---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 인시던트 응답 - 네트워크 통계 워크플로우 가져오기

# 보안 인시던트 응답 - 네트워크 통계 워크플로우 가져오기 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

는 보안 인시던트 응답네트워크 통계 가져오기 워크플로우는 분석 상태의 보안 인시던트에 추가될 때 영향을 받는 Windows 기반 리소스에 대한 네트워크 통계를 검색합니다.

## 시작하기 전에

필요한 역할: sn_si.analyst

## 이 태스크 정보

구성 항목을 포함하는 새 보안 인시던트의 경우 상태가 분석으로 변경되면 워크플로우가 자동으로 실행됩니다.

분석 상태에서 새 구성 항목을 추가하면 기존 보안 인시던트가 자동으로 업데이트됩니다.
그림 1. 네트워크 통계 가져오기  
워크플로우 프로세스 활동에는 다음이 포함됩니다.

* [구성 항목 FQDN 활동 가져오기](https://servicenow-prod.fluidtopics.net/U~gpPwrk8JXz~SEKuORWpg "는 보안 공통 오케스트레이션 > 구성 항목 FQDN 가져오기 워크플로우 활동은 구성 항목의 전체 주소 도메인 이름(FQDN)을 조회합니다. 이 활동은 조사 및 수정 프로세스를 가속화할 수 있습니다.")
* OS별 셸 스크립트 결정
* Powershell에서 문을 실행하는 경우
* [실행 추적 - 활동 시작](https://servicenow-prod.fluidtopics.net/oD1T4QbYutg1HAx_UFVgvw "실행 추적 - 워크플로우 시작 활동은 옵저버블에서 작동하는 통합 워크플로우에 대한 보안 운영 감사 프로세스를 시작합니다.")
* [netstat 활동을 통해 네트워크 통계 가져오기](https://servicenow-prod.fluidtopics.net/VRmPrfaoEXjWPwE9i6L_4w "보안 공통 오케스트레이션 - netstat를 통해 네트워크 통계 가져오기 워크플로우 활동은 Windows 기반 시스템에서 영향을 받는 자원에 대한 네트워크 통계를 검색합니다. 이 활동은 조사 및 수정 프로세스를 가속화할 수 있습니다.")
* [역량 실행 추적 - 장애 활동](https://servicenow-prod.fluidtopics.net/SJKjcw5QqKtB41nfbmVQ4Q "역량 실행 추적 - 실패 워크플로우 활동은 감사 기록에 실패를 기록합니다.")
* [보강 데이터 기록 활동 생성](https://servicenow-prod.fluidtopics.net/YrtYIoFuLvGueLIZmQKepQ "보강 데이터 기록 생성 워크플로우 활동은 워크플로우에서 사용할 보강 기록을 생성하거나 업데이트합니다.")
* [역량 실행 추적 - 장애 활동](https://servicenow-prod.fluidtopics.net/SJKjcw5QqKtB41nfbmVQ4Q "역량 실행 추적 - 실패 워크플로우 활동은 감사 기록에 실패를 기록합니다.") - 보강 ID를 반환합니다.
* [역량 실행 추적 - 활동 완료](https://servicenow-prod.fluidtopics.net/cqlDGAZNlj5806CfAseWOw "역량 실행 추적 - 워크플로우 완료 활동은 워크플로우가 완료되면 감사 기록을 업데이트합니다.")

## 프로시저

1. 보안 인시던트를 엽니다.
2. 필요한 경우 상태를분석으로 업데이트합니다.
3. 구성 항목(컴퓨터, 서버 등)을 추가합니다.
4. 업데이트를 클릭합니다.  
   보안 인시던트 응답 오케스트레이션 에서 네트워크 통계 정보를 제공합니다. 관련 링크보안 인시던트 보강 탭. 자세한 내용은 [보안 운영 보강 데이터 매핑](https://servicenow-prod.fluidtopics.net/KpTQPyrpepViCIU0crpAKg "보강 데이터 매핑 XML, JSON 또는 속성 파일의 데이터를 기록으로 변환합니다 ServiceNow . 보안 운영 워크플로우는 향상된 데이터 맵을 사용하고 보안 인시던트에 출력 데이터를 제공합니다.") 문서를 참조하십시오.

   이 워크플로우와 관련된 활동은 여기에 설명되어 있습니다. 다른 활동에 대한 자세한 내용은 다음 문서를 참조하십시오 [일반적인 Security Operations 통합 워크플로우 및 오케스트레이션 활동](https://servicenow-prod.fluidtopics.net/fIOiAu76ACYMFQVeAL65JA "외부 공급업체 통합과 관련된 많은 워크플로우에 동일한 활동이 포함됩니다. 예를 들어 처리를 시작하고 완료하는 활동이 있습니다.").
{#obtain-network-statistics-workflow__steps_skz_r1t_5v}
**관련 태스크**   

* [IoC 변경 워크플로우에 대한 조회 요청 생성](https://servicenow-prod.fluidtopics.net/uIK9bbiTS4kKeoL~6cwqmg "보안 인시던트 응답 - IoC 변경 조회 요청 생성 플로우는 IoC가 추가되거나 변경될 때 자동으로 실행되는 비즈니스 규칙에 의해 트리거됩니다. 맬웨어 검사는 새 데이터가 입력되고 새 데이터만 검사되는 경우에만 트리거됩니다.")
* [보안 인시던트 대응 - 실행 중인 서비스 워크플로우 가져오기](https://servicenow-prod.fluidtopics.net/Gc7ijVnJK~XezUhBjYeuvQ "보안 인시던트 응답 - 실행 중인 서비스 가져오기 워크플로우는 Windows 기반의 ServiceNow구성 항목(CI)에서 실행 중인 서비스 목록을 검색합니다. 이 워크플로우는 조사 진행 중에 인시던트를 향상하기 위해 사용됩니다.")
* [procdump 워크플로우 실행](https://servicenow-prod.fluidtopics.net/QUDGPWBrL5LmB3v1rIsTfQ "procdump 실행 워크플로는 지정된 프로세스에서 프로세스 덤프를 실행하고 보안 분석가가 대상으로 지정할 수 있는 파일에 저장합니다.")
* [보안 인시던트 - 응답 작업 결과 워크플로우 평가](https://servicenow-prod.fluidtopics.net/AotWaEiM9EoE4YhgAAnWQw "보안 인시던트 - 평가 응답 작업 결과 워크플로우는 사용할 작업을 결정하고, 선택한 워크플로우에 입력으로 제공된 결과 평가자 기록을 기반으로 선택한 워크플로우 및 평가 스크립트를 호출합니다.")

