---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Security Operations Integration- 차단 요청 기능

# Security Operations Integration- 차단 요청 기능 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

동작 차단 역량은 구현 워크플로우를 사용하여 방화벽, 웹 프록시 또는 기타 통제 포인트에서 보안 인시던트와 관련된 옵저버블을 차단합니다. 이 역량은 식별된 위협이 포함되도록 인시던트 응답 조사 중에 사용됩니다.

차단 요청 역량에는 차단 요청을 실행하는 워크플로우 [Security Operations Integration - 차단 요청 워크플로우](https://servicenow-prod.fluidtopics.net/xjjFyx2DBZXNq2V~pem8ZA "보안 운영 통합 - 차단 요청 워크플로우는 통합과 무관한 상위 수준 워크플로우입니다. 보안 인시던트와 관련된 옵저버블을 차단합니다. 이를 사용하여 다음과 같은 Palo Alto Networks - Firewall통합을 수행할 수 있습니다.")가 있습니다. 이 워크플로우는 옵저버블 목록을 수락하고, 구현 역량을 찾고, 구성된 워크플로우에 따라 요청을 실행합니다.  
이 기능은 다른 구현도 사용합니다.

* [Security Operations Integration Palo Alto Networks 방화벽 시작 관리자 워크플로우](https://servicenow-prod.fluidtopics.net/91NXUIYtZLRBDGHuSoK33Q "Security Operations Integration Palo Alto Networks 방화벽 시작 관리자 워크플로우는 Security Operations Integration - 차단 요청 기능 워크플로우로 시작된 Palo Alto Networks 방화벽 구현입니다.")
* [Security Operations Palo Alto Networks - 값 확인 및 차단 워크플로우](https://servicenow-prod.fluidtopics.net/WI2ieKwspV7gacDJnEhHsg#check-and-block-values "잠재적 위협을 식별하기 위해 보안 인시던트가 생성되고 분류될 때 Security Operations Palo Alto Networks - 값 확인 및 차단 워크플로우를 사용하면 에 Palo Alto Networks - Firewall정의된 외부 동적 목록을 사용하여 IP 주소, URL 및 도메인을 자동으로 확인하고 업데이트할 수 있습니다.")
{#block-request-capability__ul_rjx_wzf_z1b}  
주:  
사용 가능한 구현이 없으면 기능 작업이 제품 메뉴에 표시되지 않습니다.
* **[차단 요청 실행](https://servicenow-prod.fluidtopics.net/mYzmZYDnlnPsHpFu3_42Mw)**   
  보안 인시던트와 관련된 옵저버블과의 통신을 차단합니다.
* **[Security Operations Integration - 차단 요청 워크플로우](https://servicenow-prod.fluidtopics.net/xjjFyx2DBZXNq2V~pem8ZA)**   
  보안 운영 통합 - 차단 요청 워크플로우는 통합과 무관한 상위 수준 워크플로우입니다. 보안 인시던트와 관련된 옵저버블을 차단합니다. 이를 사용하여 다음과 같은 Palo Alto Networks - Firewall통합을 수행할 수 있습니다.

**관련 개념**   

* [보안 운영 통합 - 이메일 검색 및 삭제 기능](https://servicenow-prod.fluidtopics.net/bIsXmNLOrqS7n8f3hHwd~w "이메일 검색 및 삭제 기능은 이메일 서버 검색에서 위협 이메일의 수를 반환하고, 필요에 따라 발견된 각 이메일에 대한 세부 정보를 반환합니다. 이메일 검색이 완료되면 이메일을 삭제할 수 있습니다.")
* [Security Operations 통합 - CI 역량 강화](https://servicenow-prod.fluidtopics.net/NKztMHXO35QADtET1jj4gg "CI 보강 역량으로 보안 문제와 관련된 구성 항목의 데이터를 보강할 수 있습니다.")
* [보안 운영 통합 - 옵저버블 역량 보강](https://servicenow-prod.fluidtopics.net/p5dtxkRrNx9keyW31jehxA "옵저버블 보강 역량을 통해 구현 워크플로우를 사용하여 다양한 소스의 추가 정보로 옵저버블을 보강할 수 있습니다. 이 역량은 식별된 위협이 포함되도록 인시던트 응답 조사 중에 사용됩니다.")
* [보안 운영 통합 -- 네트워크 통계 기능 가져오기](https://servicenow-prod.fluidtopics.net/8YYH9SnPfNHTU8zxMRL40w "네트워크 통계 임포트 역량은 호스트 또는 엔드포인트에서 활성 네트워크 연결 목록을 검색합니다. 조사 중에 인시던트 보강에 사용할 수 있습니다. 이 기능은 구성 항목이 보안 인시던트에 추가될 때 자동으로 트리거됩니다.")
* [보안 운영 통합 - 실행 중인 프로세스 가져오기 기능](https://servicenow-prod.fluidtopics.net/MoB~qagacwDNIp8qV_HNhQ "실행 중인 프로세스 임포트 기능은 호스트 또는 엔드포인트에서 CI(구성 항목)의 실행 프로세스 목록을 검색합니다. 이 역량은 조사 중에 인시던트 강화에 사용됩니다.")
* [Security Operations Integration- 호스트 격리 기능](https://servicenow-prod.fluidtopics.net/FMbU_Td6rm4TLm63kEtrIw "호스트 분리 기능은 다른 장치에 대한 시스템 연결을 제한합니다. CI(구성 항목)에 대해 호스트 분리가 실행됩니다.")
* [Security Operations Integrations - 주요 업데이트 공유자에 게시 기능](https://servicenow-prod.fluidtopics.net/nDWP3aNAp3J8jePbd7VOPg "주요 업데이트 공유자 게시 역량은 보안 이벤트를 모니터링하고 경보를 작성하는 타사 주요 업데이트 공유자에 보안 인시던트와 관련된 관찰 가능 및 표시기를 추가합니다. 이 역량은 조사 중에 인시던트 응답의 일부로 사용됩니다.")
* [보안 운영 통합 - 사이팅 검색 역량](https://servicenow-prod.fluidtopics.net/VGUNFCINbD5LAzeCLmr1RA "사이팅 검색 역량은 옵저버블 세트를 수락하고 사이팅 검색을 지원하는 통합을 찾은 다음 이러한 검색을 실행합니다.")
* [Security Operations Integration - 위협 조회 기능](https://servicenow-prod.fluidtopics.net/XC4Nxf3Toni5UgNzeW9f_g "위협 조회 역량은 하나 이상의 옵저버블이 알려진 보안 위협과 관련이 있는지 결정하기 위해 위협 인텔리전스 조회를 수행합니다.")  
**관련 태스크**   

* [워크플로우 실행 순서 변경](https://servicenow-prod.fluidtopics.net/yPXJb8tDXUWqWrfdmZfp1A "통합 역량 구현은 실행할 워크플로우를 지정합니다. 기본 시스템에서 워크플로우는 구현에 지정된 순서대로 순차적으로 실행됩니다. 필요에 따라 순서를 변경할 수 있습니다.")

