---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 양식 UI 작업 작업

# 양식 UI 작업 작업 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2026년 06월 24일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 4분

보안 인시던트 양식에 표시되는 UI 작업은 다음과 같습니다.  
양식 UI 동작으로 이동하려면 다음을 수행합니다.

1. 이동 작업 공간보안 인시던트 응답 Workspace.
2. 목록 뷰에서 보안 인시던트를 선택합니다.
3. 모든 UI 작업은 보안 인시던트 양식의 오른쪽 상단 모서리에 있습니다.{#enable_workspace_form_ui_actions__table_jph_zrr_blb__entry__2}

   | 필드 이름 | 설명 |
   |-|-|
   | 토론 | 보안 인시던트에 대한 사이드바 토론을 생성하거나 시작합니다. |
   | 저장 | 변경한 후 보안 인시던트 응답 기록을 저장하거나 업데이트합니다. |
   | 응답 작업 생성 | 보안 인시던트에 대한 응답 작업을 생성합니다. |
   | 이메일 작성 | 보안 인시던트에 대한 이메일을 작성합니다. |
   | 플레이북 추가 | 보안 인시던트에 대한 플레이북을 수동으로 추가합니다. |
   | 인시던트 생성 | 보안 인시던트 내에 인시던트를 만듭니다. |
   | 고객 서비스 케이스 생성 | 고객 서비스 관리(CSM) 팀에서 추적할 보안 인시던트에 대한 고객 서비스 케이스를 만듭니다. 주: 이 옵션은 고객 서비스 관리(CSM)가 설치된 경우에만 사용할 수 있습니다. |
   | 관련된 워크플로우 열기 | 보안 인시던트와 관련된 워크플로우 컨텍스트를 엽니다. 이 옵션은 워크플로우가 있는 경우에만 표시됩니다. |
   | 변경 요청 생성 | 보안 인시던트 내에서 변경 요청을 만듭니다. |
   | 문제 생성 | 보안 인시던트 내에서 문제를 만듭니다. |
   | 중단 생성 | 보안 인시던트 내에서 중단을 생성합니다. |
   | 심각도 계산 | 미리 정의된 계산기를 사용하여 보안 인시던트의 심각도를 계산합니다. 계산기에 미리 정의된 규칙에 따라 심각도가 계산됩니다. 인시던트 심각도는 위험 점수, 비즈니스 영향 및 우선순위를 기반으로 합니다. |
   | EDR 프로파일 실행 | 필요한 통합에 대해 EDR 프로파일을 선택하고 실행합니다. 주: 이 옵션은 통합이 설치된 경우에만 사용할 수 있습니다. |
   | 중요 보안 인시던트에 연결 | 보안 인시던트를 중요 보안 인시던트에 연결합니다. |
   | 위험 이벤트 보고 | 이 보안 인시던트를 위험 관리 팀에 위험 이벤트로 보고합니다. 위험 관리 팀은 이벤트를 분석하고 이러한 이벤트 및 관련 손실이 다시 발생하지 않도록 합니다. 주: 이 옵션은 위험 관리가 설치된 경우에만 사용할 수 있습니다. |
   | 중요 보안 인시던트에서 연결 해제 | 중요 보안 인시던트에서 연결을 해제합니다. |
   | 중요 보안 인시던트로 제안 | 보안 인시던트를 중요 보안 인시던트로 제안 |
   | 중요 보안 인시던트로 승격 | 보안 인시던트를 중요 보안 인시던트로 승격합니다. |
   | 엔드포인트에서 추가 작업 실행 | 엔드포인트에서 추가 작업을 실행합니다. 주: 이 옵션은 엔드포인트 통합이 설치된 경우에만 사용할 수 있습니다. 예: FireEye HX |
   | MISP에서 새 이벤트 작성 | MISP에서 자동 또는 수동으로 이벤트를 만들고 수정합니다. 주: 이 옵션은 MISP 통합이 설치된 경우에만 사용할 수 있습니다. |
   | MITRE ATT\&K 기술 연결 | MITRE ATT\&K 기술을 보안 인시던트에 연결합니다. 주: 이 옵션은 MITRE ATT\&K가 설치된 경우에 사용할 수 있습니다. |
   | MITRE ATT\&K 정보 보기 | 보안 인시던트와 연결된 MITRE ATT\&K 정보를 표시합니다. 주: 이 옵션은 MITRE ATT\&K가 설치된 경우에 사용할 수 있습니다. |
   | 보안 케이스에 추가 | 기존 또는 새 보안 케이스에 보안 인시던트를 추가합니다. 주: 이 옵션은 Threat Intel이 설치된 경우에 사용할 수 있습니다. |
   | 클래식 UI로 전환 | 분석가가 새 작업 공간에서 아직 사용할 수 없는 기존 기능도 작업할 수 있도록 분석가가 클래식 UI와 새 UI 간에 전환할 수 있도록 합니다. |
   | 취소 | 보안 인시던트를 취소합니다. 대응 작업과 같은 모든 관련 기록 취소 를 선택하면 하위 보안 인시던트도 취소됩니다. |
   | 삭제 | 보안 인시던트 기록을 삭제합니다. |
   [표 1. 워크플레이스 양식 UI 작업]

   {#enable_workspace_form_ui_actions__table_jph_zrr_blb}
4. 보안 인시던트 기록을 보려면 보안 인시던트 번호를 클릭합니다. 페이지 상단에서 UI 작업을 볼 수 있습니다.

{#enable_workspace_form_ui_actions__ol_jqg_crr_blb}
**관련 개념**   

* [보안 인시던트 기록 작업](https://servicenow-prod.fluidtopics.net/iHFe_O8YAZeECoG~xJeYyw "보안 인시던트 레코드는 다음으로 구성됩니다.")
* [보안 인시던트 플레이북](https://servicenow-prod.fluidtopics.net/tZflL3LulynT6ydw5c_HWA#security-incident-playbook "보안 인시던트 플레이북 플로우를 자동으로 또는 수동으로 호출합니다.")
* [Playbook의 전제 조건](https://servicenow-prod.fluidtopics.net/pPhQNnyIGmwGqnoryi1mcw "Playbook을 빌드하려면 다음 역할과 플러그인이 필요합니다.")
* [에서 기존 Playbook 재구축 워크플로우 스튜디오](https://servicenow-prod.fluidtopics.net/2dhLkNqD~TWYaGP0XXQNRQ "에서 워크플로우 스튜디오기존 플로우를 플레이북으로 직접 변환할 수 없습니다. 분석가를 안내하는 응답 작업을 생성하는 각 플로우 디자이너 단계는 별도의 작업 또는 하위 플로우로 세분화되어야 합니다.")
* [활동 정의](https://servicenow-prod.fluidtopics.net/QPmBJlE6e5qky20XBvNdlw "Now Platform 기본 시스템 내에서 몇 가지 활동 정의를 제공합니다. 또한 SIR Workspace 기본 시스템 플레이북의 경우 엔터프라이즈 보안 케이스 관리 PAD Commons 애플리케이션의 기본 시스템에 몇 가지 활동 정의가 정의되어 있습니다.")
* [SIR 작업 공간용 샘플 Playbook](https://servicenow-prod.fluidtopics.net/7esB3yzqDwexydnFYW7u_Q "복잡한 코드를 작성하지 않고도 SIR Workspace용 Playbook을 빠르고 쉽게 만들거나 구성할 수 있습니다. 이러한 Playbook을 사용하여 보안 위협을 단계별로 해결할 수 있습니다. 보안 인시던트 플레이북 플로우를 자동 또는 수동으로 호출할 수 있습니다.")
* [MSI 기록 작업](https://servicenow-prod.fluidtopics.net/Fd5tCTt5RTZlqeQz2wPTPw "보안 인시던트 응답 작업 공간을 사용하면 인시던트가 조직에 대한 중대한 위협으로 식별될 때 보안 인시던트를 중요 보안 인시던트로 제안, 승격 또는 연결할 수 있습니다.")  
**관련 태스크**   

* [보안 인시던트 종결 워크플로우](https://servicenow-prod.fluidtopics.net/xtV_WfGwSGcqzR7HPQmzjQ "인시던트 상태를 업데이트하여 보안 인시던트를 종결합니다.")

