---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 정보를 옵저버블과 연결 MITRE-ATT\&CK

# 정보를 옵저버블과 연결 MITRE-ATT\&CK {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

세분화된 수준에서 더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 옵저버블에 연결합니다 MITRE-ATT\&CK .

## 시작하기 전에

필요한 역할: sn_si.analyst

## 이 태스크 정보

일부 SIEM은 이벤트, 경고 또는 옵저버블이 포함된 정보를 제공할 MITRE-ATT\&CK 수 있습니다. 세분화된 수준에서 정보를 연결 MITRE-ATT\&CK 하기 위해 옵저버블에 정보를 추가할 수 있습니다.

옵저버블에서 보안 인시던트로 정보를 자동으로 롤업 MITRE-ATT\&CK 하도록 선택할 수 있습니다. 옵저버블을 보안 인시던트로 자동 롤업하려면 [시스템 속성을 활성화합니다](https://servicenow-prod.fluidtopics.net/~z0o_eoIoIYS58LACvBXCg "MITRE-ATT&CK 시스템 속성 값을 검토합니다."). 또는 각 옵저버블에 대한 정보를 수동으로 롤업할 수 있습니다.

## 프로시저

1. 다음으로 이동 모두보안 인시던트모든 인시던트 표시.
2. 정보를 보강 MITRE-ATT\&CK 할 보안 인시던트를 선택합니다.
3. 모든 관련 목록 표시 및 연결된 옵저버블 탭을 클릭합니다.
4. 연결할 옵저버블을 가리키고 마우스 오른쪽 버튼을 클릭한 다음 MITRE ATT\&CK 기술 연결을 선택합니다.  
   다음 그림에서는 관련 목록에서 MITRE ATT\&CK 기술 연결로 이동하고, 소스를 검토하고, 방법 및 기술을 추가하는 방법을 볼 수 있습니다.
5. 소스 목록에서 소스를 검토합니다.  
   주:  
   활성화된 [컬렉션](https://servicenow-prod.fluidtopics.net/pH5bZAqJ0uf2Dads~De1UA "조직의 위협 탐지를 위한 컬렉션을 설정할 MITRE-ATT&CK 수 있도록 프로필을 활성화 MITRE-ATT&CK 하고 예약된 작업을 설정합니다.") 과 [행렬](https://servicenow-prod.fluidtopics.net/lU1dmaK6aSun5w1ksH4hRg "컬렉션에서 MITRE TAXII 가져온 행렬을 관리합니다. 매트릭스는 전술과 기술의 모음입니다. 저장소에서 컬렉션을 사용할 수 MITRE-ATT&CK 있는지 검토할 매트릭스를 볼 수 있습니다.") 만 원본 목록에 나타납니다.
6. 전술과 기술을 검토하고 옵저버블과의 관련성에 따라 추가하거나 제거합니다.
7. 저장을 클릭합니다.  
   추가한 방법과 기술이 옵저버블 관련 목록의 정보 열에 MITRE-ATT\&CK 나타납니다.
8. 옵저버블을 선택한 다음 작업 메뉴에서 MITRE ATT\&CK 정보를 SI에 롤업을 클릭합니다.  
   활성화한 경우 [다음의 자동 롤업 MITRE-ATT\&CK 옵저버블의 정보 - 보안 인시던트](https://servicenow-prod.fluidtopics.net/~z0o_eoIoIYS58LACvBXCg "MITRE-ATT&CK 시스템 속성 값을 검토합니다.")그러면 정보가 자동으로 롤업됩니다. 자동 롤업을 활성화하지 않은 경우 수동으로 롤업을 수행해야 합니다.

   다음 그림에서는 옵저버블을 선택하고 해당 정보를 보안 인시던트로 롤업 MITRE-ATT\&CK 하는 방법을 보여줍니다.
9. 옵저버블과 연결된 기술의 집계 뷰를 보려면 목록에서 두 개 이상의 옵저버블을 선택한 다음 선택한 행 목록의 조치 메뉴에서 MITRE ATT\&CK 정보 표시를 클릭합니다.

## 결과

선택한 옵저버블에 대한 MITRE ATT\&CK 정보의 집계된 뷰가 표시됩니다.
**관련 개념**   

* [MITRE-ATT\&CK 히트맵 및 네비게이터](https://servicenow-prod.fluidtopics.net/2yijN~aeiHKSxYNHVuAmDA#mitre-att-ck-heatmap-and-navigator "히트 맵과 탐색기를 MITRE-ATT&CK 사용하여 기본 탐색을 수행하고 전체 기술 탐지 범위를 시각화할 수 있습니다.")
* [MITRE-ATT\&CK 대시보드 사용](https://servicenow-prod.fluidtopics.net/g8~zxayosxz4XwK6omjx4w#mitre-dashboards "대시보드는 MITRE-ATT&CK 조직에서 사용되는 데이터 원본 범위, 전술 및 기술에 대한 경영적 뷰를 제공합니다.")  
**관련 태스크**   

* [보안 인시던트와 정보 연결 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/eVOOYH5kqfnidkrfNP99zw#associate-mitre-with-sir "더 나은 보안 인시던트 및 위협 분석을 위해 전술과 기술을 보안 인시던트에 연결합니다 MITRE-ATT&CK .")
* [보안 케이스에 정보 연결 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/v3MWhIdBCVGv7UCa~7gc9w "세분화된 수준에서 더 나은 보안 케이스 관리 및 위협 분석을 위해 전술과 기술을 보안 케이스에 연결합니다 MITRE-ATT&CK .")
* [위협 조회 결과를 사용한 롤업 MITRE-ATT\&CK 정보](https://servicenow-prod.fluidtopics.net/Xh5PN5Vc_6RGEv7_22V2mQ "정보의 자동 롤업을 활성화하지 않은 경우 수동으로 롤업을 MITRE-ATT&CK 수행할 수 있습니다.")
* [탐지 규칙에서 정보 롤업 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/Gy2MUhBX4KikCdY_hqvhLw "더 나은 보안 인시던트 및 위협 분석을 위해 탐지 규칙에서 보안 인시던트로 정보를 롤업 MITRE-ATT&CK 할 수 있습니다.")
* [하위 보안 인시던트에서 정보 롤업 MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/KZfE0wHeNEU~UxkE1961wQ "정보의 자동 롤업을 활성화하지 않은 경우 수동으로 롤업을 MITRE-ATT&CK 수행할 수 있습니다.")
* [특정 필터를 사용하여 MITRE-ATT\&CK 링크 분석 및 위협 헌팅을 수행합니다](https://servicenow-prod.fluidtopics.net/9zXbI5RJwAz7gdToR3nHag "조직에서 위협 헌팅을 시작할 수 있도록 옵저버블, 보안 인시던트 및 MITRE-ATT&CK 관련 정보의 상관 관계를 파악하고 링크 분석을 수행합니다.")

