위협 인텔리전스 피드

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 2분
  • 보안 표시기를 인스턴스로 자동으로 임포트하도록 위협 인텔리전스 데이터 소스를 구성합니다 ServiceNow . 피드를 사용하여 위협 데이터를 최신 상태로 유지하고 보안 모니터링 기능을 강화합니다.

    위협 인텔리전스 피드를 사용하여 위협 인텔리전스 피드 데이터 소스를 추가, 편집 또는 제거합니다. 통합 섹션의 위협 인텔 카탈로그에서 데이터 소스 피드에 액세스합니다.

    위협 인텔리전스 피드 카탈로그는 사용 가능한 피드 데이터 소스를 타일로 표시합니다. 소스 구성 상세 정보를 필터링, 검색 및 탐색하여 다양한 작업을 수행할 수 있습니다.

    모든 피드

    기본 시스템에서 카드로 표시되는 피드를 활성화하고 사용할 수 있습니다.

    피드를 보려면 다음으로 이동하십시오. 작업 공간 > 위협 인텔리전스 보안 센터 > 통합 > 위협 인텔리전스 피드 > 모든 피드.

    위협 인텔리전스 피드

    모든 피드 뷰에 대한 작업

    모든 피드 섹션에서 다음 작업을 수행할 수 있습니다.
    표 1. 모든 통합 뷰에 대한 작업
    작업 설명
    모두 이 드롭다운 메뉴를 사용하여 현재 상태를 기준으로 피드를 필터링합니다. 사용 가능한 필터 상태:
    • 모두: 페이지의 모든 피드를 표시합니다. 이 옵션이 기본 옵션입니다.
    • 사용: 사용 가능한 상태인 모든 피드를 표시합니다.
    • 사용 안 함: 비활성 상태의 모든 피드를 표시합니다.
    • 초안: 초안 상태의 모든 피드를 표시합니다.
    카드 뷰 모든 피드를 카드로 봅니다.
    목록 뷰 모든 피드를 목록으로 봅니다.
    새로 고침 페이지를 새로 고칩니다.
    정렬 통합 정렬 기준:
    • 마지막으로 수정한 날짜(최신순)
    • 마지막으로 수정한 날짜(오래된 순)
    • 이름(A-Z)
    • 이름(Z~A)
    모든 항목 위협 인텔리전스 피드 타일을 소스 유형 또는 피드 유형별로 필터링합니다.
    소스 유형:
    • 오픈 소스
    • 기타 소스
    • 프리미엄 소스
    피드 유형:
    • CSV
    • 사용자 지정 피드
    • JSON
    • MISP
    • RSS
    • STIX HTTPS
    • 텍스트
    카탈로그에서 검색 카탈로그 내에서 이름 및 설명으로 피드를 검색합니다.

    위협 인텔리전스 피드 유형

    다음 위협 인텔리전스 피드 유형을 구성하고 활성화할 수 있습니다.
    표 2. 위협 인텔리전스 피드
    유형 설명
    TAXII 피드 /TAXII 컬렉션 형식의 STIX피드입니다.
    STIX HTTPS HTTPS 프로토콜의 REST API를 통해 액세스할 수 있는 형식의 STIX 위협 인텔리전스 피드입니다.
    MISP 형식 피드의 MISP 피드입니다.
    텍스트 텍스트 파일로 호스팅되는 피드입니다.
    주:
    URL, 도메인, 파일 이름, 해시 및 IP 주소만 추출됩니다.
    CSV CSV 파일로 호스팅되는 피드입니다.
    주:
    URL, 도메인, 파일 이름, 해시 및 IP 주소만 추출됩니다.
    JSON JSON 파일로 호스팅되는 피드입니다.
    주:
    URL, 도메인, 파일 이름, 해시 및 IP 주소만 추출됩니다.
    RSS RSS 형식의 피드입니다. 애플리케이션은 데이터를 RSS 피드 기록으로 저장합니다.
    사용자 지정 사용자 지정 파서로 구성된 피드입니다.
    주:
    URL, 도메인, 파일 이름, 해시 및 IP 주소만 추출됩니다.

    구성 단계는 피드 유형에 대한 해당 주제를 참조하십시오.