---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 도메인 분리 및 보안 인시던트 응답

# 도메인 분리 및 보안 인시던트 응답 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 8분

보안 인시던트 응답에서는 도메인 분리가 지원됩니다. 도메인 분리를 사용하여 데이터, 프로세스 및 관리 작업을 도메인이라는 논리적 그룹으로 분할할 수 있습니다. 어떤 사용자가 데이터를 보고 액세스할 수 있는지를 포함하여 이러한 분리의 여러 측면을 제어할 수 있습니다.

## 지원 수준: 표준 {#domain-separation-security-incident-response__section_smh_wgs_xkb}

* 기본 수준 지원을 포함합니다.
* 비즈니스 논리: 서비스 제공자(SP)가 고객별로 프로세스를 만들거나 수정합니다. 사용 사례는 여러 SP 고객이 단일 인스턴스에서 애플리케이션을 올바르게 사용하는 것을 반영합니다.
* 인스턴스 소유자는 특정 애플리케이션에 필요한 대로 테넌트별 최소 실행 가능한 제품(MVP) 비즈니스 논리 및 데이터 매개변수를 구성해야 합니다.
{#domain-separation-security-incident-response__ul_tfh_drj_xkb}

샘플 사용 사례: 관리자가 한 테넌트에 대해서는 기록이 닫히지만 다른 테넌트에 대해서는 기록이 닫히지 않는 경우 설명이 필요하도록 설정할 수 있어야 합니다.{#domain-separation-security-incident-response__p_ssc_nfg_h1c}

지원 수준에 대한 자세한 내용은 [도메인 분리를 위한 애플리케이션 지원](https://www.servicenow.com/docs/access?context=domain-separated-apps&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)을 참조하십시오.{#domain-separation-security-incident-response__p_tsc_nfg_h1c}

## 개요 {#domain-separation-security-incident-response__section_pvf_wkx_vcb}

애플리케이션에서 보안 인시던트 응답 도메인 분리를 통해 서비스 제공업체(SP)는 서비스를 제공하는 고객 기반 전체에서 SOC(Security Operations Center) 및 SIR(Security Incident Response) 절차를 표준화하여 운영 비용을 절감하고 서비스 품질을 높일 수 있습니다. 워크플로, 대시보드, 보고서 등에 대한 고객 작업 영역을 분리하여 고객 데이터가 분리되고 다른 클라이언트에 노출되지 않도록 합니다.
{#domain-separation-security-incident-response__table_upt_sjc_vdb__entry__3}

| 릴리스 | 지원 수준 | 메모 |
|:-|:-|:-|
| 제네바, 헬싱키 | 지원 안 함 | 데이터 수준 도메인 분리 시작 |
| Istanbul | 데이터만 |   |
| Jakarta | 수준 2(데이터, 요청자, 이행자) | 새로운 기능: 타사 통합은 Threat Intelligence 통합을 포함하여 단일 통합 인스턴스에서 레벨 2 도메인 분리를 지원합니다. |
| Kingston | 수준 2(데이터, 요청자, 이행자) | 새로운 기능: SIR에 대한 사이팅 검색 통합은 여러 인스턴스에서 활성화되지만 모든 인스턴스는 여전히 단일 도메인에 있습니다. 예: Splunk 통합의 인스턴스가 두 개 구성되어 있는 경우(SplunkCLOUD 및 SplunkCORP) 둘 다 구현이 원래 구성된 단일 도메인에서 인시던트 응답 활동에 계속 활용됩니다. |
| London | 수준 2(데이터, 요청자, 이행자) | 새로운 기능: 모든 통합은 여러 도메인에 걸쳐 상주합니다. |
| Madrid | 수준 2(데이터, 요청자, 이행자) | 이제 모든 통합이 여러 도메인에 걸쳐 상주할 수 있습니다. 위의 예에서 SplunkCloud는 domain1 및 SplunkCORP domain2일 수 있습니다. |
| New York | 수준 2(데이터, 요청자, 이행자) | 모든 통합은 여러 도메인에 걸쳐 상주합니다. |
| Orlando | 표준 | 모든 통합은 여러 도메인에 걸쳐 상주합니다. |
| 파리 | 표준 | 모든 통합은 여러 도메인에 걸쳐 상주합니다. |
[표 1. 버전 릴리스별 Security Incident Response의 도메인 분리 지원]

{#domain-separation-security-incident-response__table_upt_sjc_vdb}

애플리케이션에 대한 도메인 분리에는 보안 인시던트 응답 다음과 같은 제품 기능이 포함됩니다.  
* 보안 경고는 인시던트를 생성하고 보안 인시던트로 등록된 ID/자격 증명/범위가 있는 사용자의 적절한 도메인으로 보내집니다.
* 경보는 상태 저장 속성 또는 측정 가능한 이벤트를 나타내는 "옵저버블"을 생성합니다. 보안 인시던트 도메인의 보안 워크플로우는 응답을 오케스트레이션하는 데 사용됩니다.
* 통합은 응답 자동화를 위해 보안 인시던트의 도메인에서 구성됩니다.
* 역량은 응답 자동화를 위해 보안 인시던트의 도메인에서 구성됩니다. 이러한 기능(Kingston 릴리스 기준)은 다음과 같습니다.
  * 위협 조회
  * 옵저버블 보강
  * 구성 항목 보강
  * 실행 중인 프로세스 가져오기
  * 네트워크 통계 가져오기
  * 블록 요청
  * 호스트 격리
  * 검색 찾기
  * 이메일 검색 및 삭제
  * 주요 업데이트 공유자에 게시
  {#domain-separation-security-incident-response__ul_hlb_xhd_vdb}
* 응답 자동화(예: 위협 조회 또는 사이팅 검색)의 결과는 보안 인시던트의 도메인에 저장됩니다.
* 다른 보안 인시던트는 공유 옵저버블 집합을 기반으로 보안 인시던트의 동일한 도메인에서 상호 참조됩니다.
* 다른 사용자는 보안 인시던트의 도메인에서 상호 참조됩니다.
* 구성 항목은 보안 인시던트와 동일한 도메인에서 상호 참조됩니다.
* 수동 응답 작업이 보안 인시던트의 도메인에 추가됩니다.
* 지식베이스 문서와 런북은 보안 인시던트의 도메인에서 참조됩니다.
* 도메인의 인시던트와 관련된 보안 인시던트 응답 메트릭은 보고뿐만 아니라 대시보드에도 표시됩니다.

{#domain-separation-security-incident-response__ul_vfz_blc_vdb}  
주:  
앞의 경우에는 NOW Platform의 분리된 도메인에서 가시성에 대한 가장 중요한 원칙이 적용됩니다. 항상 그렇듯이 상위 도메인의 인시던트는 하위 도메인의 아티팩트를 참조할 수 있지만 그 반대는 불가능합니다.

## 보안 인시던트 응답에서 도메인 분리가 작동하는 방식 {#domain-separation-security-incident-response__section_ydt_kth_scb}

애플리케이션은 보안 인시던트 응답 보안 인시던트의 수명주기를 엔드 투 엔드로 관리합니다. 다음 사용 사례는 도메인 분리를 인식합니다.

* 고객 SOC 또는 MSP의 분석가가 대응할 보안 인시던트를 생성하기 위한 이벤트 및 경보 수집:
  * 이메일 파서(플랫폼 기반, 사용자 보고 피싱, 사용자 지정)
  * 인시던트 작성 전 중복 제거 이벤트/경보
  * 옵저버블 자동 추출
  * 외부 공급업체 SIEM 저장소의 애플리케이션
  {#domain-separation-security-incident-response__ul_p13_nmc_vdb}
* 인시던트에 관련된 아티팩트 보강(IP, URL, 도메인, 파일 해시):
  * 자산 보강(CMDB)
  * 사용자(플랫폼)
  * 자동화: 옵저버블 보강(예: WhoIs)
  {#domain-separation-security-incident-response__ul_ttz_smc_vdb}
* 아티팩트와 평판 또는 알려진 위협과의 연관성을 활용하여 인시던트를 조사합니다
  * Orchestrate: Playbook 및 지식베이스 문서
  * 자동화: 위협 조회(예: VirusTotal), 사이팅 검색(예: Splunk), 실행 중인 프로세스 가져오기(예: Carbon Black)
  {#domain-separation-security-incident-response__ul_ctq_zmc_vdb}
* 수행된 조사를 기반으로 인시던트에 관련된 위협 관련 아티팩트를 근절합니다.
  * Orchestrate: Playbook 및 지식베이스 문서
  * 자동화: 이메일 검색 및 삭제(예: Microsoft Exchange), 차단 IP(예: Palo Alto 방화벽)
  {#domain-separation-security-incident-response__ul_j2n_cnc_vdb}
* 인시던트 응답 운영 또는 효율성 측정
  * 퍼포먼스 분석 대시보드: 생산성 및 인시던트 추세
  * 작업 메모에서 인시던트 조사 단계 재구성
  * 사후 인시던트 검토
  {#domain-separation-security-incident-response__ul_pkm_fnc_vdb}
{#domain-separation-security-incident-response__ul_ipq_kmc_vdb}

## 도메인 분리 설정 {#domain-separation-security-incident-response__section_xl2_3nc_vdb}

에 대한 보안 인시던트 응답 도메인 분리를 설정하는 데는 추가 단계가 필요하지 않습니다. 인스턴스가 도메인 분리되면 모든 보안 인시던트 응답 테이블이 도메인 열을 획득합니다.

## 도메인 분리 데이터 {#domain-separation-security-incident-response__section_fps_jnc_vdb}

데이터는 도메인으로 구분될 수 있으며, 이는 다음을 의미합니다.  
* 한 도메인의 보안 인시던트를 다른 도메인에서 볼 수 없습니다.
* 보안 인시던트에서 추출한 옵저버블은 동일한 도메인에 배치되며 다른 도메인에서 볼 수 없습니다.
* Kingston 릴리스까지 구성된 타사 통합은 전역 도메인에 존재하며 인스턴스의 다른 모든 도메인에서 액세스할 수 있습니다.
* Madrid 릴리스에서는 도메인별로 타사 통합을 구성하고 활성화할 수 있습니다. 즉, 한 도메인에서 활성화 및 구성된 통합을 다른 도메인에서 활용할 수 없습니다.
* 외부 공급업체 통합(위협 조사, 억제 또는 근절용)을 사용하여 옵저버블에서 실행되는 자동화는 결과를 보안 인시던트의 도메인에 배치하며 다른 도메인에서 결과를 볼 수 없습니다.
* 한 도메인에서 만든 오케스트레이션 워크플로우는 다른 도메인에서 볼 수 없습니다.
* 호출되는 기능(preeding 기능 기능 목록에 설명된 대로)은 호출되는 기능의 도메인별 구현과 함께 도메인 간에 제네릭으로 유지됩니다. 예를 들어, IP에 대한 사이팅 검색은 한 도메인에서 Splunk 구현을 호출하고 다른 도메인에서 QRadar 구현을 호출할 수 있습니다.
{#domain-separation-security-incident-response__ul_dpg_nnc_vdb}

## 구성 {#domain-separation-security-incident-response__section_sfz_tnc_vdb}

제품 구성의 모든 측면은 도메인 분리 환경에 자체적으로 포함됩니다. 설정은 개별 도메인에 맞게 조정할 수 있습니다.  
주:  
아래 #2-5의 비즈니스 논리 및 프로세스는 테넌트 도메인 내에서 관리할 수 있습니다.

다음 작업을 구성해야 합니다.

1. 시스템 관리
   * 사용자 및 사용자 그룹에 역할을 할당합니다. [보안 인시던트 응답과 함께 설치되는 사용자 역할](https://servicenow-prod.fluidtopics.net/kj3NzZ_0p8RxMUA6AQ6L~Q "애플리케이션을 다운로드하고 활성화 보안 인시던트 응답 하면 사용자 역할, 테이블, 속성, 예약된 작업 등 여러 유형의 구성요소가 설치됩니다.")
   * 과 함께 보안 인시던트 응답사용하려면 하나 이상의 타사 통합 플러그인을 설치하십시오. [보안 인시던트 응답 통합](https://servicenow-prod.fluidtopics.net/m4oV8ce0idqcY~DN7VmH3A "보안 운영 모든 핵심 애플리케이션과 비핵심 타사 통합은 에서 사용할 수 ServiceNow Store있습니다. 이 섹션에서는 통합을 활성화하고 둘 모두 ServiceNow 와 타사 통합을 구성하기 위한 지침을 제공합니다. 또한 자체 통합을 개발하기 위한 몇 가지 기본 지침과 기본 시스템에 포함된 특정 통합에 대한 세부 정보도 포함되어 있습니다.")
   {#domain-separation-security-incident-response__ul_iss_fqc_vdb}
2. 보안 인시던트 응답 관리
   * 역할 추가 또는 검토: [보안 인시던트 응답와 함께 설치되는 구성요소](https://servicenow-prod.fluidtopics.net/kj3NzZ_0p8RxMUA6AQ6L~Q "애플리케이션을 다운로드하고 활성화 보안 인시던트 응답 하면 사용자 역할, 테이블, 속성, 예약된 작업 등 여러 유형의 구성요소가 설치됩니다.")
   * 그룹 및 사용자 구성: [보안 인시던트 그룹 생성](https://servicenow-prod.fluidtopics.net/0~2IxKkChfdc24x0JEvfnw#t_CreateSecurityIncidentAdminGroup "보안 인시던트 그룹을 설정하고 적절한 역할과 사용자를 그룹에 할당합니다.")
   * 인시던트 에스컬레이션 설정: [보안 인시던트 에스컬레이션](https://servicenow-prod.fluidtopics.net/ghWiR0gZUGTc9tx7bFWZDA "보안 인시던트에 대한 에스컬레이션 경로가 있는 경우 보안 인시던트 헤더에서 에스컬레이션 단추를 사용할 수 있습니다.")
   * 보안 인시던트 위험 점수 계산기 설정: [보안 인시던트 계산기 이해](https://servicenow-prod.fluidtopics.net/0~2IxKkChfdc24x0JEvfnw#c_SecIncCalculators "보안 인시던트 계산기는 사전 정의된 조건이 충족될 때 기록 값을 업데이트하는 데 사용됩니다. 계산기는 기록 업데이트 방법을 결정하는 데 사용되는 기준에 따라 그룹화됩니다.")
   * 서비스 수준 계약을 설정합니다. [보안 인시던트 응답 SLA 생성](https://servicenow-prod.fluidtopics.net/0~2IxKkChfdc24x0JEvfnw#t_CreateSecurityIncidentSLA "에 대한 서비스 수준 계약(SLA)을 보안 인시던트 응답정의할 수 있습니다.")
   * 보안 인시던트 프로세스 정의를 설정합니다. [보안 인시던트 응답 프로세스 정의 이해](https://servicenow-prod.fluidtopics.net/0~2IxKkChfdc24x0JEvfnw#sec-inc-resp-process-definition "보안 인시던트 응답 프로세스 정의 상태 흐름을 대체하고 최종 사용자와 서비스 데스크에 문제의 상태를 제공합니다. 프로세스 정의는 수명 주기를 통해 문제를 추적하는 데 도움이 됩니다. 보안 인시던트 응답 는 자체 상태 세트가 있는 SM(서비스 관리) 애플리케이션입니다. 잘못된 상태는 의 프로세스 선택일부로 보고됩니다.")
   * 인시던트 사후 검토 프로세스를 설정합니다. [사후 인시던트 활동 관리](https://servicenow-prod.fluidtopics.net/V5PHnj94Pb3_9NVoWuBRTg "비즈니스 요구 사항에 따라 원본 검토와 보안 인시던트 처리가 주로 필요합니다.")
   {#domain-separation-security-incident-response__ul_zc1_4qc_vdb}
3. 보안 인시던트 이메일 설정
   * 이메일 구문 분석 받은 편지함을 설정합니다. [보안 운영 이메일 구문 분석](https://servicenow-prod.fluidtopics.net/PdV8456DRY0gxmreWbgv5w "를 사용하여 이메일 구문 분석외부 탐지 시스템에서 새 보안 운영 기록을 생성합니다. 이 기능은 맬웨어 탐지, 취약성 탐지, 방화벽, 위협 인텔리전스 등과 같은 외부 도구의 정보를 통합하는 방법을 제공합니다.")
   * 경보 수집을 위한 이메일 파서를 설정합니다. [보안 운영에서 이메일 파서 생성](https://servicenow-prod.fluidtopics.net/63S3ZViYyyco7Pt2ldechw "이메일 구문 분석 이메일에서 보안, 취약성 및 옵저버블에 대한 기록을 생성 보안 운영 하여 위협 대응 및 정정을 신속하게 처리합니다.")
   * 사용자가 보고한 피싱에 대한 이메일 일치 규칙을 설정합니다. [사용자가 보고한 피싱 공격의 유효성을 검사하는 규칙 생성](https://servicenow-prod.fluidtopics.net/0~2IxKkChfdc24x0JEvfnw#create-email-matching-rules "직원이 피싱 공격으로 보이는 이메일을 받으면 피싱 이메일 주소를 사용하여 보고할 수 있습니다. 의심스러운 이메일은 조직에서 정의한 규칙을 사용하여 확인됩니다.")
   * 이메일 인바운드 동작 설정:[인바운드 이메일 동작](https://www.servicenow.com/docs/access?context=c_InboundEmailActions&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US)
   {#domain-separation-security-incident-response__ul_hzh_wqc_vdb}
4. 보안 인시던트 Playbook 설정
   * Runbook 문서 검토 및 설정: [보안 인시던트 응답 Runbook 생성](https://servicenow-prod.fluidtopics.net/0~2IxKkChfdc24x0JEvfnw#create-runbook "Runbook은 게시된 지식 문서와 특정 작업 간의 연결입니다. 작업을 수행하는 동안 Runbook의 지식 문서가 자동으로 열리고 작업과 관련된 정보를 제공합니다.")
   * 보안 인시던트 워크플로우 설정: [보안 운영 공통 기능](https://servicenow-prod.fluidtopics.net/7emfitp_Lb9qvPtK93r5RQ "기본 보안 운영 애플리케이션의 플러그인(보안 인시던트 응답, 취약성 대응, 위협 인텔리전스또는 Configuration Compliance)이 활성화될 때마다 플러그인이 Security Support Common 활성화됩니다. 이 플러그인은 모든 보안 운영 애플리케이션에서 공통적인 기능을 제공하는 다양한 모듈을 로드합니다.")
   {#domain-separation-security-incident-response__ul_rm5_brc_vdb}
5. 역량 구성
   * 차단 요청: [Security Operations Integration- 차단 요청 기능](https://servicenow-prod.fluidtopics.net/LarsSM9lJyhWNO8sg~FZNQ "동작 차단 역량은 구현 워크플로우를 사용하여 방화벽, 웹 프록시 또는 기타 통제 포인트에서 보안 인시던트와 관련된 옵저버블을 차단합니다. 이 역량은 식별된 위협이 포함되도록 인시던트 응답 조사 중에 사용됩니다.")
   * 이메일 검색 및 삭제: [보안 운영 통합 - 이메일 검색 및 삭제 기능](https://servicenow-prod.fluidtopics.net/bIsXmNLOrqS7n8f3hHwd~w "이메일 검색 및 삭제 기능은 이메일 서버 검색에서 위협 이메일의 수를 반환하고, 필요에 따라 발견된 각 이메일에 대한 세부 정보를 반환합니다. 이메일 검색이 완료되면 이메일을 삭제할 수 있습니다.")
   * 구성 항목 보강: [Security Operations 통합 - CI 역량 강화](https://servicenow-prod.fluidtopics.net/NKztMHXO35QADtET1jj4gg "CI 보강 역량으로 보안 문제와 관련된 구성 항목의 데이터를 보강할 수 있습니다.")
   * 옵저버블 보강: [보안 운영 통합 - 옵저버블 역량 보강](https://servicenow-prod.fluidtopics.net/p5dtxkRrNx9keyW31jehxA "옵저버블 보강 역량을 통해 구현 워크플로우를 사용하여 다양한 소스의 추가 정보로 옵저버블을 보강할 수 있습니다. 이 역량은 식별된 위협이 포함되도록 인시던트 응답 조사 중에 사용됩니다.")
   * 네트워크 통계 가져오기: [보안 운영 통합 -- 네트워크 통계 기능 가져오기](https://servicenow-prod.fluidtopics.net/8YYH9SnPfNHTU8zxMRL40w "네트워크 통계 임포트 역량은 호스트 또는 엔드포인트에서 활성 네트워크 연결 목록을 검색합니다. 조사 중에 인시던트 보강에 사용할 수 있습니다. 이 기능은 구성 항목이 보안 인시던트에 추가될 때 자동으로 트리거됩니다.")
   * 실행 중인 프로세스 가져오기: [보안 운영 통합 - 실행 중인 프로세스 가져오기 기능](https://servicenow-prod.fluidtopics.net/MoB~qagacwDNIp8qV_HNhQ "실행 중인 프로세스 임포트 기능은 호스트 또는 엔드포인트에서 CI(구성 항목)의 실행 프로세스 목록을 검색합니다. 이 역량은 조사 중에 인시던트 강화에 사용됩니다.")
   * 호스트 격리: [Security Operations Integration- 호스트 격리 기능](https://servicenow-prod.fluidtopics.net/FMbU_Td6rm4TLm63kEtrIw "호스트 분리 기능은 다른 장치에 대한 시스템 연결을 제한합니다. CI(구성 항목)에 대해 호스트 분리가 실행됩니다.")
   * 감시 목록에 게시: [Security Operations Integrations - 주요 업데이트 공유자에 게시 기능](https://servicenow-prod.fluidtopics.net/nDWP3aNAp3J8jePbd7VOPg "주요 업데이트 공유자 게시 역량은 보안 이벤트를 모니터링하고 경보를 작성하는 타사 주요 업데이트 공유자에 보안 인시던트와 관련된 관찰 가능 및 표시기를 추가합니다. 이 역량은 조사 중에 인시던트 응답의 일부로 사용됩니다.")
   * 사이팅 검색: [보안 운영 통합 - 사이팅 검색 역량](https://servicenow-prod.fluidtopics.net/VGUNFCINbD5LAzeCLmr1RA "사이팅 검색 역량은 옵저버블 세트를 수락하고 사이팅 검색을 지원하는 통합을 찾은 다음 이러한 검색을 실행합니다.")
   * 위협 조회: [Security Operations Integration - 위협 조회 기능](https://servicenow-prod.fluidtopics.net/XC4Nxf3Toni5UgNzeW9f_g "위협 조회 역량은 하나 이상의 옵저버블이 알려진 보안 위협과 관련이 있는지 결정하기 위해 위협 인텔리전스 조회를 수행합니다.")
   {#domain-separation-security-incident-response__ul_osy_xfk_vdb}
{#domain-separation-security-incident-response__ol_qxl_bqc_vdb}

## 테넌트 도메인이 자체 애플리케이션 데이터를 관리하는 방법How tenant domains manage their own application data {#domain-separation-security-incident-response__section_ogx_qsc_vdb}

* 테넌트 도메인 소유자는 보안 인시던트를 수집하기 위한 자체 이메일 구문 분석 규칙을 만듭니다.
* 테넌트 도메인 소유자는 도메인 내에서만 사용할 특정 통합을 구성할 수 있습니다.
* 테넌트 도메인 소유자는 고유한 인시던트 응답 워크플로우를 만들 수 있습니다.
* 테넌트 도메인 소유자는 인시던트 응답 워크플로우와 연결할 고유한 인시던트 범주, 인시던트 응답 지식베이스 문서 및 Runbook을 만들 수 있습니다.
* 테넌트 도메인 사용자는 자신의 보안 인시던트를 생성하고 종결합니다.
{#domain-separation-security-incident-response__ul_ewx_tsc_vdb}

## 인스턴스 소유자가 도메인 분리할 수 있는 비즈니스 논리 및 프로세스 {#domain-separation-security-incident-response__section_dlm_ysc_vdb}

* 보안 인시던트 응답 사용자 및 그룹
* 보안 인시던트 응답 통합(Madrid 릴리스부터)
* 인시던트 생성을 위한 이메일 구문 분석 규칙
* 여러 이벤트 또는 경보를 보안 인시던트로 통합하는 비즈니스 규칙
* 인시던트 응답 오케스트레이션을 위한 워크플로우
* 보안 인시던트 위험 점수 계산기
* 보안 인시던트 에스컬레이션 경로
* 보안 인시던트 SLA
* 보안 인시던트 프로세스 정의
* 보안 인시던트 사후 인시던트 검토 프로세스
{#domain-separation-security-incident-response__ul_l5d_zsc_vdb}
**관련 정보**   

* [서비스 제공자용 도메인 분리](https://www.servicenow.com/docs/access?context=domain-sep-landing-page&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)

