---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 인시던트 피싱 워크플로우 템플릿

# 보안 인시던트 피싱 워크플로우 템플릿 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

보안 인시던트 - 피싱 - 템플릿을 사용하면 네트워크에서 스피어 피싱 이메일을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.

## 시작하기 전에

필요한 역할: sn_si.write

## 이 태스크 정보

워크플로우는 보안 인시던트의 범주 가 스피어 피싱으로 설정될 때 트리거됩니다. 이 작업을 수행하면 워크플로우의 첫 번째 활동에 대한 응답 작업이 생성됩니다.
그림 1. 스피어 피싱

## 프로시저

1. 이 잠재적인 스피어 피싱 공격에 대한 보안 인시던트를 열거나 [새 보안 인시던트를 만듭니다](https://servicenow-prod.fluidtopics.net/mRvwKJrA60EroXKsXFXBkw "보안 인시던트를 자동으로 만드는 방법 외에도 필요에 따라 수동으로 만들 수 있습니다.").
2. 범주에서 스피어 피싱을 선택합니다.
3. 레코드를 저장합니다.
4. 아래로 스크롤하여 응답 작업 관련 목록을 엽니다.  
   일련의 응답 작업 중 첫 번째 작업이 나타납니다. 기록이 저장될 때마다 이전 작업에 대한 응답으로 인해 다음 응답 작업이 생성되거나 워크플로우가 종료됩니다.{#si-phishing-template__table_yqy_tqs_kbb__entry__3}

   | 응답 작업 | 작업 | 결과 |
   |-|-|-|
   | 피싱 공격입니까? | 피싱 공격인지 확인합니다. 작업의 결과에서 예 또는 아니요를 선택합니다. | 예를 선택하면 다음 작업이 병렬로 실행됩니다. * 스캔 엔드포인트 - 맬웨어를 찾았습니까? * 이메일 보호 소프트웨어 업데이트 * 큐에서 읽지 않은 피싱 이메일 제거 - 모든 사용자 {#si-phishing-template__ul_mzt_nrw_4y} 아니요를 선택하면 플로우가 종료됩니다. |
   | 스캔 엔드포인트 - 맬웨어를 찾았습니까? | 검사를 실행한 후 맬웨어가 발견되었는지 확인합니다. 작업의 결과에서 예 또는 아니요를 선택합니다. | 예를 선택하면 맬웨어 제거 - 성공? 작업이 실행됩니다. 아니요를 선택하면 상태를 검토로 설정 작업이 실행됩니다. |
   | 맬웨어 제거 - 성공? | 맬웨어가 성공적으로 제거되었는지 여부를 확인합니다. 작업의 결과에서 예 또는 아니요를 선택합니다. | 예를 선택하면 상태를 검토로 설정 작업이 실행됩니다. 아니요를 선택하면 지우기 및 이미지로 다시 설치(Wipe and reimage task) 작업이 실행됩니다. |
   | 지우기 및 이미지로 다시 설치 | 발견된 맬웨어를 성공적으로 제거하지 못한 경우 이 작업은 맬웨어에 감염된 컴퓨터에서 지우기 및 이미지로 다시 설치하도록 지시합니다. | 작업이 완료되면 상태를 검토로 설정 작업이 실행됩니다. |
   | 이메일 보호 소프트웨어 업데이트 | 피싱 공격으로 확인되면 그에 따라 이메일 보호 소프트웨어를 업데이트하라는 메시지가 표시됩니다. | 작업이 완료되면 상태를 검토로 설정 작업이 실행됩니다. |
   | 큐에서 읽지 않은 피싱 이메일 제거 - 모든 사용자 | 모든 사용자에 대해 큐에 있는 피싱 이메일을 제거하는 데 필요한 단계를 수행합니다. | 작업이 완료되면 상태를 검토로 설정 작업이 실행됩니다. |
   | 검토를 위해 상태 설정 | 필요한 조치가 없습니다. | 보안 인시던트 상태 는 자동으로 검토로 변경됩니다. 보안 인식 교육 예약 작업이 실행됩니다. |
   | 보안 인식 교육 예약 | 직원의 보안 인식을 높이기 위해 교육을 예약합니다. 작업의 상태 필드를 적절하게 업데이트합니다. | 작업이 완료되면 플로우가 종료됩니다. |
   [표 1. 스피어 피싱 템플릿의 응답 작업]

   {#si-phishing-template__table_yqy_tqs_kbb}
{#si-phishing-template__steps_lz3_fdq_4y}
**관련 태스크**   

* [보안 인시던트 기밀 데이터 노출 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/UuOVBhFsW8px5tLFkV8IQQ "보안 인시던트 - 기밀 데이터 노출 - 템플릿을 사용하면 중요한 데이터의 노출을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 DoS(서비스 거부) 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/gx7oFiz_LXQfslRKy77r4w "보안 인시던트 - 서비스 거부 - 템플릿을 사용하면 DOS(서비스 거부) 공격을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 장비 분실 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/LkdnAXAWtOuELM_fHSXe_w "보안 인시던트 - 장비 분실 - 템플릿을 사용하면 분실된 장비를 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 악성 소프트웨어 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/_kXU_tgiDnz_2V2zne5t2Q "보안 인시던트 - 악성 소프트웨어 - 템플릿을 사용하면 네트워크에서 악성 소프트웨어를 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 정책 위반 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/cliS6HCfabYa06RtztcqAw "보안 인시던트 - 정책 위반 - 템플릿을 사용하면 보안 정책 위반을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 정찰 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/XHqKMM5nQ8AHU~DLUQeRWQ "정찰은 일반적으로 장치 또는 시스템을 악용하려는 추가 공격에 대한 예비 단계입니다. 보안 인시던트 - 정찰 - 템플릿을 사용하면 네트워크에서 정찰을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 Rogue 서버 또는 서비스 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/73G1J1ZMuRXl8YbmbWJDGg "보안 인시던트 - Rogue 서버 또는 서비스 - 템플릿을 사용하면 Rogue 서버 또는 네트워크의 네트워크에 영향을 주는 서비스의 활동을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 스팸 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/Zn0rT6BO6wd~TbZbdPC46A "보안 인시던트 - 스팸 - 템플릿을 사용하면 네트워크에서 이메일 스팸을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 무단 액세스 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/AY6cieRmSSeboMOT6yQA1w "보안 인시던트 - 무단 액세스 - 템플릿을 사용하면 네트워크에 대한 무단 액세스를 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")
* [보안 인시던트 웹/BBS 변조 워크플로우 템플릿](https://servicenow-prod.fluidtopics.net/MZlv4KCsjkfIA0TBUNDI6g "보안 인시던트 - 웹/BBS 변조 - 템플릿을 사용하면 조직의 BBS 또는 웹 사이트 중 하나에 대한 문서 훼손을 처리하도록 설계된 일련의 작업을 수행할 수 있습니다.")

