---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MISP 이벤트 데이터

# MISP 이벤트 데이터 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

이벤트 데이터를 검토 MISP 하여 이벤트에 대한 MISP 자세한 정보를 볼 수 있습니다.

## MISP 목록 뷰의 이벤트 데이터 {#misp-event-data__section_qj5_tfk_mqb}

에서 목록 뷰에 액세스 MISPMISP 이벤트 데이터.

목록 뷰를 사용하여 이벤트 데이터를 빠르게 살펴볼 수 MISP 있습니다.
{#misp-event-data__table_bw5_bgk_mqb__entry__2}

| 필드 | 설명 |
|-|-|
| 이벤트 ID | 이벤트를 처음 만들거나 서버로 가져올 때 할당된 MISP 이벤트 ID입니다 MISP . |
| 정보 | 이벤트에 대한 간단한 설명입니다. |
| 분석 | 다음과 같은 가능한 옵션이 있는 이벤트 분석의 현재 단계입니다. * 초기: 분석이 이제 막 시작되었습니다. * 진행 중: 분석이 진행 중입니다 * 완료됨: 분석이 완료되었습니다. {#misp-event-data__ul_asl_lgk_mqb} |
| 위협 수준 | 이벤트의 위험 수준입니다. 인시던트는 세 가지 위협 범주(낮음, 중간, 높음)로 분류할 수 있습니다. 이 필드는 정의되지 않은 상태로 둘 수 있습니다. 옵션은 다음과 같습니다. * 낮음: 일반 대량 맬웨어 * 중간: 지능형 지속 위협(APT) * 높음: 정교한 APT 및 0일 공격 {#misp-event-data__ul_bmb_lgk_mqb} |
| MISP 태그 | 이벤트와 연결된 태그입니다 MISP . |
| MISP 갤럭시 | 이벤트와 MISP 연결된 갤럭시. |
| 소유자 조직 | 인스턴스의 이벤트를 소유한 조직입니다 MISP . 이 필드는 관리자만 볼 수 있습니다. |
| 작성자 조직 | 인스턴스에 이벤트를 생성한 조직입니다 MISP . |
| 배포 | 개별 속성의 분포입니다. 속성의 분포 수준은 이벤트와 다를 수 있습니다. |
| MISP 이벤트 하이퍼링크 | MISP 서버에 저장된 MISP 이벤트에 대한 링크입니다. |
| MISP 소스 | MISP 이벤트가 작성된 소스입니다. |
[표 1. MISP 이벤트 목록 뷰]

{#misp-event-data__table_bw5_bgk_mqb}

## MISP 폼 뷰의 이벤트 데이터 {#misp-event-data__section_m1z_23k_mqb}

양식 뷰를 사용하여 이벤트에 대한 MISP 자세한 정보를 가져옵니다.
{#misp-event-data__table_ffz_j3k_mqb__entry__2}

| 필드 | 설명 |
|-|-|
| 이벤트 ID | 이벤트를 처음 만들거나 서버로 가져올 때 할당된 MISP 이벤트 ID입니다 MISP . |
| UUID | 이벤트와 속성을 고유하게 식별하는 ID입니다. |
| 작성자 조직 | 인스턴스에 이벤트를 생성한 조직입니다 MISP . |
| 소유자 조직 | 인스턴스의 이벤트를 소유한 조직입니다 MISP . 이 필드는 관리자만 볼 수 있습니다. |
| 작성자 사용자 | 에서 이벤트를 생성한 사용자입니다 MISP. |
| 마지막 변경 | 이벤트를 마지막으로 수정한 날짜입니다. |
| MISP 소스 | MISP 이벤트가 작성된 소스입니다. |
| 작성된 날짜(MISP) | 이벤트가 생성되거나 서버에서 처음 가져온 날짜입니다 MISP . |
| 위협 수준 | 이벤트의 위험 수준입니다. 인시던트는 세 가지 위협 범주(낮음, 중간, 높음)로 분류할 수 있습니다. 이 필드는 정의되지 않은 상태로 둘 수 있습니다. 옵션은 다음과 같습니다. * 낮음: 일반 대량 맬웨어 * 중간: 지능형 지속 위협(APT) * 높음: 정교한 APT 및 0일 공격 {#misp-event-data__ul_mpb_x3k_mqb} |
| 분석 | 다음과 같은 가능한 옵션이 있는 이벤트 분석의 현재 단계입니다. * 초기: 분석이 이제 막 시작되었습니다. * 진행 중: 분석이 진행 중입니다 * 완료됨: 분석이 완료되었습니다. {#misp-event-data__ul_mzn_x3k_mqb} |
| 배포 | 개별 속성의 분포입니다. 속성의 분포 수준은 이벤트와 다를 수 있습니다. |
| 게시됨 | 이벤트가 게시되었는지 여부에 대한 상태입니다. 게시하면 이벤트의 속성을 모든 적격 익스포트에 사용할 수 있으며 이벤트 경보를 구독한 사용자에게 알릴 수 있습니다. |
| MISP 이벤트 하이퍼링크 | MISP 서버에 저장된 MISP 이벤트에 대한 링크입니다. |
| 정보 | 이벤트에 대한 간단한 설명입니다. |
| 태그(로컬) | 동기화 및 익스포트 필터링에 대한 태그 지정을 활성화하기 위해 호스트 조직의 MISP 인스턴스에서 사용할 수 있는 태그입니다. MISP 로컬 태그를 사용할 때 이벤트는 수정되지 않습니다. 로컬 태그는 다른 MISP 인스턴스와 동기화되고 커뮤니티를 공유하기 전에 항상 제거됩니다. |
| 태그(전역) | 다른 MISP 인스턴스 및 공유 커뮤니티와 공유하고 동기화하기 위해 전역적으로 사용할 수 있는 태그입니다. 인스턴스에 전역 태그를 MISP 추가하면 이벤트를 수정할 수 있습니다. |
| 갤럭시(로컬) | 동기화 및 익스포트 필터링을 위해 호스트 조직의 MISP 인스턴스에서 사용할 수 있는 갤럭시입니다. MISP 로컬 갤럭시를 사용할 때 이벤트는 수정되지 않습니다. 이러한 지역 은하계는 다른 MISP 개체와 동기화되고 커뮤니티를 공유하기 전에 항상 제거됩니다. |
| 갤럭시(전역) | 다른 MISP 인스턴스 및 공유 커뮤니티와 공유하고 동기화하기 위해 전역적으로 사용할 수 있는 갤럭시입니다. 글로벌 갤럭시를 MISP 추가할 때 이벤트를 수정할 수 있습니다. |
[표 2. MISP 이벤트 양식 뷰]

{#misp-event-data__table_ffz_j3k_mqb}
**관련 개념**   

* [MISP 통합 문제 해결](https://servicenow-prod.fluidtopics.net/4hL2jFJM8JBZHjaFCYHSPg "이 섹션에서는 MISP 통합을 설정하거나 실행할 때 발생할 수 있는 일반적인 문제를 해결하는 데 도움이 되는 중요한 문제 해결 팁에 대해 설명합니다.")  
**관련 태스크**   

* [설치 및 구성 MISP Integration for Security Operations](https://servicenow-prod.fluidtopics.net/JVETRu9ZV9W5og0n4mxbIA "데이터를 사용하여 MISP 보안 인시던트 조사를 시작할 수 있도록 인스턴스에서 Now Platform 를 ServiceNow Store 설치하고 구성합니다MISP Integration for Security Operations.")
* [MISP 통합 설정 검토](https://servicenow-prod.fluidtopics.net/YEgbs4pNum92gpw7DcJrqA "MISP Integration for Security Operations 설정을 검토하고 사용자 환경에 맞게 기본 시스템 속성을 수정합니다.")
* [사이팅 검색 구성 MISP](https://servicenow-prod.fluidtopics.net/uUEcO17FTOfHB0c4Q1~HvQ "인스턴스에서 Now Platform 옵저버블 MISP 에 대한 사이팅 검색을 수행하도록 구성합니다. 이 정보를 사용하여 위협이 발생하는 빈도를 확인할 수 있습니다.")
* [자동 이벤트 생성 방법 구성](https://servicenow-prod.fluidtopics.net/9Glue6JF26l1pR6fFj8Ibw#configure-automatic-event-creation-profile "에서 Now PlatformMISP이벤트를 자동으로 생성하도록 구성합니다.")  
**관련 참조**   

* [MISP Integration for Security Operations 시작하기](https://servicenow-prod.fluidtopics.net/rYmo~B3wnuVlH4uPZoYWjw "를 설정하기 전에 다음 정보를 검토하십시오 MISP Integration for Security Operations.")
* [연관된 MISP 이벤트](https://servicenow-prod.fluidtopics.net/4F_2dS2HenNcYVcXIX9VBQ "연결된 MISP 이벤트 목록 뷰를 사용하여 보안 인시던트 컨텍스트에서 수동 또는 자동으로 생성된 이벤트를 볼 수 있습니다.")
* [MISP 사용자 정보](https://servicenow-prod.fluidtopics.net/17hrfQk~wl44ayAqAAYDhg "사용자 정보 페이지를 사용하여 MISP 에 연관 Now Platform MISP Integration for Security Operations된 모든 사용자를 볼 수 있습니다.")
* [도메인 분리 및 MISP](https://servicenow-prod.fluidtopics.net/s06~85kge9QghyFPpq2cNw "MISP에서는 도메인 분리가 지원됩니다. 도메인 분리를 사용하여 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 그런 다음 사용자가 데이터를 보고 액세스할 수 있는 것을 포함하여 이러한 분리의 여러 가지 측면을 제어할 수 있습니다.")

