---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 사용자 보고 피싱에 대한 최종 평가 결과 생성

# 사용자 보고 피싱에 대한 최종 평가 결과 생성 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

이제 보안 인시던트 대응 팀은 예측 인텔리전스 및 위협 보강 통합의 결과를 기반으로 사용자가 보고한 피싱 기록에 대한 최종 판결을 내릴 수 있습니다.

이 최종 판정 생성은 결정 테이블 구성을 통해 활성화되고 플로우 내에서 활용됩니다.

필수 조건

나열된 [필수 구성요소 및 플러그인](https://servicenow-prod.fluidtopics.net/bJ3BwAulOF7zZdaFYb~D1A "사용자가 보고한 피싱에 예측 인텔리전스를 사용하려면 다음 애플리케이션을 설치해야 합니다") 모든 플러그인이 설치되었는지 확인합니다.

다음으로 이동 피싱용 예측 인텔리전스최종 평가 결과피싱 보안 인시던트에 대한 최종 평가 결과.

결정 입력 탭에는 최종 결과에 도달하기 위해 평가된 다양한 조건이 표시됩니다.  

<br />

기본 시스템에서 사용할 수 있는 조건은 다음과 같습니다.

* 의심스러운 것으로 예측됨: 예측 인텔리전스가 사용자가 보고한 피싱 이메일을 의심스러운 것으로 분류한 경우입니다.
* 하나 이상의 옵저버블이 악성: 보안 인시던트(예: URL, 도메인, IP, 해시)와 관련된 옵저버블이 위협 인텔리전스 소스에 의해 악성 으로 분류된 경우입니다.
* 옵저버블 보강이 의심되는 경우: 옵저버블에 대한 보강이 의심되는 경우(예: 피싱 도메인 등록 최신성, 피싱 도메인 등록 국가)가 의심되는 것으로 간주되는 경우입니다.
* 보낸 사람 도메인이 스푸핑된 경우: 피싱자의 이메일 도메인이 신뢰할 수 있는 도메인을 스푸핑하는 것으로 의심되는 경우입니다.
* 보낸 사람 이름이 스푸핑된 경우: 피싱범의 이메일 주소가 조직의 신뢰할 수 있는 직원을 스푸핑하는 것으로 의심되는 경우.

{#cj-sir-ml-urp-final__ul_nsd_xxc_zlb}

결정 탭에는 지정된 보안 인시던트에 대해 도달할 수 있는 최종 판정 옵션이 표시됩니다.  

<br />

기본 시스템에서 사용할 수 있는 결정은 다음과 같습니다.

* 확인된 피싱: 조건에 따라 최종 판정이 피싱 이메일로 확인된 경우입니다.
* 가능성 있는 피싱: 조건이 잠재적인 피싱 시도로 최종 평결을 내린 경우입니다.
* 양성 가능성이 높음: 조건이 양호한 제출로 최종 평결을 이끌어 낸 경우.
{#cj-sir-ml-urp-final__ul_bv4_zzc_zlb}

각 최종 판정 옵션에 대해 평가된 조건을 볼 수 있습니다. 조건을 보려면 레이블 링크를 클릭합니다.  

<br />

기본 시스템과 함께 제공되는 결정 테이블을 사용자 지정하거나 고유한 결정 테이블을 생성할 수 있습니다. 이 결정 테이블은 보안 인시던트 응답 플레이북에서 활용할 수 있습니다. 피싱 보안 인시던트에 대한 최종 평가 결과 생성 하위 플로우는 기본 시스템에서 사용할 수 있습니다. 이 하위 플로우는 자동으로 피싱 보안 인시던트에 대한 최종 평가 결과를 생성하고 해당 결정에 따라 보안 태그를 적용합니다. 이 하위 플로우를 자동화된 피싱 Playbook의 일부로 포함할 수 있습니다.  
이 하위 플로우에 대한 입력은 다음과 같습니다.

* incident_id: 피싱 보안 인시던트의 시스템 ID입니다.
* c_level_names: 피싱 공격에서 스푸핑될 가능성이 있는 이름의 쉼표로 구분된 목록(예: 조직의 임원 이름)입니다.
* trusted_domains: 쉼표로 구분된 신뢰할 수 있는 이메일 도메인 목록입니다.
* enrichment_keywords: 보강 결과에서 옵저버블의 악성을 나타내는 쉼표로 구분된 키워드 목록입니다.
* sender_email(선택 사항): 피싱 메일을 보낸 사람의 이메일 주소입니다.
{#cj-sir-ml-urp-final__ul_bxh_xdd_zlb}

이 플로우의 출력은 확인된 피싱, 가능성 있는 피싱 또는 양성 가능성일 수 있습니다.  

<br />


