---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 사이팅 검색 구성 MISP

# 사이팅 검색 구성 MISP {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

인스턴스에서 Now Platform 옵저버블 MISP 에 대한 사이팅 검색을 수행하도록 구성합니다. 이 정보를 사용하여 위협이 발생하는 빈도를 확인할 수 있습니다.

## 시작하기 전에

* [다음 항목 검토: MISP 사용자 역할 및 권한](https://servicenow-prod.fluidtopics.net/LKwQ4BmvUFT3ONe4Yo5k5g "통합에 MISP Integration for Security Operations 필요한 사용자 역할을 검토합니다.") 양방향 기능을 사용하는 MISP 데 필요합니다.
* 필요한 역할: sn_si.admin, sn_ti.admin
{#configure-sightings-search__ul_z5v_bts_mqb}

## 이 태스크 정보

[보안 운영 통합 - 사이팅 검색 워크플로우](https://servicenow-prod.fluidtopics.net/orjj~HUeh_9PbmcoYvFJvg "Security Operations Integration - 사이팅 검색 워크플로우는 통합과 무관한 상위 수준 워크플로우입니다. 구성된 쿼리를 사용하여 역량을 지원하는 구성된 통합을 기반으로 옵저버블 세트를 검색합니다. Splunk 또는 Elasticsearch와 같은 통합을 수행하는 데 사용합니다.")는 사이팅 검색을 실행합니다. 이 워크플로우는 옵저버블 목록을 수락하고, 구현 기능을 찾고, 사이팅 검색 구성을 기반으로 쿼리를 생성하고, 구성된 워크플로우를 기반으로 검색을 실행합니다.

MISP Integration for Security Operations 자동 사이팅 검색을 구성할 수 있는 기본 시스템 사이팅 검색 프로파일을 제공합니다. 이 프로파일을 사용하면 조직의 관련 옵저버블 사이팅 정보에 액세스할 수 있으며 다른 조직의 외부 사이팅도 볼 수 있습니다.

## 프로시저

1. 다음으로 이동 모두MISP 통합사이팅 검색 구성.
2. 새로 만들기를 클릭합니다.
3. 양식의 필드에 내용을 입력합니다.  
   {#configure-sightings-search__table_qbq_rzf_lqb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 역량 프로파일의 이름입니다. |
   | 저장된 검색 여부 | 이 옵션을 선택할 때 저장되는 검색 구성입니다. 저장된 검색 구성 쿼리는 예제 쿼리입니다. 사용자 환경에 대한 매개변수로 대체하고 필요에 따라 저장된 검색 구성을 추가로 만들 수 있습니다. |
   | 관찰 검색 소스 | 사이팅 검색의 소스입니다. 로그 저장소를 MISP 소스로 선택합니다. |
   | 활성 | 저장된 검색 구성을 활성화하는 옵션입니다. 활성 검색 구성만 사이팅 검색을 수행할 수 있습니다. |
   | 옵저버블 유형 | IP 주소, 해시 값, URL 및 도메인 이름과 같은 옵저버블 유형입니다. |
   | 검색당 최대 옵저버블 | 검색 쿼리에서 볼 수 있는 최대 옵저버블 수입니다. |
   | 검색 | 기본 검색 문자열은 ` $(observable)`입니다. 그러나 로그 저장소 지원 매개 변수를 지정 MISP 하여 고유한 검색 쿼리를 정의합니다. |
   [표 1. 사이팅 검색 구성 양식]

   {#configure-sightings-search__table_qbq_rzf_lqb}
4. 제출을 클릭합니다.

## 결과

사이팅 검색 구성 프로파일을 MISP 생성했습니다.
**관련 개념**   

* [MISP 이벤트 데이터](https://servicenow-prod.fluidtopics.net/XBXyV7aomw7skqrEzbwvuw "이벤트 데이터를 검토 MISP 하여 이벤트에 대한 MISP 자세한 정보를 볼 수 있습니다.")
* [MISP 통합 문제 해결](https://servicenow-prod.fluidtopics.net/4hL2jFJM8JBZHjaFCYHSPg "이 섹션에서는 MISP 통합을 설정하거나 실행할 때 발생할 수 있는 일반적인 문제를 해결하는 데 도움이 되는 중요한 문제 해결 팁에 대해 설명합니다.")  
**관련 태스크**   

* [설치 및 구성 MISP Integration for Security Operations](https://servicenow-prod.fluidtopics.net/JVETRu9ZV9W5og0n4mxbIA "데이터를 사용하여 MISP 보안 인시던트 조사를 시작할 수 있도록 인스턴스에서 Now Platform 를 ServiceNow Store 설치하고 구성합니다MISP Integration for Security Operations.")
* [MISP 통합 설정 검토](https://servicenow-prod.fluidtopics.net/YEgbs4pNum92gpw7DcJrqA "MISP Integration for Security Operations 설정을 검토하고 사용자 환경에 맞게 기본 시스템 속성을 수정합니다.")
* [자동 이벤트 생성 방법 구성](https://servicenow-prod.fluidtopics.net/9Glue6JF26l1pR6fFj8Ibw#configure-automatic-event-creation-profile "에서 Now PlatformMISP이벤트를 자동으로 생성하도록 구성합니다.")  
**관련 참조**   

* [MISP Integration for Security Operations 시작하기](https://servicenow-prod.fluidtopics.net/rYmo~B3wnuVlH4uPZoYWjw "를 설정하기 전에 다음 정보를 검토하십시오 MISP Integration for Security Operations.")
* [연관된 MISP 이벤트](https://servicenow-prod.fluidtopics.net/4F_2dS2HenNcYVcXIX9VBQ "연결된 MISP 이벤트 목록 뷰를 사용하여 보안 인시던트 컨텍스트에서 수동 또는 자동으로 생성된 이벤트를 볼 수 있습니다.")
* [MISP 사용자 정보](https://servicenow-prod.fluidtopics.net/17hrfQk~wl44ayAqAAYDhg "사용자 정보 페이지를 사용하여 MISP 에 연관 Now Platform MISP Integration for Security Operations된 모든 사용자를 볼 수 있습니다.")
* [도메인 분리 및 MISP](https://servicenow-prod.fluidtopics.net/s06~85kge9QghyFPpq2cNw "MISP에서는 도메인 분리가 지원됩니다. 도메인 분리를 사용하여 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 그런 다음 사용자가 데이터를 보고 액세스할 수 있는 것을 포함하여 이러한 분리의 여러 가지 측면을 제어할 수 있습니다.")

