---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 설치 및 구성 MISP Integration for Security Operations

# 설치 및 구성 MISP Integration for Security Operations {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

데이터를 사용하여 MISP 보안 인시던트 조사를 시작할 수 있도록 인스턴스에서 Now Platform 를 ServiceNow Store 설치하고 구성합니다MISP Integration for Security Operations.

## 시작하기 전에

MISP 서버에 유효한 SSL 인증서를 설치했는지 확인합니다.

필요한 역할: sn_si.admin

## 프로시저

1. MISP Integration for Security Operations 에서 ServiceNow Store 다운로드하여 설치하십시오.
2. 다음으로 이동 보안 운영통합통합 구성.
3. -SIR/TI 통합 타일을 MISP 검색하고 구성을 클릭합니다.
4. 양식의 필드에 내용을 입력합니다.  
   {#install-and-configure-misp__table_kyc_qbg_pa1__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 인스턴스 구성의 MISP 이름입니다. |
   | MISP 서버 URL | MISP 서버의 REST 엔드포인트 역할을 하는 서버의 URL입니다MISP. |
   | API 키 | 서버의 사용자 계정에 MISP 대해 구성된 API 키입니다. API 키는 서버의 Authkey 에 해당합니다 MISP . |
   | 직접 배포 | 서버가 온프레미스 인스턴스에 배포된 경우 MISP 선택할 수 있는 옵션입니다. 온-프레미스 배포 옵션을 선택하는 경우 를 MID 서버 사용하여 서버에 연결 MISP 해야 합니다. |
   | MID 애플리케이션 | 와 통신하는 데 사용되는 MID 애플리케이션 이름을 식별하는 문자열 필드입니다 MISP. 이 필드는 온-프레미스 배포 옵션을 선택할 때 필요합니다. 응용 프로그램에 대한 MID 서버를 구성하는 방법에 대한 자세한 내용은 [각 응용 프로그램에 대한 MID 서버 구성을](https://www.servicenow.com/docs/access?context=t_SpecifyMIDServerApplications&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US) 참조하십시오. |
   [표 1. MISP - SIR/TI 통합 구성 양식]

   {#install-and-configure-misp__table_kyc_qbg_pa1}
5. 제출을 클릭합니다.

## 결과

구성을 MISP 성공적으로 확인하고 제출하면 - SIR/TI 통합이 보안 통합 페이지에 타일로 저장됩니다.
**관련 개념**   

* [MISP 이벤트 데이터](https://servicenow-prod.fluidtopics.net/XBXyV7aomw7skqrEzbwvuw "이벤트 데이터를 검토 MISP 하여 이벤트에 대한 MISP 자세한 정보를 볼 수 있습니다.")
* [MISP 통합 문제 해결](https://servicenow-prod.fluidtopics.net/4hL2jFJM8JBZHjaFCYHSPg "이 섹션에서는 MISP 통합을 설정하거나 실행할 때 발생할 수 있는 일반적인 문제를 해결하는 데 도움이 되는 중요한 문제 해결 팁에 대해 설명합니다.")  
**관련 태스크**   

* [MISP 통합 설정 검토](https://servicenow-prod.fluidtopics.net/YEgbs4pNum92gpw7DcJrqA "MISP Integration for Security Operations 설정을 검토하고 사용자 환경에 맞게 기본 시스템 속성을 수정합니다.")
* [사이팅 검색 구성 MISP](https://servicenow-prod.fluidtopics.net/uUEcO17FTOfHB0c4Q1~HvQ "인스턴스에서 Now Platform 옵저버블 MISP 에 대한 사이팅 검색을 수행하도록 구성합니다. 이 정보를 사용하여 위협이 발생하는 빈도를 확인할 수 있습니다.")
* [자동 이벤트 생성 방법 구성](https://servicenow-prod.fluidtopics.net/9Glue6JF26l1pR6fFj8Ibw#configure-automatic-event-creation-profile "에서 Now PlatformMISP이벤트를 자동으로 생성하도록 구성합니다.")  
**관련 참조**   

* [MISP Integration for Security Operations 시작하기](https://servicenow-prod.fluidtopics.net/rYmo~B3wnuVlH4uPZoYWjw "를 설정하기 전에 다음 정보를 검토하십시오 MISP Integration for Security Operations.")
* [연관된 MISP 이벤트](https://servicenow-prod.fluidtopics.net/4F_2dS2HenNcYVcXIX9VBQ "연결된 MISP 이벤트 목록 뷰를 사용하여 보안 인시던트 컨텍스트에서 수동 또는 자동으로 생성된 이벤트를 볼 수 있습니다.")
* [MISP 사용자 정보](https://servicenow-prod.fluidtopics.net/17hrfQk~wl44ayAqAAYDhg "사용자 정보 페이지를 사용하여 MISP 에 연관 Now Platform MISP Integration for Security Operations된 모든 사용자를 볼 수 있습니다.")
* [도메인 분리 및 MISP](https://servicenow-prod.fluidtopics.net/s06~85kge9QghyFPpq2cNw "MISP에서는 도메인 분리가 지원됩니다. 도메인 분리를 사용하여 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 그런 다음 사용자가 데이터를 보고 액세스할 수 있는 것을 포함하여 이러한 분리의 여러 가지 측면을 제어할 수 있습니다.")

