---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 위협 인텔리전스 보안 센터 설정

# 위협 인텔리전스 보안 센터 설정 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

을 사용하려면 위협 인텔리전스 보안 센터먼저 스토어에서 ServiceNow 다운로드해야 합니다.

## 설치되는 역할 {#set-up-threat-intelligence-security-center__section_omy_tlq_fyb}

원활한 통합을 위해 다음 정보를 검토하고 모든 작업을 완료했는지 확인합니다. 다음은 애플리케이션에 액세스하고 작업하도록 정의된 다양한 가상 사용자 목록입니다.

* 위협 인텔리전스 분석가(sn_sec_tisc.analyst)
* 위협 인텔리전스 관리자(sn_sec_tisc.admin)

{#set-up-threat-intelligence-security-center__ul_m2f_3rq_gyb}{#set-up-threat-intelligence-security-center__table_lfk_hkv_21c__entry__2}

| 설정 | 설명 |
|-|-|
| 필요한 ServiceNow AI Platform 역할과 위협 인텔리전스 보안 센터 역할을 할당하고 검증합니다. | 예상 결과를 구성하고 검증하려면 다음 역할이 필요합니다. * 관리자는 스토어에서 ServiceNow TISC 애플리케이션을 설치하고 역할을 sn_sec_tisc.admin으로 할당해야 합니다. * 이 sn_sec_tisc.admin 역할은 다음 작업을 수행합니다. * 데이터를 수집하도록 데이터 소스를 구성합니다. 자세한 내용은 [위협 인텔리전스 피드](https://servicenow-prod.fluidtopics.net/W~gOUMrxrnb0GWVNzmA32w "보안 표시기를 인스턴스로 자동으로 임포트하도록 위협 인텔리전스 데이터 소스를 구성합니다 ServiceNow . 피드를 사용하여 위협 데이터를 최신 상태로 유지하고 보안 모니터링 기능을 강화합니다.") 문서를 참조하십시오. * 에서 옵저버블을 TISC보강하는 데 필요한 통합을 구성했습니다. 자세한 내용은 [TISC 보강 통합](https://servicenow-prod.fluidtopics.net/zPlr6daH1Dx5ubZ_Ln_EgQ "기본 시스템에는 위협 인텔리전스 보안 센터 사전 구성된 통합이 포함되어 있지 않습니다. 이 섹션에서는 두 통합과 외부 공급업체 통합을 모두 ServiceNow 구성하기 위한 지침을 제공합니다.") 문서를 참조하십시오. * 인텔리전스 임포트를 사용하여 인텔리전스 데이터를 임포트하도록 데이터 임포트 승인을 구성합니다. 자세한 내용은 [데이터 임포트 작업](https://servicenow-prod.fluidtopics.net/~jyR_A7J80FCsAZHbgA78A "데이터 임포트를 사용하면 임포트 작업을 위해 처리 중인 모든 기록을 볼 수 있으며 승인을 대기 중인 임포트 작업도 나열할 수 있습니다.") 문서를 참조하십시오. * 옵저버블의 위협 점수를 자동으로 계산하는 데 필요한 기준을 사용하여 위협 점수 계산기를 구성합니다. 자세한 내용은 [위협 점수 계산기 정의](https://servicenow-prod.fluidtopics.net/EYp1uuvvnCy46k_Umsa01g "사용자 정의 매개변수를 기반으로 생성되는 옵저버블 기록에 대한 위협 점수를 정의합니다. 기본 시스템은 그에 따라 사용자 지정하고 사용하도록 설정할 수 있는 하나의 위협 점수 규칙으로 프로비저닝됩니다.") 문서를 참조하십시오. * 필요한 분류 및 분류 값을 구성합니다. 자세한 내용은 [분류 작성](https://servicenow-prod.fluidtopics.net/_epkjEqFsBSprJjfHE9QTA "데이터 소스 기록에 대한 분류를 생성합니다.") 문서를 참조하십시오. * 조직과 관련된 리포지토리를 구성 MITRE-ATT\&CK 합니다. 자세한 내용은 [MITRE-ATT\&CK 리포지토리](https://servicenow-prod.fluidtopics.net/C4lUd~8Q5rMu610D58W9uQ "MITRE-ATT&CK 리포지토리는 MITRE 소스의 데이터가 수집되는 인텔리전스 라이브러리에서 사용할 수 있습니다.") 문서를 참조하십시오. {#set-up-threat-intelligence-security-center__ul_rbn_mkv_21c} 주: sn_sec_tisc.admin은 sn_sec_tisc.analyst 역할을 할당할 수도 있습니다. * sn_sec_tisc.analyst 역할은 다음 작업을 수행합니다. * 홈페이지에서 인텔리전스 데이터의 개요를 TISC 봅니다. 자세한 내용은 [TISC 작업](https://servicenow-prod.fluidtopics.net/mfgYkOkYUJJGVF8Yl_NjbA "피드 개요, 추세 위협 및 인텔리전스 공유 메트릭을 포함한 위협 인텔리전스 데이터의 중앙 집중식 대시보드를 봅니다. 추세 인텔리전스 데이터로 보안 태세를 모니터링합니다.") 문서를 참조하십시오. * 위협 라이브러리 페이지의 인텔리전스 임포트 버튼을 사용하여 데이터를 임포트합니다TISC. 자세한 내용은 [위협 인텔리전스 보안 센터 라이브러리](https://servicenow-prod.fluidtopics.net/lke5ZG~ssumX2GCzItWMdg "위협 라이브러리는 조직에 구조화된 보안 위협 정보 및 구조화되지 않은 보안 위협 정보를 제공하는 조직화된 개체 및 엔터티의 그룹으로 정의됩니다.") 문서를 참조하십시오. * * 위협 라이브러리 페이지에 제공된 검색을 사용하여 애플리케이션에 있는 데이터를 검색합니다. * 위협 라이브러리의 다양한 소스에서 수집된 데이터를 관리합니다. * 옵저버블에 대해 다양한 보강 작업을 수행합니다. * 케이스를 생성하고 관리합니다. 자세한 내용은 [위협 분석가 워크벤치를 사용하여 케이스 생성](https://servicenow-prod.fluidtopics.net/OJPtTSo4a5EJ12Lw1pkQTg "케이스는 조직을 위협하는 캠페인 또는 위협 액터에 대한 정보를 추적하는 데 사용됩니다. 케이스가 생성되면 단일 케이스 또는 케이스 작업의 모든 관련 정보를 검토하고 분석할 수 있는 아티팩트를 추가할 수 있습니다.") 문서를 참조하십시오. {#set-up-threat-intelligence-security-center__ul_rch_skv_21c} {#set-up-threat-intelligence-security-center__ul_qlf_rkv_21c} {#set-up-threat-intelligence-security-center__ul_ozy_jkv_21c} |
[표 1. TISC 역할에 적용할 수 있는 권리]

{#set-up-threat-intelligence-security-center__table_lfk_hkv_21c}

## 플러그인 {#set-up-threat-intelligence-security-center__section_byt_blv_21c}

{#set-up-threat-intelligence-security-center__table_d51_dlv_21c__entry__2}

| 플러그인 | 설명 |
|-|-|
| 설치TISC하려면 다음 애플리케이션이 필요합니다. * 보안 케이스 관리 공통 작업 공간 구성요소 \[com.snc.escm.ws_commons\] * Threat Intelligence 지원 공통 \[com.snc.threat\] * 열 수준 암호화 (com.glide.encryption) * 대형 JSON 및 XML 페이로드 작성기 API(com.glide.streaming_builder) * 보안 지원 Core(com.snc.security_support.core) {#set-up-threat-intelligence-security-center__ul_db1_hlv_21c} | ServiceNow 이 통합을 구성하기 전에 통합을 지원하는 데 필요한 핵심 애플리케이션이 설치되고 활성화되었는지 확인합니다. |
[ ]

{#set-up-threat-intelligence-security-center__table_d51_dlv_21c}

## 다음에 할 일 {#set-up-threat-intelligence-security-center__section_pvt_c1x_z3c}

[위협 인텔리전스 보안 센터 속성 설정](https://servicenow-prod.fluidtopics.net/DnsrpFRzo~IGm89IM5AyLw "함께 설치되는 위협 인텔리전스 보안 센터 구성요소를 검토하여 인스턴스에 추가된 역할, 속성 및 기타 요소를 이해합니다.").

