---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Microsoft Defender for Endpoint에서 표시기 만들기

# Microsoft Defender for Endpoint에서 표시기 만들기 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

를 Microsoft Defender for Endpoint사용하여 보안 인시던트의 관련 옵저버블에서 표시기를 만듭니다.

## 시작하기 전에

필요한 역할: sn_si.admin, sn_si.analyst

## 이 태스크 정보

통합을 Microsoft Defender for Endpoint 통해 옵저버블-표시기 매핑 모듈에 매핑된 모든 옵저버블 유형에 대한 옵저버블을 보강할 수 있습니다.

표시기 생성은 탐지, 차단 예방 및 응답에 대한 표시기 목록을 설정하는 기능을 제공합니다. 보안 인시던트의 연결된 옵저버블에서 표시기를 만들 수 있습니다.

## 프로시저

1. 다음으로 이동 보안 인시던트모든 인시던트 표시.
2. 엔드포인트용 Microsoft Defender 표시기를 생성하려는 옵저버블이 포함된 보안 인시던트를 선택합니다.
3. 연결된 옵저버블 관련 목록을 클릭합니다.
4. 기존 옵저버블을 추가하거나 새 옵저버블을 생성합니다.
5. 옵저버블을 선택합니다.
6. 선택한 행에 대한 작업 에서 Microsoft Defender 표시기 만들기를 클릭합니다.  
7. 양식의 필드에 내용을 입력합니다.  
   {#create-indicators-ms-defender-endpoint__table_z2k_d5w_3sb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 선택한 옵저버블 | 영향을 받는 옵저버블입니다. 이 작업은 여러 옵저버블에 대한 표시기를 만드는 데 사용할 수 있습니다. 옵저버블의 선택을 취소하려면 목록에서 옵저버블의 선택을 취소하면 됩니다. 주: 지원되는 옵저버블 유형이 매핑되지 않은 경우 해당 옵저버블에 대한 표시기가 Microsoft Defender 생성되지 않습니다. |
   | 제목 | 표시기의 제목입니다. |
   | 설명 | 표시기에 대한 설명입니다. |
   | 만료 시간 | 표시기의 만료 시간입니다. |
   | 권장 작업 | 표시기에 대해 수행해야 하는 권장 작업입니다. |
   | 소스 | 표시기를 만들기 위한 통합 구성입니다. |
   | 작업 | 조직에서 표시기가 검색되면 수행할 작업입니다. 가능한 값은 다음과 같습니다. * 경고 * 블록 * 감사 * '차단 및 정정 * 허용됨 {#create-indicators-ms-defender-endpoint__ul_hmp_tlc_rsb} |
   | 애플리케이션 | 표시기와 연결된 엔드포인트용 Microsoft Defender 애플리케이션입니다. 이 필드는 새 표시기에만 적용할 수 있으며 기존 표시기에는 사용할 수 없습니다. |
   | 심각도 | 표시기의 심각도입니다. 가능한 값은 다음과 같습니다. * 낮음 * 보통 * 높음 {#create-indicators-ms-defender-endpoint__ul_ljr_svw_3sb} |
   | RBAC 그룹 이름 | 표시기가 적용될 RBAC 그룹 이름입니다. 이름은 쉼표로 구분된 목록에 있습니다. |
   [ ]

   {#create-indicators-ms-defender-endpoint__table_z2k_d5w_3sb}
8. 표시기 작성을 클릭합니다.
9. 활동 및 UI 메시지의 유효성을 확인합니다.
10. Microsoft Defender 표시기 탭을 클릭하여 결과를 확인합니다.

