---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 운영 공통 기능

# 보안 운영 공통 기능 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

기본 보안 운영 애플리케이션의 플러그인(보안 인시던트 응답, 취약성 대응, 위협 인텔리전스또는 Configuration Compliance)이 활성화될 때마다 플러그인이 Security Support Common 활성화됩니다. 이 플러그인은 모든 보안 운영 애플리케이션에서 공통적인 기능을 제공하는 다양한 모듈을 로드합니다.  
주:  
\[sn_sec_cmn.admin\] 권한이 있는 사용자만 모듈을 보고 사용할 보안 운영 수 있습니다. 이 역할은 애플리케이션에서 관리 역할이 할당될 때 상속됩니다 보안 운영 .

## 보안 운영 모듈 {#sec-ops-common-functionality__section_htx_lg1_21b}

{#sec-ops-common-functionality__table_td5_g1s_3z__entry__2}

| 기능 | 설명 |
|-|-|
| [Security Operations Integrations 참조](https://servicenow-prod.fluidtopics.net/I5n_vqJXviuIB6cGZiQp8w "개발자와 ServiceNow 파트너는 이 섹션의 정보를 사용하여 개발 지침, 통합 기능 및 워크플로우를 포함하여 외부 공급업체 통합의 내부 기능을 이해할 수 있습니다."), [위협 인텔리전스 통합](https://servicenow-prod.fluidtopics.net/jTjQEkU3Ifl9wG82NWJPcQ "기본 시스템에는 위협 인텔리전스 외부 공급업체 맬웨어 탐지 소프트웨어 패키지에 대한 통합이 포함됩니다. 이 섹션에서는 플러그인을 활성화하고 둘 모두 ServiceNow 와 타사 통합을 구성하기 위한 지침을 제공합니다. 또한 자체 통합을 개발하기 위한 몇 가지 기본 지침과 기본 시스템에 포함된 특정 통합에 대한 세부 정보도 포함되어 있습니다."), [취약성 대응 통합](https://servicenow-prod.fluidtopics.net/Oya7qmE5X6hNc4rJP_rcPQ "취약성 대응 에는 타사 통합에 대한 지원이 포함됩니다. 이 섹션에는 자체 통합을 개발하기 위한 몇 가지 기본 지침이 포함되어 있습니다.") | 애플리케이션에는 여러 가지 통합이 포함되어 보안 운영 있습니다(보안 인시던트 응답, 위협 인텔리전스, 취약성 대응및 ). 이 섹션에서는 플러그인을 활성화하고 둘 모두 ServiceNow 와 타사 통합을 구성하기 위한 지침을 제공합니다. 또한 자체 통합을 개발하기 위한 몇 가지 기본 지침과 기본 시스템에 포함된 특정 통합에 대한 세부 정보도 포함되어 있습니다. |
| [보안 운영 이메일 처리](https://servicenow-prod.fluidtopics.net/TfAmuXtWVaTeR5MHauOvWw "를 사용하여 이메일 처리외부 탐지 시스템의 정보 통합을 설정하고, 보안 운영 기록 처리를 세분하게 하고, 일치하지 않는 이메일을 처리하고, 기록의 중복을 방지할 수 있습니다.") | 를 사용하여 이메일 처리외부 탐지 시스템의 정보 통합을 설정하고, 보안 운영 기록 처리를 세분하게 하고, 일치하지 않는 이메일을 처리하고, 기록의 중복을 방지할 수 있습니다. |
| 그룹 | * 필터 그룹 필터 그룹을 만들고 사용하여 인스턴스의 테이블에서 기록을 찾습니다. 예를 들어 동일한 제조업체의 모든 컴퓨터 그룹을 만들 수 있습니다. 유사한 취약성이 있거나 특정 서브넷 IP 주소 범위에 속하는 CI(구성 항목)를 필터링할 수도 있습니다. * 에스컬레이션 주의 또는 전문지식이 더 필요한 문제의 보안 인시던트에 대해 에스컬레이션 경로를 작성할 수 있습니다. 에스컬레이션 그룹이 있으면 해당 그룹의 모든 보안 인시던트에 버튼이 나타납니다. {#sec-ops-common-functionality__ul_zlv_wdk_nsb} |
| 보안 태그 | 태그: 보안 태그 규칙은 보안 태그 액세스를 위한 필터링을 제공합니다. |
| 워크플로우 | * 보안 워크플로우 보기 보안 운영 애플리케이션에 포함된 여러 워크플로우를 볼 수 있습니다. 템플릿과 워크플로우 편집기에서 워크플로우를 생성할 수 있습니다. * 워크플로우 트리거 보안 운영 워크플로우 트리거에는 테이블에 조건이 포함되어 있습니다. 조건이 충족되면 워크플로우 트리거 기록에 연결된 모든 워크플로우가 실행됩니다. {#sec-ops-common-functionality__ul_dgq_mdk_nsb} |
| 유틸리티 | * 보강 데이터 매핑 보강 데이터 매핑 XML, JSON 또는 속성 파일의 데이터를 기록으로 변환합니다 ServiceNow . 보안 운영 워크플로우는 향상된 데이터 맵을 사용하고 보안 인시던트에 출력 데이터를 제공합니다. * 필드 값 변환 고유한 고객 필드 값을 필드 맵을 사용하여 이메일 구문 분석, 데이터 강화 또는 테이블에서 보안 운영 인식할 수 있는 필드 값으로 변환합니다. 선택 필드를 지원하고 참조하며 외부 데이터를 새 기록의 표준 용어 및 형식에 맞게 조정합니다. * 필드 매핑 보안 운영 테이블을 다른 테이블에 매핑하거나 다른 테이블에서 매핑하여 보안 인시던트를 고객 서비스 케이스에 연결하거나 문제를 시스템의 다른 부분에 보안 운영 연결할 수 있습니다. 예를 들어, 작업에 플러그인을 보안 인시던트 응답 통합할 수 있습니다. * 요청 시 오케스트레이션 분석하는 동안 보안 인시던트 응답 보안 분석가는 보안 인시던트 워크플로우에 의해 구동되는 작업을 수행할 수 있습니다. 예를 들어, 특정 CI에서 프로세스 덤프를 실행합니다. 이 작업은 주문형 오케스트레이션을 사용하여 수행할 수 있습니다. * 운영 체제 그룹 해당 사항 없음 * SecOps 애플리케이션 레지스트리 해당 사항 없음 {#sec-ops-common-functionality__ul_g13_5dk_nsb} |
| CMDB | CI 식별자 규칙: CI 식별자는 타사 통합에서 일치하는 정보를 포함하는 CMDB 내 CI(구성 항목)를 조회하는 데 사용되는 규칙입니다. 이러한 규칙은 일치하는 데이터가 포함된 필드와 평가 기준이 되는 우선순위를 정의합니다. 가장 낮은 순서 값이 먼저 평가됩니다. |
[ ]

{#sec-ops-common-functionality__table_td5_g1s_3z}
* **[Security Operations에서 필터 그룹 생성 및 정의](https://servicenow-prod.fluidtopics.net/x5mb1oFdFBVTbLUb17gDMw)**   
  필터 그룹을 만들고 사용하여 인스턴스의 테이블에서 기록을 찾습니다. 예를 들어 동일한 제조업체의 모든 컴퓨터 그룹을 만들 수 있습니다. 유사한 취약성이 있거나 특정 서브넷 IP 주소 범위에 속하는 CI(구성 항목)를 필터링할 수도 있습니다.
* **[공유 데이터 변환](https://servicenow-prod.fluidtopics.net/JPMeqLlULbLNYmZaE6K0JA)**   
  , 취약성 대응및 위협 인텔리전스 플러그인은 보안 인시던트 응답관계 데이터 및 중복 규칙에 대한 공통 기능을 공유하며, 외부 및 내부 정보를 로 임포트하는 보안 운영데 사용됩니다.
* **[보안 운영 이메일 처리](https://servicenow-prod.fluidtopics.net/TfAmuXtWVaTeR5MHauOvWw)**   
  를 사용하여 이메일 처리외부 탐지 시스템의 정보 통합을 설정하고, 보안 운영 기록 처리를 세분하게 하고, 일치하지 않는 이메일을 처리하고, 기록의 중복을 방지할 수 있습니다.
* **[보안 운영 필드 매핑](https://servicenow-prod.fluidtopics.net/IoW3PTYpKfceRTMrstze_A)**   
  보안 운영 테이블을 다른 테이블에 매핑하거나 다른 테이블에서 매핑하여 보안 인시던트를 고객 서비스 케이스에 연결하거나 문제를 시스템의 다른 부분에 보안 운영 연결할 수 있습니다.
* **[보안 운영 필드 값 변환](https://servicenow-prod.fluidtopics.net/er8tjrnJpapZXVYuegOHKA)**   
  고유한 고객 필드 값을 필드 맵을 사용하여 이메일 구문 분석, 데이터 강화 또는 테이블에서 보안 운영 인식할 수 있는 필드 값으로 변환합니다. 선택 필드를 지원하고 참조하며 외부 데이터를 새 기록의 표준 용어 및 형식에 맞게 조정합니다.
* **[보안 운영 보강 데이터 매핑](https://servicenow-prod.fluidtopics.net/KpTQPyrpepViCIU0crpAKg)**   
  보강 데이터 매핑 XML, JSON 또는 속성 파일의 데이터를 기록으로 변환합니다 ServiceNow . 보안 운영 워크플로우는 향상된 데이터 맵을 사용하고 보안 인시던트에 출력 데이터를 제공합니다.
* **[보안 운영 사용자 정의 에스컬레이션](https://servicenow-prod.fluidtopics.net/BPlsHGfwZXOlN84K04T4mw)**   
  주의 또는 전문지식이 더 필요한 문제의 보안 인시던트에 대해 에스컬레이션 경로를 작성할 수 있습니다. 에스컬레이션 그룹이 있으면 해당 그룹의 모든 보안 인시던트에 버튼이 나타납니다.
* **[도메인으로 구분된 속성 재정의 만들기](https://servicenow-prod.fluidtopics.net/gZ7WsERscYBzHZP_JTPr5Q)**   
  도메인 분리를 사용하는 경우 각 도메인에서 애플리케이션의 기능을 사용자 정의할 수 있도록 기존 보안 운영 속성에 대한 재정의를 만들 수 있습니다.
* **[운영 체제 그룹 만들기](https://servicenow-prod.fluidtopics.net/pKdPvBHdO2HSt3v3lgWDHw)**   
  운영 체제 그룹은 운영 체제를 워크플로우의 보안 인시던트 응답 특정 프로세스 유형 및 스크립트에 매핑하는 데 사용됩니다. 스크립트는 정의된 운영 체제 그룹에 대해 실행 중인 프로세스를 검색하는 방법을 정의합니다. 필요에 따라 새 운영 체제를 추가할 수 있습니다.
* **[보안 태그 그룹 및 태그 설정](https://servicenow-prod.fluidtopics.net/tWNbLqQJRvtTOBcDf1tYyg)**   
  보안 인시던트, 응답 작업, 취약 항목, 옵저버블, IoC 및 보안 케이스에 태그를 할당하여 응답 기록에 메타데이터를 생성하고 특정 유형의 보안 컨텐츠에 액세스할 수 있는 사용자를 정의할 수 있습니다. 태그를 보안 그룹에 추가하여 구성할 수 있습니다.
* **[보안 주석](https://servicenow-prod.fluidtopics.net/WwWsCrKSYjV3Nwv8gDJsxw)**   
  보안 주석은 구성 항목, 옵저버블에 추가되거나 보안 인시던트에 사용되는 설명 또는 설명을 기록한 메모입니다.
* **[Security Support Common 앱과 함께 설치되는 구성요소](https://servicenow-prod.fluidtopics.net/QOaa0gLY8eyXfXxgcJmv9A)**   
  Security Support Common 앱과 함께 여러 가지 유형의 구성요소가 설치됩니다. 다음과 같은 보안 인시던트 응답다양한 보안 애플리케이션에서 사용할 수 있는 공통 기능을 제공합니다.
* **[보안 운영 검색](https://servicenow-prod.fluidtopics.net/7nx0BLwN3Mp~kipyU4bl5g)**   
  화면 헤더의 검색 아이콘을 사용하여 모든 보안 운영 애플리케이션에서 정보를 빠르게 찾을 수 있습니다. Zing은 인스턴스에서 모든 텍스트 검색을 수행하는 텍스트 인덱싱 및 검색 엔진입니다.
* **[Security Operations Integrations 참조](https://servicenow-prod.fluidtopics.net/I5n_vqJXviuIB6cGZiQp8w)**   
  개발자와 ServiceNow 파트너는 이 섹션의 정보를 사용하여 개발 지침, 통합 기능 및 워크플로우를 포함하여 외부 공급업체 통합의 내부 기능을 이해할 수 있습니다.
* **[보안 운영 워크플로우 트리거](https://servicenow-prod.fluidtopics.net/jaBcXNiC1Ux1BRlMyQjJ1A)**   
  보안 운영 워크플로우 트리거에는 테이블에 조건이 포함되어 있습니다. 조건이 충족되면 워크플로우 트리거 기록에 연결된 모든 워크플로우가 실행됩니다.
* **[Security Operations 오케스트레이션](https://servicenow-prod.fluidtopics.net/foyYIgBARhB~91Y6ggkZjA)**   
  사용자는 의 활동 팩 및 워크플로우를 사용하여 Windows 또는 UNIX 기반 시스템 및 환경에서 데이터와 상호 작용하고 데이터를 검색할 수 있습니다 보안 운영 오케스트레이션.

