---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 조사 캔버스 작업

# 조사 캔버스 작업 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

조사 캔버스는 TI(위협 인텔리전스) 분석가에게 보다 귀중한 정보를 제공하는 중요한 핵심 기능입니다. 일대일 또는 일대다 관계를 매핑하고 옵저버블, 침해지표(IOC) 또는 엔터티와 관련된 정보를 시각화하여 구조화된 프레임워크를 제공합니다.  
위협 분석가는 조사 캔버스를 사용하여 다음을 효과적으로 수행할 수 있습니다.

* 관계 매핑: 옵저버블, IOC(침해 표시기), 위협 행위자, 공격 패턴, 영향을 받는 자산 등과 같은 다양한 엔터티 간의 노드 연결을 시각화합니다. 조사 캔버스의 각 객체는 객체 유형, 노드 유형 및 상태와 함께 특정 색상으로 표시됩니다. 상태는 옵저버블 및 기타 객체 유형에 대해 의심스러움, 낮음 또는 중요 와 같은 객체의 평판을 반영합니다. 지표는 분석의 우선순위를 지정하는 데 도움이 되도록 관련 위협 심각도와 함께 표시됩니다.
* 케이스 또는 캔버스 연결: 케이스 또는 캔버스를 연결하여 분석을 개선하고 케이스 관리 내에서 위협 환경에 대한 보다 포괄적인 뷰를 제공합니다.
  * 링크 기능을 사용하면 분석가가 노드를 동적으로 추가하거나 제거할 수 있습니다. 이렇게 하면 노드 간의 기존 관계도 캔버스에 채워집니다.
  * 조사 캔버스의 컨텍스트 내에서 관계를 별도로 저장하여 임시 관계 그래프를 만듭니다.
  {#tisc-investigation-canvases__ul_c31_1x5_gdc}
* MITRE 기술 연결: 캔버스에서 직접 노드와 MITRE 기술을 연결하거나 제거하고 MITRE 킬 체인 카드에 대한 분석을 제공합니다.
{#tisc-investigation-canvases__ul_thp_l55_gdc}

## 조사 캔버스의 엔트리포인트 {#tisc-investigation-canvases__section_cwd_my5_gdc}

1. 첫 번째 진입점: 새 빈 캔버스: 이 진입점을 통해 분석가는 노드나 링크 없이 새롭고 빈 캔버스를 열 수 있습니다.
2. 두 번째 진입점: 케이스 조사에서 캔버스 열기:
   1. 이 엔트리포인트는 기존 조사 케이스를 열고 캔버스를 편집, 수정, 이름 변경할 수 있도록 합니다.
   2. 기존 아티팩트가 노드로 있는 새 캔버스입니다.
   {#tisc-investigation-canvases__ol_oyw_qy5_gdc}
{#tisc-investigation-canvases__ol_vqj_qy5_gdc}
* **[조사 캔버스에서 작업](https://servicenow-prod.fluidtopics.net/hWpfqOre4_6OBlIP1lOmSQ)**   
  이 섹션에서는 조사 캔버스에서 수행할 수 있는 다양한 작업에 대해 설명합니다.
* **[조사 캔버스에서 기존 케이스 연결](https://servicenow-prod.fluidtopics.net/NUoItcVbV22tWoozR7nC5Q)**   
  이 섹션을 사용하여 조사 캔버스에서 기존 케이스를 연결합니다.
* **[케이스 생성 및 조사 캔버스에서 연결](https://servicenow-prod.fluidtopics.net/K9NEXKCW~nvjDryD~_3pyA)**   
  이 섹션을 사용하여 조사 캔버스에서 케이스를 생성하고 연결합니다.
* **[케이스에서 캔버스 연결](https://servicenow-prod.fluidtopics.net/zLVRAimxUP9vjzEybKFjhg)**   
  이 섹션을 사용하여 케이스에서 캔버스를 연결합니다.
* **[조사 캔버스 생성](https://servicenow-prod.fluidtopics.net/tSRyrtlDVgqJyzBh5kb1Zg)**   
  위협 인텔리전스 라이브러리에서 옵저버블을 추가할 캔버스를 생성합니다.
* **[캔버스에 새 노드 추가](https://servicenow-prod.fluidtopics.net/hpyGRldbj253noyKUtzesg)**   
  이 섹션을 사용하여 조사 캔버스에서 직접 옵저버블 또는 객체를 포함한 새 엔터티를 생성하고 추가합니다.
* **[조사 캔버스에서 타임라인 사용](https://servicenow-prod.fluidtopics.net/bh4yWMXDlr9SB75RqGpmuA)**   
  분석가는 TISC(위협 인텔리전스 보안 센터) 내 조사 캔버스의 타임라인 기능을 통해 조사 중에 엔터티와 관련된 타임라인 이벤트를 시각화, 생성 및 편집할 수 있습니다. 이 기능은 시간 분석의 효율성을 크게 향상시킵니다.
* **[조사 캔버스 및 MITRE ATT\&CK](https://servicenow-prod.fluidtopics.net/eofue4FyVpJBv5I5qVbCRw)**   
  조사 캔버스에서는 현재 캔버스에 있는 모든 노드와 관련된 MITRE ATT\&CK 기술 및 하위 기술을 볼 수 있습니다.

**관련 개념**   

* [워크벤치 개요](https://servicenow-prod.fluidtopics.net/IdxS3IJGHqXc~ypiLVmUQQ "워크벤치 개요 페이지는 위협 분석가와 해당 팀에 속한 케이스 작업 및 케이스로 구성됩니다.")  
**관련 태스크**   

* [위협 분석가 워크벤치를 사용하여 케이스 생성](https://servicenow-prod.fluidtopics.net/OJPtTSo4a5EJ12Lw1pkQTg "케이스는 조직을 위협하는 캠페인 또는 위협 액터에 대한 정보를 추적하는 데 사용됩니다. 케이스가 생성되면 단일 케이스 또는 케이스 작업의 모든 관련 정보를 검토하고 분석할 수 있는 아티팩트를 추가할 수 있습니다.")
* [위협 분석가 워크벤치를 사용하여 케이스 작업 생성](https://servicenow-prod.fluidtopics.net/769YDVD29GjfJUk~eZuP_Q "케이스와 연결할 케이스 작업을 생성합니다.")
* [케이스 또는 케이스 작업에 아티팩트 추가](https://servicenow-prod.fluidtopics.net/XDeTsZRRAqKomII2y6MJIg "케이스를 만든 후에는 보안 인시던트, CI 및 침해 표시기와 같은 아티팩트를 확인하거나 케이스에 추가할 수 있습니다. 이러한 유물은 사건을 해결하는 단서 역할을 합니다.")
* [케이스 내에서 보강 작업 실행](https://servicenow-prod.fluidtopics.net/tha5~YrMCNJ7vd1ZX0BloA "이 섹션을 사용하여 케이스에서 보강 작업이 수행되는 방식을 이해합니다.")
* [케이스 보고서 보기](https://servicenow-prod.fluidtopics.net/8WmsR90CJP0zjW8nOjJgMg "케이스 보고서 기능을 사용하여 케이스와 관련된 보고서를 생성합니다. 이러한 보고서에는 사후 조사 보고서 또는 실행 요약 보고서가 포함됩니다.")
* [케이스에서 TISC 보안 인시던트 만들기](https://servicenow-prod.fluidtopics.net/51hNHwIZFYmn1krWNW6wPg "보안 인시던트를 생성하고 옵저버블을 케이스의 TISC 보안 인시던트에 연결합니다.")
* [보안 첨부 파일 업로드](https://servicenow-prod.fluidtopics.net/oOLZ2j~NW3TeW4ozfjPszA "이 섹션을 사용하여 보안 파일 첨부 파일을 케이스에 업로드하는 방법을 이해합니다.")

