---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 케이스에서 TISC 보안 인시던트 만들기

# 케이스에서 TISC 보안 인시던트 만들기 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

보안 인시던트를 생성하고 옵저버블을 케이스의 TISC 보안 인시던트에 연결합니다.

## 시작하기 전에

필요한 역할: sn_si_basic

## 프로시저

1. 다음으로 이동 모두작업 공간위협 인텔리전스 보안 센터.
2. 위협 분석가 워크벤치 아이콘을 클릭합니다.
3. 이동 케이스 관리모든 케이스.  
   모든 케이스가 표시됩니다.
4. 아무 케이스나 엽니다.
5. 보안 인시던트 생성 버튼을 클릭합니다.  
   주:  
   케이스 관리 워크벤치에서 보안 인시던트 생성 버튼은 오픈 케이스 기록에 대해서만 활성화되고 종결된 케이스 기록에 대해서는 비활성화됩니다.  
   보안 인시던트 생성 대화 상자가 표시됩니다.
6. 적절한 인시던트 상세 정보로 폼을 작성합니다.  
   {#tisc-create-si-case__table_ixf_4mt_z2c__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 간단한 설명 | 보안 인시던트에 대한 간단한 설명을 입력합니다. |
   | 설명 | 보안 인시던트에 대한 설명을 입력합니다. |
   | 범주 | 보안 인시던트의 분류를 정의합니다. |
   | 우선순위 | 보안 인시던트의 우선순위를 정의합니다. |
   | 하위 범주 | 범주에 따라 보안 인시던트의 하위 분류를 정의합니다. |
   | 할당 그룹 | 보안 인시던트를 할당할 할당 그룹을 지정합니다. |
   | 상위 | 이 작업이 트리거되는 케이스인 TISC 상위 보안 인시던트를 나타냅니다. |
   [표 1. 자세한 내용 추가]

   {#tisc-create-si-case__table_ixf_4mt_z2c}
7. 다음을 클릭하여 계속합니다.  
   주:  
   모든 필수 필드를 입력해야 합니다. 모든 필수 필드를 입력할 때까지 다음 버튼은 비활성화된 상태로 유지됩니다.
8. 케이스와 연결된 옵저버블을 TISC 선택하여 보안 인시던트에 연결한 후 다음을 클릭하여 계속 진행합니다
9. 새로 생성된 보안 인시던트와 연결될 보안 인시던트 상세 정보 및 옵저버블을 검토한 다음 생성을 클릭하여 계속 진행하고 보안 인시던트를 생성합니다.  
   주:  
   보안 인시던트가 생성되었음을 나타내는 확인 메시지가 보안 인시던트에 대한 링크와 함께 표시됩니다. 이 링크를 클릭하면 의 보안 인시던트 보안 인시던트 응답 작업 공간로 이동합니다.  
   보안 인시던트가 생성되면 케이스의 TISC 아티팩트 탭으로 리디렉션됩니다.
10. TISC 아티팩트 탭 아래의 보안 인시던트 섹션으로 이동하여 인시던트를 확인합니다.  
    주:  
    또한 케이스 활동 스트림에는 TISC 옵저버블과 TISC 연결된 보안 인시던트(보안 인시던트 번호)가 생성되었음을 나타내는 작업 메모가 게시됩니다. 이 작업 메모에는 옵저버블 유형 및 옵저버블 값과 같은 상세 정보가 포함됩니다.

    보안 인시던트 양식에서 보안 인시던트 응답 작업 공간다음을 수행합니다.
    * 보안 인시던트가 케이스에서 TISC 성공적으로 생성되었음을 나타내는 작업 메모가 활동 스트림에 게시됩니다. 이 작업 메모에는 선택한 옵저버블이 보안 인시던트와 연결되었음을 확인하는 케이스에 대한 TISC 링크도 포함되어 있습니다.
    * 또한 의 관련 기록 탭에 액세스하고 아래의 옵저버블 항목을 검토하여 이를 확인할 수도 있습니다.보안 인시던트 응답 작업 공간 위협 인텔리전스관련된 옵저버블. TISC 컨텍스트 섹션에서 연결된 옵저버블을 볼 수도 있습니다. 이러한 옵저버블이 에서 직접 연결 TISC되었음을 알 수 있습니다.
    {#tisc-create-si-case__ul_etd_ccv_z2c}
**관련 개념**   

* [워크벤치 개요](https://servicenow-prod.fluidtopics.net/IdxS3IJGHqXc~ypiLVmUQQ "워크벤치 개요 페이지는 위협 분석가와 해당 팀에 속한 케이스 작업 및 케이스로 구성됩니다.")
* [조사 캔버스 작업](https://servicenow-prod.fluidtopics.net/osX8DYzT_EsMWDBdFYztng "조사 캔버스는 TI(위협 인텔리전스) 분석가에게 보다 귀중한 정보를 제공하는 중요한 핵심 기능입니다. 일대일 또는 일대다 관계를 매핑하고 옵저버블, 침해지표(IOC) 또는 엔터티와 관련된 정보를 시각화하여 구조화된 프레임워크를 제공합니다.")  
**관련 태스크**   

* [위협 분석가 워크벤치를 사용하여 케이스 생성](https://servicenow-prod.fluidtopics.net/OJPtTSo4a5EJ12Lw1pkQTg "케이스는 조직을 위협하는 캠페인 또는 위협 액터에 대한 정보를 추적하는 데 사용됩니다. 케이스가 생성되면 단일 케이스 또는 케이스 작업의 모든 관련 정보를 검토하고 분석할 수 있는 아티팩트를 추가할 수 있습니다.")
* [위협 분석가 워크벤치를 사용하여 케이스 작업 생성](https://servicenow-prod.fluidtopics.net/769YDVD29GjfJUk~eZuP_Q "케이스와 연결할 케이스 작업을 생성합니다.")
* [케이스 또는 케이스 작업에 아티팩트 추가](https://servicenow-prod.fluidtopics.net/XDeTsZRRAqKomII2y6MJIg "케이스를 만든 후에는 보안 인시던트, CI 및 침해 표시기와 같은 아티팩트를 확인하거나 케이스에 추가할 수 있습니다. 이러한 유물은 사건을 해결하는 단서 역할을 합니다.")
* [케이스 내에서 보강 작업 실행](https://servicenow-prod.fluidtopics.net/tha5~YrMCNJ7vd1ZX0BloA "이 섹션을 사용하여 케이스에서 보강 작업이 수행되는 방식을 이해합니다.")
* [케이스 보고서 보기](https://servicenow-prod.fluidtopics.net/8WmsR90CJP0zjW8nOjJgMg "케이스 보고서 기능을 사용하여 케이스와 관련된 보고서를 생성합니다. 이러한 보고서에는 사후 조사 보고서 또는 실행 요약 보고서가 포함됩니다.")
* [보안 첨부 파일 업로드](https://servicenow-prod.fluidtopics.net/oOLZ2j~NW3TeW4ozfjPszA "이 섹션을 사용하여 보안 파일 첨부 파일을 케이스에 업로드하는 방법을 이해합니다.")

