prod.fluidtopics.net/MXZVEKuBjFFkqUzGCMBj3Q "위협 엔터티 모듈은 에서 위협 인텔리전스 객체를 관리하는 데 사용되는 구조적 기록을 제공합니다.TISC 이러한 기록은 STIX 도메인 개체 개념에 부합하며 위협 활동을 문서화하고 분석하는 방법을 표준화하는 데 도움이 됩니다.")
* [기타 객체](https://servicenow-prod.fluidtopics.net/5jt0Z39OynoKMIKxA2u7Nw "내에서 데이터 분류를 정의하고 관리합니다 TISC.")
* [취약성 아티팩트](https://servicenow-prod.fluidtopics.net/SLHsdRau3dHIIKMG6nLOXA "취약성은 공격자가 악용하는 소프트웨어 또는 하드웨어 구성요소의 약점 또는 결함입니다. 취약성은 STIX 2.x에 적용됩니다.")
* [TISC에서 보고서 작업](https://servicenow-prod.fluidtopics.net/V3rztOuTqvU~sV3CwuTUBA "위협 인텔리전스 라이브러리 섹션의 보고서 모듈을 사용하면 위협 인텔리전스 라이브러리에서 사용할 수 있는 모든 인텔리전스를 사용하는 보고서를 생성, 관리 및 게시할 수 있습니다.")
* [MITRE-ATT\&CK 리포지토리](https://servicenow-prod.fluidtopics.net/C4lUd~8Q5rMu610D58W9uQ "MITRE-ATT&CK 리포지토리는 MITRE 소스의 데이터가 수집되는 인텔리전스 라이브러리에서 사용할 수 있습니다.")
* [잠재성 관계](https://servicenow-prod.fluidtopics.net/4xyP1KuXdikj9gIbvhe9QA "애플리케이션은 자동화된 상관관계를 사용하여 두 SDO, 두 옵저버블 또는 옵저버블과 SDO 간에 잠재적으로 가능한 관계를 설정합니다.")
* [취약성 관계 매핑](https://servicenow-prod.fluidtopics.net/0ufSP4kCs3MBMeRCMawFtA "다대다(M2M) 관계 기록을 사용하여 취약성과 다른 엔터티 간의 연결을 매핑합니다.")  
**관련 태스크**   

* [RSS 피드 보기](https://servicenow-prod.fluidtopics.net/4KkNTP33mwEFXpZ8AoQbbw "위협 인텔리전스 피드는 사이버 위험 또는 위협과 관련된 정보를 수집하는 실시간, 지속적인 데이터 스트림입니다. RSS 피드는 좋아하는 보안 블로그나 최신 사이버 보안 뉴스를 쉽게 최신 상태로 유지할 수 있는 방법을 제공합니다.")

