---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# RISKIQ와 WHOISIQ 통합

# RISKIQ와 WHOISIQ 통합 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

API와 Now Platform® 보안 운영 제품의 통합을 RISKIQWHOISIQ 통해 보안 분석가는 추가 보강 데이터와 웹 사이트의 유효성에 대한 통찰력을 얻을 수 있습니다.

SSL 인증서 API는 RISKIQ 발급 인증 기관, 인증서를 요청하는 조직, 엔터티 인증서가 발급된 대상 및 도메인에 대한 세부 정보를 포함하는 SSL 인증서에 대한 조회를 수행합니다. SSL 인증서 조회는 보안 인시던트가 생성될 때 자동으로 수행됩니다.

API는 RISKIQ WHOISIQ 도메인, 이메일, 네임서버, 조직, 주소 및 전화 번호와 같은 다른 옵저버블 유형에 대한 조회를 수행합니다. URL 및 도메인 옵저버블은 보안 인시던트가 생성될 때 자동으로 보강됩니다.

통합에는 AND 위협 인텔리전스 제품이 필요합니다보안 인시던트 응답.
1. [에 대해 RISKIQ 지원되는 옵저버블 RISKIQ WHOISIQ](https://servicenow-prod.fluidtopics.net/Zxl6O1A5wFcV8OmuJ4ks5g)  
   API는 RISKIQ IP 주소, 파일 해시, 인증서 일련 번호, 도메인 및 URL 옵저버블에 대한 자동 SSL 인증서 조회를 지원합니다. URL 및 도메인 옵저버블은 API를 WHOISIQ 통해 자동으로 보강됩니다. API를 사용하여 다른 유형의 옵저버블에 대한 옵저버블을 WHOISIQ 보강하려면 옵저버블을 생성하고 옵저버블 테이블에서 수동으로 조회를 실행합니다.
2. [설치 및 구성 RISKIQ 및 WHOISIQ](https://servicenow-prod.fluidtopics.net/p_astf2mu~0R8lahKfByRA)  
   인스턴스에서 통합을 실행하기 전에 설치 및 구성 단계를 완료하여 애플리케이션과 WHOISIQ 올바르게 통합Now Platform 보안 운영되도록 RISKIQ 합니다.
3. [SSL 인증서 조회에 대한 RISKIQ 예상 결과 확인](https://servicenow-prod.fluidtopics.net/vjKqwe3eAUwazKlibcoXnw)  
   보안 인시던트가 URL, 도메인, IP 주소, 인증서 파일 해시(SHA-1 지문) 및 인증서 일련 번호에 대한 옵저버블을 생성하면 보안 인시던트 분석가는 SSL 인증서 조회 결과를 사용하여 사이트에 신뢰할 수 있는 공용 CA(인증 기관)에서 발급한 인증서가 있는지 확인합니다.
4. [URL 조회에 대한 WHOISIQ 예상 결과 확인](https://servicenow-prod.fluidtopics.net/dgaocCSlfsaBmqUN_rhy_Q)  
   보안 인시던트가 URL 또는 도메인에 대한 옵저버블을 생성하면 API는 WHOISIQ 보안 인시던트 생성 시 옵저버블 보강을 자동으로 수행합니다. 조회 결과는 보안 인시던트 기록의 옵저버블 보강 결과 및 SSL 인증서 탭에 표시됩니다.
5. [수동 WHOISIQ 조회를 위한 옵저버블 생성](https://servicenow-prod.fluidtopics.net/qBPtG_qAE7Iz1XJXRLuhAQ)  
   보안 인시던트 분석가는 WHOISIQ API를 통한 옵저버블 보강의 정보를 사용하여 조직의 이메일 주소, 이름 및 전화 번호에 대해 자세히 알아봅니다.
6. [수동 WHOISIQ 조회에 대한 예상 결과 확인](https://servicenow-prod.fluidtopics.net/MfJOPY~s~teLjopi8D5q3A)  
   옵저버블이 보안 인시던트를 자동으로 생성하지 않는 경우 옵저버블에서 수동 조회를 실행합니다. 이메일 주소, 조직 이름, 전화 번호 또는 우편 주소에 API를 사용하여 WHOISIQ 옵저버블 보강 조회의 경우 옵저버블 테이블에서 수동으로 조회를 시작합니다.

