---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 위협 인텔리전스 피드

# 위협 인텔리전스 피드 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

보안 표시기를 인스턴스로 자동으로 임포트하도록 위협 인텔리전스 데이터 소스를 구성합니다 ServiceNow . 피드를 사용하여 위협 데이터를 최신 상태로 유지하고 보안 모니터링 기능을 강화합니다.

위협 인텔리전스 피드를 사용하여 위협 인텔리전스 피드 데이터 소스를 추가, 편집 또는 제거합니다. 통합 섹션의 위협 인텔 카탈로그에서 데이터 소스 피드에 액세스합니다.

위협 인텔리전스 피드 카탈로그는 사용 가능한 피드 데이터 소스를 타일로 표시합니다. 소스 구성 상세 정보를 필터링, 검색 및 탐색하여 다양한 작업을 수행할 수 있습니다.

## 모든 피드 {#threat-intelligence-feeds__section_v1z_dy2_dbg}

기본 시스템에서 카드로 표시되는 피드를 활성화하고 사용할 수 있습니다.

피드를 보려면 다음으로 이동하십시오. 작업 공간위협 인텔리전스 보안 센터통합위협 인텔리전스 피드모든 피드.

## 모든 피드 뷰에 대한 작업 {#threat-intelligence-feeds__section_flz_r2c_nzb}

모든 피드 섹션에서 다음 작업을 수행할 수 있습니다.{#threat-intelligence-feeds__table_ols_yx1_nzb__entry__2}

| 작업 | 설명 |
|-|-|
| 모두 | 이 드롭다운 메뉴를 사용하여 현재 상태를 기준으로 피드를 필터링합니다. 사용 가능한 필터 상태: * 모두: 페이지의 모든 피드를 표시합니다. 이 옵션이 기본 옵션입니다. * 사용: 사용 가능한 상태인 모든 피드를 표시합니다. * 사용 안 함: 비활성 상태의 모든 피드를 표시합니다. * 초안: 초안 상태의 모든 피드를 표시합니다. {#threat-intelligence-feeds__ul_fpp_lz1_nzb} |
| ![카드 뷰]() | 모든 피드를 카드로 봅니다. |
| ![목록 뷰]() | 모든 피드를 목록으로 봅니다. |
| ![새로 고침]() | 페이지를 새로 고칩니다. |
| ![정렬]() | 통합 정렬 기준: * 마지막으로 수정한 날짜(최신순) * 마지막으로 수정한 날짜(오래된 순) * 이름(A-Z) * 이름(Z\~A) {#threat-intelligence-feeds__ul_qlh_hz1_nzb} |
| 모든 항목 | 위협 인텔리전스 피드 타일을 소스 유형 또는 피드 유형별로 필터링합니다. 소스 유형: * 오픈 소스 * 기타 소스 * 프리미엄 소스 {#threat-intelligence-feeds__ul_ebr_1zz_31c} 피드 유형: * CSV * 사용자 지정 피드 * JSON * MISP * RSS * STIX HTTPS * 텍스트 {#threat-intelligence-feeds__ul_tth_dzz_31c} |
| 카탈로그에서 검색 | 카탈로그 내에서 이름 및 설명으로 피드를 검색합니다. |
[표 1. 모든 통합 뷰에 대한 작업]

{#threat-intelligence-feeds__table_ols_yx1_nzb}

## 위협 인텔리전스 피드 유형 {#threat-intelligence-feeds__section_grr_nwt_tzb}

다음 위협 인텔리전스 피드 유형을 구성하고 활성화할 수 있습니다.{#threat-intelligence-feeds__table_y2y_rnd_pyb__entry__2}

| 유형 | 설명 |
|-|-|
| TAXII 피드 | /TAXII 컬렉션 형식의 STIX피드입니다. |
| STIX HTTPS | HTTPS 프로토콜의 REST API를 통해 액세스할 수 있는 형식의 STIX 위협 인텔리전스 피드입니다. |
| MISP | 형식 피드의 MISP 피드입니다. |
| 텍스트 | 텍스트 파일로 호스팅되는 피드입니다. 주: URL, 도메인, 파일 이름, 해시 및 IP 주소만 추출됩니다. |
| CSV | CSV 파일로 호스팅되는 피드입니다. 주: URL, 도메인, 파일 이름, 해시 및 IP 주소만 추출됩니다. |
| JSON | JSON 파일로 호스팅되는 피드입니다. 주: URL, 도메인, 파일 이름, 해시 및 IP 주소만 추출됩니다. |
| RSS | RSS 형식의 피드입니다. 애플리케이션은 데이터를 RSS 피드 기록으로 저장합니다. |
| 사용자 지정 | 사용자 지정 파서로 구성된 피드입니다. 주: URL, 도메인, 파일 이름, 해시 및 IP 주소만 추출됩니다. |
[표 2. 위협 인텔리전스 피드]

{#threat-intelligence-feeds__table_y2y_rnd_pyb}

구성 단계는 피드 유형에 대한 해당 주제를 참조하십시오.
* **[새 위협 인텔리전스 피드 구성](https://servicenow-prod.fluidtopics.net/lfKMjFA7JBmjcOJQxTSTVA)**   
  외부 위협 인텔리전스 소스를 사용자 TISC 환경에 추가합니다. 다양한 소스에서 위협 표시기를 자동으로 수집하도록 피드 매개변수, 인증, 일정 예약 및 데이터 처리를 구성합니다.
* **[사용자 지정 필드 매핑 구성](https://servicenow-prod.fluidtopics.net/qfm8bXR8yDihx5pTswND4A)**   
  필드 매핑을 사용하면 텍스트, CSV 또는 JSON과 같은 데이터 피드의 각 필드를 해석하고 해당 옵저버블에 할당하는 방법을 구성할 수 있습니다.
* **[위협 인텔리전스 피드 보기](https://servicenow-prod.fluidtopics.net/wCuxxl60T~zAiBLCJ7ZM1A)**   
  보안 데이터를 인스턴스로 자동으로 임포트하는 위협 인텔리전스 피드를 봅니다.TISC ServiceNow 이를 통해 실시간 위협 탐지 및 대응 기능을 사용할 수 있습니다.
* **[소개 STIX TAXII](https://servicenow-prod.fluidtopics.net/rKSZk2ppkz7glWzSrB9Xgg)**   
  구조적 위협 정보 표현식(STIX)은 사이버 위협 인텔리전스(CTI)를 교환하는 데 사용되는 언어 및 직렬화 형식입니다. 신뢰할 수 있는 자동 인텔리전스 정보 교환(TAXII)은 HTTPS를 통해 사이버 위협 인텔리전스(CTI)를 교환하는 데 사용되는 프로토콜입니다.
* **[중복 위협 인텔리전스 피드](https://servicenow-prod.fluidtopics.net/IfYyMJsHaj3AQBiRyKXLzw)**   
  원래 피드에 영향을 주지 않고 설정을 수정하려는 경우 위협 피드를 복제하여 연관된 모든 옵저버블, 표시기 및 액터와 함께 정확한 복사본을 생성합니다.

**관련 개념**   

* [위협 인텔리전스 보안 센터 카탈로그](https://servicenow-prod.fluidtopics.net/CJtBr_5sEhzXSWE9JPWucA "위협 인텔리전스 보안 센터 카탈로그는 애플리케이션에서 사용할 수 있는 위협 인텔리전스 피드 및 보강 통합의 선별된 목록입니다. 필수 정보를 추가한 후 활성화하고 설정된 빈도로 위협 인텔리전스 데이터를 자동으로 수집하도록 피드를 예약할 수 있습니다.")
* [TISC 통합](https://servicenow-prod.fluidtopics.net/Okp87opDrc7a8YnWdq~gaA "이 섹션에서는 위협 인텔리전스 통합을 구성하고 활성화하기 위한 지침을 제공합니다.")

