---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 의 Defender 역량에서 관련 머신 가져오기 구성 Microsoft Defender for Endpoint

# 의 Defender 역량에서 관련 머신 가져오기 구성 Microsoft Defender for Endpoint {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

특정 옵저버블의 관련 머신 목록을 가져옵니다.

## 시작하기 전에

주:  
지원되는 옵저버블 유형은 도메인 이름, SHA1 해시 및 사용자 이름입니다. 필요한 역할: sn_si.admin 또는 sn_si.analyst

## 이 태스크 정보

특정 옵저버블에 액세스한 머신 목록을 검색할 수 있습니다. 엔드포인트용 Microsoft Defender 관련 컴퓨터 상세 정보 테이블에 목록을 저장할 수 있습니다. 연결된 옵저버블 관련 목록에서 Defender에서 관련 컴퓨터 가져오기 기능을 트리거할 수 있습니다.

## 프로시저

1. 다음으로 이동 보안 인시던트모든 인시던트 표시.
2. 엔드포인트용 Microsoft Defender 정보로 검토할 보안 인시던트를 선택합니다.  
   그림 1. Defender에서 관련 컴퓨터 가져오기
3. 관련 링크 섹션에서 IoC 표시를 클릭합니다.
4. 연결된 옵저버블 관련 목록을 클릭합니다.
5. 연결된 옵저버블을 선택합니다.
6. 작업 목록에서 Defender에서 관련 컴퓨터 가져오기 기능을 선택합니다.
7. 자동화 활동 및 활동 섹션의 유효성을 확인합니다.
8. 데이터를 보고 관련 목록에서 엔드포인트용 Microsoft Defender 관련 컴퓨터 세부 정보의 유효성을 검사합니다.
9. 실행의 자동화 활동을 보고 검증합니다.
**관련 태스크**   

* [에서 호스트 격리 기능 구성 Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/E_REG4rlRibNiazSFwseOQ "공격의 심각도에 따라 호스트가 네트워크에 Microsoft Defender for Endpoint 액세스하지 못하도록 격리합니다. 네트워크에서 호스트를 격리하면 다른 호스트에 대한 다른 악의적인 활동이나 잠재적인 공격을 방지할 수 있습니다.")
* [에서 호스트 격리 제거 기능 구성 Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/UHjkyjwkRDpjs2pNYgP6Fw "필요한 경우 에서 이전에 네트워크에서 Microsoft Defender for Endpoint격리된 호스트의 격리를 제거합니다. 다른 호스트에 대한 다른 악의적인 활동이나 잠재적인 공격을 방지할 수 있습니다.")
* [에서 바이러스 백신 검사 실행 기능 구성 Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/czgXDpKHDAwehhuyLaRWvg "원격으로 바이러스 백신 검사를 시작하여 손상된 장치에 존재할 수 있는 맬웨어를 식별하고 수정합니다. 조사 또는 응답 프로세스의 일부로 검사를 실행합니다.")
* [에서 앱 실행 제한 기능 구성 Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/Eudel14xe7r9ayqiToNLvQ "공격을 억제하려면 장치를 제한하거나 잠그고 잠재적으로 악의적인 프로그램이 실행되지 않도록 합니다.")
* [에서 앱 제한 제거 기능 구성 Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/pMwADVs3FpHfnF2naSeNlw "필요한 경우 장치에서 응용 프로그램의 제한을 제거합니다.")
* [에서 파일 중지 및 격리 기능 구성 Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/B0nPV8Fxei5~OCxUaMux2w "Microsoft Defender 플랫폼에서 파일을 중지하고 격리합니다.")

