---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# (선택 사항) 에 대한 옵저버블 수동 연결 하이브리드 분석

# (선택 사항) 에 대한 옵저버블 수동 연결 하이브리드 분석 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

초기 이벤트 트리거의 보안 인시던트에 첨부되지 않은 옵저버블에 대한 위협 조회를 수행하려는 경우 옵저버블을 수동으로 첨부할 수 있습니다. 또한 관련 옵저버블에 대한 자세한 정보가 필요한 경우 이 작업을 수행할 수 있습니다.

## 시작하기 전에

옵저버블이 통합에서 지원하는 유형인지 확인합니다. 통합은 다음과 같은 유형의 옵저버블에 대한 조회를 수행합니다.

* 파일 해시
* IP 주소
* URL
{#attach-an-observable-manually-hybrid-analysis__ul_rqq_f4w_qcb}필요한 역할: sn_si.analyst

## 프로시저

1. 다음으로 이동 모두보안 인시던트인시던트모든 인시던트 표시 을 클릭하고 옵저버블을 연결할 보안 인시던트를 엽니다.
2. 열려 있는 보안 인시던트의 관련 링크에서 IoC 링크 표시를 클릭합니다.  
3. 옵저버블 탭에서 새로 만들기를 클릭합니다.  
   옵저버블 양식이 표시됩니다.
4. 값 필드에 옵저버블(파일 해시, IP 주소 또는 URL)을 입력합니다.
5. 검색 아이콘을 클릭하고 옵저버블 유형 범주 대화 상자에서 원하는 옵저버블 유형을 클릭하여 필드를 채웁니다.  
6. 제출을 클릭합니다.  
   플로우가 시작되고 새 옵저버블이 있는지 확인합니다. 실행 및 완료 상태는 보안 인시던트 기록의 작업 메모 섹션에 표시됩니다.
7. 보안 인시던트로 이동하여 작업 메모를 검토합니다.  
8. 기록의 맨 아래에서 모든 관련 목록 표시 관련 링크를 클릭합니다.
9. Threat Lookup Results(위협 조회 결과) 탭을 클릭하여 결과를 확인합니다.  
10. 옵저버블 열에서 지정된 옵저버블 옆의 파란색 정보 아이콘을 클릭하면 자세한 정보와 원시 데이터를 볼 수 있습니다.  
11. 표시되는 대화 상자에서 Open Record(기록 열기 )를 클릭하여 원시 데이터와 자세한 내용을 봅니다.  
    기존 옵저버블을 보안 인시던트 기록에 첨부할 수도 있습니다.
12. **옵션:** 옵저버블 탭을 선택한 상태에서 편집을 클릭합니다.
13. **옵션:** 표시되는 구성원 편집 양식에서 기존 옵저버블을 컬렉션 에서 옵저버블 목록 으로 이동하고 저장을 클릭합니다.  
    보안 인시던트로 돌아갑니다.
14. 맨 왼쪽 열에서 조회를 실행할 옵저버블을 선택하고 선택한 행에 대해 수행할 작업... 선택 목록에서 위협 조회 실행을 선택합니다.  
    요청이 처리 중이라는 메시지가 기록 상단에 표시됩니다. 조회가 성공적으로 실행되었는지 확인합니다.
{#attach-an-observable-manually-hybrid-analysis__steps_kmb_3bj_4cb} 자세한 내용과 조회가 성공적으로 실행되었는지 확인할 수 없는 경우 진행 방법에 대한 작업 메모를 검토합니다.
**이전 주제:** [에 대한 예상 결과 확인 하이브리드 분석](https://servicenow-prod.fluidtopics.net/g32OgpZ9meq4B8qVZThuMw "옵저버블은 보안 인시던트에 의해 자동으로 생성되고 애플리케이션에서 스캔됩니다. 보안 인시던트에서 조회 결과를 찾아 위협 조회가 성공적으로 실행되었는지 확인합니다. 또한 원시 데이터를 보고 하위 옵저버블에 대한 위협 조회를 실행합니다.")  
**다음 주제:** [IBM QRadar Offense Ingestion 통합](https://servicenow-prod.fluidtopics.net/uSlsdAT~2FZoPOo1_qRcYQ "IBM QRadar Offense Ingestion 통합을 통해 위반 사항을 자동으로 가져 IBM QRadar 와 보안 인시던트로 변환하고 자동 응답 작업을 활성화할 수 있습니다.")

