---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 통합 경험 기능 및 모달 화면

# 통합 경험 기능 및 모달 화면 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 5분

아래 표에서는 기능 및 적용 가능한 화면에 대해 설명합니다.
{#capabilities-and-modal-screens__simpletable_jty_xt1_dwb__stentry__3}

| 역량 | UX 프레임워크 화면 적용 가능 | 통합 지원됨 |
|-|-|-|
| 위협 조회 실행 | 화면 1 -- 구현 선택만 적용할 수 있습니다. 위협 조회 실행에 적용할 수 있는 공통 입력 또는 구현 관련 입력이 없습니다. 따라서 보안 분석가에게 하나 이상의 구현을 선택할 수 있는 화면 1만 표시됩니다. 구현을 선택한 후 보안 분석가가 작업을 제출할 수 있습니다. | * Virus Total * Hybrid Analysis * Zscaler와의 보안 인시던트 응답 통합 * 피스탱크 * 메타디펜더 * 위협군중 * 내가 전당포에 맡겨졌는가? * 크라우드 스트라이크 팔콘 인텔리전스 {#capabilities-and-modal-screens__ul_nff_f51_dwb} |
| 옵저버블 보강 실행 | 화면 1 -- 구현 선택만 적용할 수 있습니다. 옵저버블 보강 실행에 적용할 수 있는 공통 입력 또는 구현별 입력이 없습니다. 따라서 보안 분석가에게 하나 이상의 구현을 선택할 수 있는 화면 1만 표시됩니다. 구현을 선택한 후 보안 분석가가 작업을 제출할 수 있습니다. | * MISP * Microsoft Defender 엔드포인트 * Shodan * 리스크IQ * 후이즈 * WHOIS 반전 {#capabilities-and-modal-screens__ul_pqs_hsj_dwb} |
| 사이팅 검색 실행/웹 사이팅 검색 실행/이메일 사이팅 검색 실행 | 화면 1 -- 구현 선택 및 화면 2 -- 공통 입력을 적용할 수 있습니다. 사이팅 검색은 Splunk 및 기타 통합의 여러 구현에서 공통 입력으로 날짜 및 시간 빈도를 사용합니다. 이 화면은 날짜 및 시간 빈도를 캡처하기 위해 보안 분석가에게 표시됩니다. 이러한 입력이 필요하지 않은 통합(예: FireEye HX)의 경우 무시됩니다. 하나 이상의 구현을 선택하고 공통 입력을 제공하면 보안 분석가가 작업을 제출할 수 있습니다. | * Splunk 인시던트 보강 * Carbon Black * 탄력적 검색 * FireEye HX * McaFee ESM * 엔드포인트용 MSFT Defender * Splunk 사이팅 * Qradar 사이팅 검색 * MISP {#capabilities-and-modal-screens__ul_u2f_ktj_dwb} |
| Sandbox에 제출 | 화면 1 -- 구현 선택 및 화면 3 -- 구현 특정 입력을 적용할 수 있습니다. 샌드박스에 제출은 구현마다 다른 입력을 사용합니다. 현재 이 역량에 대한 공통 입력이 없습니다. 예를 들어 분석가가 Crowdstrike Falcon X 빠른 스캔, Crowdstrike Falcon X Windows 64, Crowdstrike Falcon X Linux 및 Zscaler를 선택하면 입력이 달라집니다. Crowdstrike Falcon X 빠른 스캔 및 Zscaler에는 추가 실행 시간 입력이 필요하지 않습니다. Crowdstrike Falcon X Windows 64는 Crowdstrike Falcon X Linux와 다른 선택적 실행 시간 입력을 사용합니다. 따라서, 이들은 특히 적용 가능한 경우 선택된 개별 구현에 대해 화면 3에서 제공될 수 있습니다. | * CrowdStrike Falcon X Sandbox 통합 * Zscaler와의 보안 인시던트 응답 통합 {#capabilities-and-modal-screens__ul_s3m_y51_dwb} |
| 주요 업데이트 공유자에 게시 | 화면 1 -- 구현 선택만 적용할 수 있습니다. 감시 목록에 게시에 적용할 수 있는 공통 입력 또는 구현 관련 입력이 없습니다. 따라서 보안 분석가에게 하나 이상의 구현을 선택할 수 있는 화면 1만 표시됩니다. 구현을 선택한 후 보안 분석가가 작업을 제출할 수 있습니다. | Crowdstrike Falcon 호스트 |
| 요청 허용/차단 | 화면 1 -- 구현 선택만 적용할 수 있습니다. 요청 허용/차단에 적용할 수 있는 공통 입력 또는 구현 관련 입력이 없습니다. 따라서 보안 분석가에게 하나 이상의 구현을 선택할 수 있는 화면 1만 표시됩니다. 구현을 선택한 후 보안 분석가가 작업을 제출할 수 있습니다. | * 팔로 알토 네트워크 NGFW * 체크 포인트 NGFW * Zscaler와의 보안 인시던트 응답 통합 {#capabilities-and-modal-screens__ul_wc2_4v1_dwb} |
| 호스트 상세 정보 가져오기 | 화면 1 -- 구현 선택만 적용할 수 있습니다. 호스트 상세 정보 가져오기에 적용할 수 있는 공통 입력 또는 구현 관련 입력이 없습니다. 따라서 보안 분석가에게 하나 이상의 구현을 선택할 수 있는 화면 1만 표시됩니다. 구현을 선택한 후 보안 분석가가 작업을 제출할 수 있습니다. | * FireEye HX * Microsoft Defender for Endpoint {#capabilities-and-modal-screens__ul_vst_cw1_dwb} |
| 파일 가져오기 | 화면 1 -- 구현 선택 및 화면 2 -- 공통 입력을 적용할 수 있습니다. 파일 가져오기는 파일 이름, 경로를 공통 입력으로 가져옵니다. 하나 이상의 구현을 선택하고 공통 입력을 제공하면 보안 분석가가 작업을 제출할 수 있습니다. | FireEye HX |
| 네트워크 통계 가져오기 | 화면 1 -- 구현 선택만 적용할 수 있습니다. 네트워크 통계 가져오기에 적용할 수 있는 공통 입력 또는 구현 관련 입력이 없습니다. 따라서 보안 분석가에게 하나 이상의 구현을 선택할 수 있는 화면 1만 표시됩니다. 구현을 선택한 후 보안 분석가가 작업을 제출할 수 있습니다. | * FireEye HX * 넷스탯 {#capabilities-and-modal-screens__ul_ax3_nw1_dwb} |
| 실행 중인 프로세스 가져오기 | 화면 1 -- 구현 선택만 적용할 수 있습니다. 실행 중인 프로세스 가져오기에 적용할 수 있는 공통 입력 또는 구현 관련 입력이 없습니다. 따라서 보안 분석가에게 하나 이상의 구현을 선택할 수 있는 화면 1만 표시됩니다. 구현을 선택한 후 보안 분석가가 작업을 제출할 수 있습니다. | * FireEye HX * Carbon Black * 시스템 명령 {#capabilities-and-modal-screens__ul_p3p_nw1_dwb} |
| 실행 중인 서비스 가져오기 | 화면 1 -- 구현 선택만 적용할 수 있습니다. 실행 중인 서비스 가져오기에 적용할 수 있는 공통 입력 또는 구현 관련 입력이 없습니다. 따라서 분석가에게 하나 이상의 구현을 선택할 수 있는 화면 1만 표시됩니다. 구현을 선택한 후 분석가는 작업을 제출할 수 있습니다. | FireEye HX |
| 호스트 격리 / 호스트 격리 해제 | 화면 1 -- 구현 선택 및 화면 3 -- 구현 특정 입력을 적용할 수 있습니다. 호스트 격리/호스트 격리 해제는 구현마다 다른 입력을 사용합니다. 현재 이 역량에 대한 공통 입력이 없습니다. 예를 들어 분석가가 FireEye HX 및 엔드포인트용 Microsoft Defender 선택하면 입력이 달라집니다. FireEye HX에는 런타임 입력이 필요하지 않습니다. 반면 Microsoft Defender는 격리 유형 및 주석과 같은 입력을 받습니다. 따라서, 이들은 특히 적용 가능한 경우 선택된 개별 구현에 대해 화면 3에서 제공될 수 있습니다. | * FireEye HX * Microsoft Defender 엔드포인트 * Carbon Black {#capabilities-and-modal-screens__ul_nct_d5j_dwb} |
| 추가 작업 실행 | 화면 1 -- 구현 선택 및 화면 3 -- 구현 특정 입력을 적용할 수 있습니다. 추가 작업 실행 호스트는 다른 구현에 대해 다른 입력을 사용합니다. 현재 이 역량에 대한 공통 입력이 없습니다. 예를 들어, 분석가가 FireEye HX Standard Investigative Details Script, FireEye HX Triage Acquisition 및 Crowdstrike Falcon Insight reg unload를 선택하면 입력이 달라집니다. FireEye HX 표준 조사 상세 정보 스크립트 및 FireEye HX 환자 분류 획득은 주석을 입력으로 사용하며, 이는 둘 다 다를 수 있습니다. Crowdstrike Falcon Insight reg unload는 하위 키를 입력으로 사용합니다. 따라서, 이들은 특히 적용 가능한 경우 선택된 개별 구현에 대해 화면 3에서 제공될 수 있습니다. 주: 현재 단일 구현 선택만 지원합니다. 향후 릴리스에서는 구현의 다중 선택이 지원됩니다. | * FireEye HX * Microsoft Defender for Endpoint * Crowdstrike Falcon 인사이트 {#capabilities-and-modal-screens__ul_mkq_lx1_dwb} |

{#capabilities-and-modal-screens__simpletable_jty_xt1_dwb}

