---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# procdump 워크플로우 실행

# procdump 워크플로우 실행 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

procdump 실행 워크플로는 지정된 프로세스에서 프로세스 덤프를 실행하고 보안 분석가가 대상으로 지정할 수 있는 파일에 저장합니다.

## 시작하기 전에

필요한 역할: sn_si.analyst

## 이 태스크 정보

이 워크플로는 보강된 프로세스가 선택되고 procdump 실행 UI 작업이 실행될 때 트리거됩니다. 그림 1. procdump 실행  
워크플로우 프로세스 활동에는 다음이 포함됩니다.

* 스크립트 실행(감사 로그 보강): 보안 인시던트에 감사 로그를 추가하는 스크립트를 실행합니다.
* [procdump 활동 실행](https://servicenow-prod.fluidtopics.net/loFkPzLeWcVPcqMLanp9PQ "procdump 실행 은 선택한 프로세스에서 procdump를 실행하고, 데이터를 파일에 덤프하고, 내부 네트워크의 공유 사이트에 게시하는 powershell 작업입니다. 그런 다음 분석가는 보안 인시던트에서 빨간색으로 강조 표시된 거부 목록 프로세스를 보고 파일에 대한 추가 분석을 수행할 수 있습니다.")
* 스크립트 실행(성공 - SI 작업 메모 추가): procdump가 성공할 때 작업 메모를 추가하는 스크립트를 실행합니다.
* 스크립트 실행(실패 - SI 작업 메모 추가): procdump가 실패할 때 작업 메모를 추가하는 스크립트를 실행합니다. procdump가 실패할 수 있는 이유는 다음과 같습니다.
  * 잘못된 덤프 경로
  * 잘못된 파일 공유 경로
  * procdump가 실행 중인 Windows 컴퓨터의 정규화된 domin 이름을 가져올 수 없음
  * 프로세스 이름이 지정되지 않았습니다.
  * PROCDUMP 환경 변수를 찾을 수 없습니다.
  * 덤프 파일의 복사본이 덤프 경로에서 파일 공유 경로로 복사되지 않습니다.
  {#invoke_procdump__ul_gx5_qcb_hy}
{#invoke_procdump__ul_edz_w1b_hy}
* **[procdump 활동 실행](https://servicenow-prod.fluidtopics.net/loFkPzLeWcVPcqMLanp9PQ)**   
  procdump 실행 은 선택한 프로세스에서 procdump를 실행하고, 데이터를 파일에 덤프하고, 내부 네트워크의 공유 사이트에 게시하는 powershell 작업입니다. 그런 다음 분석가는 보안 인시던트에서 빨간색으로 강조 표시된 거부 목록 프로세스를 보고 파일에 대한 추가 분석을 수행할 수 있습니다.

**관련 태스크**   

* [IoC 변경 워크플로우에 대한 조회 요청 생성](https://servicenow-prod.fluidtopics.net/uIK9bbiTS4kKeoL~6cwqmg "보안 인시던트 응답 - IoC 변경 조회 요청 생성 플로우는 IoC가 추가되거나 변경될 때 자동으로 실행되는 비즈니스 규칙에 의해 트리거됩니다. 맬웨어 검사는 새 데이터가 입력되고 새 데이터만 검사되는 경우에만 트리거됩니다.")
* [보안 인시던트 응답 - 네트워크 통계 워크플로우 가져오기](https://servicenow-prod.fluidtopics.net/HcZNG3SjI0rIxMHabd1cEA "는 보안 인시던트 응답 > 네트워크 통계 가져오기 워크플로우는 분석 상태의 보안 인시던트에 추가될 때 영향을 받는 Windows 기반 리소스에 대한 네트워크 통계를 검색합니다.")
* [보안 인시던트 대응 - 실행 중인 서비스 워크플로우 가져오기](https://servicenow-prod.fluidtopics.net/Gc7ijVnJK~XezUhBjYeuvQ "보안 인시던트 응답 - 실행 중인 서비스 가져오기 워크플로우는 Windows 기반의 ServiceNow구성 항목(CI)에서 실행 중인 서비스 목록을 검색합니다. 이 워크플로우는 조사 진행 중에 인시던트를 향상하기 위해 사용됩니다.")
* [보안 인시던트 - 응답 작업 결과 워크플로우 평가](https://servicenow-prod.fluidtopics.net/AotWaEiM9EoE4YhgAAnWQw "보안 인시던트 - 평가 응답 작업 결과 워크플로우는 사용할 작업을 결정하고, 선택한 워크플로우에 입력으로 제공된 결과 평가자 기록을 기반으로 선택한 워크플로우 및 평가 스크립트를 호출합니다.")

