---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# ModSec 무차별 암호 대입 IP 버스트 플레이북 설정

# ModSec 무차별 암호 대입 IP 버스트 플레이북 설정 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

다음 단계를 사용하여 IP 버스트별 ModSec 무차별 암호 대입 대입 플레이북을 설정합니다.

## 시작하기 전에

필요한 역할:

* sn_si.admin
* flow_designer
{#playbook-setup-modsec-bruteforce__ul_ub3_m35_xzb}

sn_sec_spoke(보안 운영 스포크)를 설치했는지 확인합니다.

## 프로시저

1. sn_si.user 및 flow_designer 역할을 가진 사용자로 로그인합니다.
2. 다음으로 이동 모두플로우 디자이너 을 클릭하고 IP 버스트별 ModSec 무차별 암호 대입 작전 플레이북을 선택합니다.
3. **옵션:** ModSec 무차별 암호 대입 공격 by IP 버스트 플레이북 플로우의 사본을 생성하고 필요한 수정을 수행합니다.  
   플레이북 플로우의 사본을 생성하려면 추가 작업 메뉴 아이콘(추가 ![작업 메뉴]())을 선택하고 플로우 복사를 선택합니다. 플로우를 사용자 지정하거나 특정 변경 사항을 적용하려는 경우에만 이 단계를 수행합니다.  
   그림 1. ModSec IP 버스트 플레이북에 의한 무차별 암호 대입 공격
4. Playbook을 활성화합니다.
   1. 기본 플로우를 활성화하여 기본 시스템에서 제공되는 플레이북을 사용합니다.
   2. 필요한 변경 사항을 적용한 후 복사된 플로우를 활성화합니다.
   {#playbook-setup-modsec-bruteforce__substeps_szx_rp1_f1c}
5. 플레이북에 대한 트리거 조건을 설정합니다.  
   이 Playbook은 다음 조건이 충족될 때 트리거되고 보안 인시던트와 연결됩니다.
   * 범주 는 무단 접근입니다.
   * 하위 범주 는 무차별 암호 대입 공격 시도입니다.

   {#playbook-setup-modsec-bruteforce__ul_kbd_svn_d1c}  
   그림 2. ModSec IP별 무차별 암호 대입 공격 버스트 플레이북 트리거 조건

