---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MISP Integration for Security Operations 시작하기

# MISP Integration for Security Operations 시작하기 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

를 설정하기 전에 다음 정보를 검토하십시오 MISP Integration for Security Operations.
{#get-started-with-misp-integration-for-security-operations__table_k2d_1bk_ynb__entry__2}

| 설정 작업 | 설명 |
|-|-|
| 필요한 Now Platform, 위협 인텔리전스, 및 보안 인시던트 응답 역할을 할당했는지 확인합니다. | 의 기능 전반에서 MISP 사용되는 역할은 다음과 Now Platform같습니다. * 관리자(admin)는 에서 애플리케이션을 ServiceNow Store 설치하고 보안 인시던트 관리자(sn_si.admin) 및 위협 인텔리전스 관리자(sn_ti.admin) 역할을 할당합니다. * sn_si.admin과 sn_ti.admin은 통합을 구성하고 자동 MISP 이벤트 생성 프로파일을 설정할 수 있습니다. * sn_sec_misp.write - 분석가 역할에는 MISP 이벤트 및 속성 데이터를 포함하는 데이터에 대한 MISP 읽기 및 쓰기 권한이 있습니다. {#get-started-with-misp-integration-for-security-operations__ul_qrb_3ck_ynb} 자세한 내용은 [위협 인텔리전스 설정을](https://servicenow-prod.fluidtopics.net/XmDCTPqv58SjC~3x48UmkQ#c_GetStartedWithThreatIntel "인스턴스에서 실행 위협 인텔리전스 하기 전에 에서 다운로드 ServiceNow Store해야 합니다. 속성을 설정하고 위협 소스를 정의할 수도 있습니다.") 참조하십시오. |
| 필요한 MISP 사용자 역할을 할당합니다. | [다음 항목 검토: MISP 를 사용하는 데 필요한 사용자 역할 및 권한 MISP Integration for Security Operations](https://servicenow-prod.fluidtopics.net/LKwQ4BmvUFT3ONe4Yo5k5g "통합에 MISP Integration for Security Operations 필요한 사용자 역할을 검토합니다."). 주: 의 MISP사용자 역할에 대한 자세한 내용은 [MISP 설명서 웹 사이트의](https://www.circl.lu/doc/misp/administration/#roles) 역할 섹션을 참조하십시오. |
| 버전 2.4.137 이상을 사용하고 MISP 있는지 확인합니다. | 최소한으로 MISP Integration for Security Operations 테스트됩니다. [MISP 버전 2.4.137](https://www.misp-project.org/2021/01/20/MISP.2.4.137.released.html). |
| ServiceNow 모듈을 지원하는 MISP 데 필요한 핵심 애플리케이션이 설치되고 활성화되었는지 확인합니다. | 다음 보안 운영 응용 프로그램이 에서 설치 및 활성화 ServiceNow Store되어 있는지 확인합니다. 설치되지 않은 경우 원활한 설치를 위해 다음 순서로 한 번에 하나의 애플리케이션을 설치하고 활성화하십시오. * 보안 인시던트 응답 * ServiceNow 통합 허브 런타임(com.glide.hub.integration.runtime) * ServiceNow IntegrationHub Action Step - REST (com.glide.hub.action_step.rest) {#get-started-with-misp-integration-for-security-operations__ul_jyq_3bk_ynb} 통합을 위한 인스턴스 설정에 Now Platform 대한 자세한 내용은 보안 운영 제품 또는 애플리케이션에 대한 권리 가져오기 및 ServiceNow Store 애플리케이션 활성화를 참조하십시오. |
| 도메인 분리 | 데이터, 프로세스 및 관리 작업을 분리하려면 [도메인 분리 섹션을](https://servicenow-prod.fluidtopics.net/s06~85kge9QghyFPpq2cNw "MISP에서는 도메인 분리가 지원됩니다. 도메인 분리를 사용하여 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 그런 다음 사용자가 데이터를 보고 액세스할 수 있는 것을 포함하여 이러한 분리의 여러 가지 측면을 제어할 수 있습니다.") 확인합니다. |
[표 1. 검사 목록]

{#get-started-with-misp-integration-for-security-operations__table_k2d_1bk_ynb}
* **[MISP 사용자 역할 및 권한](https://servicenow-prod.fluidtopics.net/LKwQ4BmvUFT3ONe4Yo5k5g)**   
  통합에 MISP Integration for Security Operations 필요한 사용자 역할을 검토합니다.

**관련 개념**   

* [MISP 이벤트 데이터](https://servicenow-prod.fluidtopics.net/XBXyV7aomw7skqrEzbwvuw "이벤트 데이터를 검토 MISP 하여 이벤트에 대한 MISP 자세한 정보를 볼 수 있습니다.")
* [MISP 통합 문제 해결](https://servicenow-prod.fluidtopics.net/4hL2jFJM8JBZHjaFCYHSPg "이 섹션에서는 MISP 통합을 설정하거나 실행할 때 발생할 수 있는 일반적인 문제를 해결하는 데 도움이 되는 중요한 문제 해결 팁에 대해 설명합니다.")  
**관련 태스크**   

* [설치 및 구성 MISP Integration for Security Operations](https://servicenow-prod.fluidtopics.net/JVETRu9ZV9W5og0n4mxbIA "데이터를 사용하여 MISP 보안 인시던트 조사를 시작할 수 있도록 인스턴스에서 Now Platform 를 ServiceNow Store 설치하고 구성합니다MISP Integration for Security Operations.")
* [MISP 통합 설정 검토](https://servicenow-prod.fluidtopics.net/YEgbs4pNum92gpw7DcJrqA "MISP Integration for Security Operations 설정을 검토하고 사용자 환경에 맞게 기본 시스템 속성을 수정합니다.")
* [사이팅 검색 구성 MISP](https://servicenow-prod.fluidtopics.net/uUEcO17FTOfHB0c4Q1~HvQ "인스턴스에서 Now Platform 옵저버블 MISP 에 대한 사이팅 검색을 수행하도록 구성합니다. 이 정보를 사용하여 위협이 발생하는 빈도를 확인할 수 있습니다.")
* [자동 이벤트 생성 방법 구성](https://servicenow-prod.fluidtopics.net/9Glue6JF26l1pR6fFj8Ibw#configure-automatic-event-creation-profile "에서 Now PlatformMISP이벤트를 자동으로 생성하도록 구성합니다.")  
**관련 참조**   

* [연관된 MISP 이벤트](https://servicenow-prod.fluidtopics.net/4F_2dS2HenNcYVcXIX9VBQ "연결된 MISP 이벤트 목록 뷰를 사용하여 보안 인시던트 컨텍스트에서 수동 또는 자동으로 생성된 이벤트를 볼 수 있습니다.")
* [MISP 사용자 정보](https://servicenow-prod.fluidtopics.net/17hrfQk~wl44ayAqAAYDhg "사용자 정보 페이지를 사용하여 MISP 에 연관 Now Platform MISP Integration for Security Operations된 모든 사용자를 볼 수 있습니다.")
* [도메인 분리 및 MISP](https://servicenow-prod.fluidtopics.net/s06~85kge9QghyFPpq2cNw "MISP에서는 도메인 분리가 지원됩니다. 도메인 분리를 사용하여 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 그런 다음 사용자가 데이터를 보고 액세스할 수 있는 것을 포함하여 이러한 분리의 여러 가지 측면을 제어할 수 있습니다.")

