---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 위협 IoC 분석 및 평가

# 위협 IoC 분석 및 평가 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

위협인 IOC를 분석하고 보안 인시던트 팀에 알리는 방법을 알아봅니다.

## 시작하기 전에

필요한 역할:

* 시스템 관리자(보기, 생성 또는 편집)
* sn_sec_tisc.admin(보기)
{#tisc-analyze-ioc__ul_hpp_fbn_bcc}

## 이 태스크 정보

사이팅 검색 보강이 요청될 때마다 다음을 수행합니다.

* 옵저버블이 관찰되면(카운트 \> 0)
* 옵저버블 평판이 악성이며
* 옵저버블 위협 점수는 \> 80이고
* 옵저버블 신뢰도 \> 80
{#tisc-analyze-ioc__ul_cqz_f3j_ccc}

## 프로시저

1. 다음으로 이동 모두위협 인텔리전스 보안 센터관리.
2. 선택 자동화된 플로우.
3. 분석을 선택하고 , 위협과 관련된 IoC를 평가하고, 인시던트 작업 링크를 생성하여 플로우 디자이너에서 해당 규칙 상세 정보를 봅니다.
4. 다음 트리거에 대한 플로우 디자이너 작업을 봅니다.  

       Sighting Created where (Sighting count greater than 0, and Observable. Reputation is Malicious, and Observable. Threat Score greater than 80, and Observable. Confidence greater than 80)

5. 사이팅이 생성된 위치(사이팅 수가 0보다 크고 옵저버블. 평판이 악의적이며 옵저버블입니다. 위협 점수가 80을 초과하고 옵저버블입니다. 신뢰도가 80보다 큰 경우)
   1. 보안 인시던트를 생성하고 인시던트에 옵저버블을 추가합니다.
   2. 보안 인시던트 V1에 옵저버블을 추가합니다.
   3. 이메일 커뮤니케이션을 보냅니다.  
   {#tisc-analyze-ioc__substeps_msj_lhn_bcc}
{#tisc-analyze-ioc__steps_ivv_xx3_ccc}
**관련 개념**   

* [자동화된 플로우 테이블](https://servicenow-prod.fluidtopics.net/IzETypKLKnBdh5IETnivig "다음 테이블은 자동화된 플로우에서 사용되는 엔터티와 보강 테이블 간의 관계 테이블을 이해하는 데 도움이 됩니다.")  
**관련 태스크**   

* [자동 IOC 보강](https://servicenow-prod.fluidtopics.net/YuuXziOcmbqTYRCYwpr6cw "IOC가 특정 기준과 일치할 때 플로우를 사용하여 IOC의 보강을 자동화하는 방법을 알아봅니다.")
* [신뢰할 수 있는 파트너와 고위험 IOC의 공유 자동화](https://servicenow-prod.fluidtopics.net/B8Imw7TJzs7sNUtgFKklbQ "신뢰할 수 있는 파트너와 고위험 IOC를 자동으로 공유하는 방법을 알아보세요.")
* [TAXII 컬렉션에 위협 인텔리전스 자동 추가](https://servicenow-prod.fluidtopics.net/E5TDeAJcm1YMPsS7Sfceeg "위협 인텔리전스를 TAXII 서버 컬렉션에 자동으로 추가하는 방법을 알아봅니다.")
* [제로데이에 대한 취약성 평가 생성](https://servicenow-prod.fluidtopics.net/foP265_NBkbe2C_CKjrMNg "취약성 평가를 생성하여 사용자 환경의 제로데이 취약성으로 인한 보안 위험을 평가하고 문서화합니다. 사용 가능한 패치가 없는 새로 발견된 취약성의 잠재적 영향을 평가하려는 경우 이를 사용합니다.")
* [옵저버블 분석, 평가 및 배포](https://servicenow-prod.fluidtopics.net/RfBalOD6jZa7ecsxBHfc6g "위협과 관련된 옵저버블을 분석하고 배포하는 방법을 알아봅니다.")
* [취약성 관리 지원](https://servicenow-prod.fluidtopics.net/raT5JvrYTFLjTiudsi13XQ "VR의 관련 취약성과 함께 TISC에 새로운 취약성이 어떻게 생성되는지 알아봅니다.")
* [제로 데이 취약성 추적](https://servicenow-prod.fluidtopics.net/TKhUdmEhKs_GUA3A_KVfLg "시스템으로 들어오는 RSS 피드를 분석하는 방법을 알아봅니다.")

