---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 신뢰할 수 있는 파트너와 고위험 IOC의 공유 자동화

# 신뢰할 수 있는 파트너와 고위험 IOC의 공유 자동화 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

신뢰할 수 있는 파트너와 고위험 IOC를 자동으로 공유하는 방법을 알아보세요.

## 시작하기 전에

필요한 역할:

* 시스템 관리자(보기, 생성 또는 편집)
* sn_sec_tisc.admin(보기)
{#tisc-automated-sharing-flow__ul_hpp_fbn_bcc}

## 이 태스크 정보

신뢰할 수 있는 파트너와 고위험 IOC를 자동으로 공유하는 것은 다음과 같은 경우에만 트리거됩니다.

* 옵저버블의 유형은 도메인 이름, IPv4 주소 또는 IPv6 주소입니다.
* 옵저버블이 처리된 상태입니다.
{#tisc-automated-sharing-flow__ul_itn_ydn_bcc}

## 프로시저

1. 다음으로 이동 모두위협 인텔리전스 보안 센터관리.
2. 선택 자동화된 플로우.
3. 플로우 디자이너에서 해당 규칙 상세 정보를 보려면 신뢰할 수 있는 파트너와 고위험 IOC의 자동화된 공유 작업 링크를 선택합니다.
4. 다음 트리거에 대한 플로우 디자이너 작업을 봅니다.  

       Daily at 12.00.00
       Run every day once

5. 작업:
   1. 시스템 속성 기록 조회 및 찾아보기 아웃바운드 인텔리전스 임계치 한도:  

          Look Up System Property Record where (Name is sn_sec_tisc.shared_intelligence_entity_threshold).

   2. IOC 유형 = IP, 도메인, 해시; 평판 = 악의적 ; 신뢰도 \>= 80 또는 위협 점수 \>=80.  

          Look Up Observable Records where (Type is IP address (V4), or Type is IP address (V6), or Type is Domain Name, or Type is MD5 hash; and Confidence greater than 80, and Reputation is Malicious, and Processing Status is Processed, and Updated on Yesterday) IOC type = IP, Domain, Hash; Reputation = Malicious ; confidence >= 80 or Threat Score >=80.

   {#tisc-automated-sharing-flow__substeps_bsb_fnc_qfc}
6. 아웃바운드 인텔리전스 기록에 추가할 수 있는 기록의 임계치가 충족되면 다음을 수행합니다.
   1. 시스템은 처리를 위해 기록을 자동화된 아웃바운드 인텔리전스 작업에 자동으로 전달합니다.
   2. 신뢰할 수 있는 파트너와 고위험 IOC를 공유하는 흐름을 종료합니다.
   {#tisc-automated-sharing-flow__substeps_msj_lhn_bcc}
7. 기록 카운트가 0보다 크면 시스템이 나머지 기록을 처리합니다.  
   예제:

   정의된 임계치 한도가 1,000이고 총 2,030개의 기록이 처리되어야 하는 경우:
   * 아웃바운드 인텔리전스 기록 #1은 처음 1,000개 기록으로 생성됩니다.
   * 다음 1,000개 기록으로 아웃바운드 인텔리전스 기록 #2가 생성됩니다.
   * 나머지 30개 기록으로 아웃바운드 인텔리전스 기록 #3이 생성됩니다.

   {#tisc-automated-sharing-flow__ul_ocj_3yh_qfc}

   이 일괄 처리 프로세스는 모든 인텔리전스 기록을 효율적으로 처리하면서 임계치 한계가 준수되도록 합니다.
8. 신뢰할 수 있는 파트너와 고위험 IOC를 공유하는 흐름을 종료합니다.  
{#tisc-automated-sharing-flow__steps_g25_jmz_pfc}
**관련 개념**   

* [자동화된 플로우 테이블](https://servicenow-prod.fluidtopics.net/IzETypKLKnBdh5IETnivig "다음 테이블은 자동화된 플로우에서 사용되는 엔터티와 보강 테이블 간의 관계 테이블을 이해하는 데 도움이 됩니다.")  
**관련 태스크**   

* [자동 IOC 보강](https://servicenow-prod.fluidtopics.net/YuuXziOcmbqTYRCYwpr6cw "IOC가 특정 기준과 일치할 때 플로우를 사용하여 IOC의 보강을 자동화하는 방법을 알아봅니다.")
* [TAXII 컬렉션에 위협 인텔리전스 자동 추가](https://servicenow-prod.fluidtopics.net/E5TDeAJcm1YMPsS7Sfceeg "위협 인텔리전스를 TAXII 서버 컬렉션에 자동으로 추가하는 방법을 알아봅니다.")
* [제로데이에 대한 취약성 평가 생성](https://servicenow-prod.fluidtopics.net/foP265_NBkbe2C_CKjrMNg "취약성 평가를 생성하여 사용자 환경의 제로데이 취약성으로 인한 보안 위험을 평가하고 문서화합니다. 사용 가능한 패치가 없는 새로 발견된 취약성의 잠재적 영향을 평가하려는 경우 이를 사용합니다.")
* [옵저버블 분석, 평가 및 배포](https://servicenow-prod.fluidtopics.net/RfBalOD6jZa7ecsxBHfc6g "위협과 관련된 옵저버블을 분석하고 배포하는 방법을 알아봅니다.")
* [위협 IoC 분석 및 평가](https://servicenow-prod.fluidtopics.net/5VUy0EeCdiUfbYzgN2shXg "위협인 IOC를 분석하고 보안 인시던트 팀에 알리는 방법을 알아봅니다.")
* [취약성 관리 지원](https://servicenow-prod.fluidtopics.net/raT5JvrYTFLjTiudsi13XQ "VR의 관련 취약성과 함께 TISC에 새로운 취약성이 어떻게 생성되는지 알아봅니다.")
* [제로 데이 취약성 추적](https://servicenow-prod.fluidtopics.net/TKhUdmEhKs_GUA3A_KVfLg "시스템으로 들어오는 RSS 피드를 분석하는 방법을 알아봅니다.")
* [아웃바운드 인텔리전스 기록 공유 자동화](https://servicenow-prod.fluidtopics.net/gzNB3o4Uhnjxaz4QDcriug "자동화된 아웃바운드 인텔리전스 공유를 통해 인텔리전스 레코드를 외부 시스템에 원활하게 자동으로 배포할 수 있습니다.")
* [GUI에서 아웃바운드 인텔리전스 기록 공유](https://servicenow-prod.fluidtopics.net/WO34hL9Zxeki5W0fUL1kFw "이 섹션에서는 사용자가 애플리케이션 내의 TI(Threat Intelligence) 라이브러리에서 직접 인텔리전스 레코드를 공유할 수 있는 기능을 간략하게 설명합니다 TISC .")

