---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 인시던트 응답 이해

# 보안 인시던트 응답 이해 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 5분

(SIR)을 사용하여 보안 인시던트 응답 초기 분석부터 억제, 근절 및 복구에 이르기까지 보안 인시던트의 수명주기를 관리합니다. Security Incident Response를 사용하면 분석가가 수행한 인시던트 응답 절차를 포괄적으로 이해하고 분석 기반 대시보드 및 보고를 통해 해당 절차의 추세와 병목현상을 파악할 수 있습니다.
이 9분짜리 비디오를 시청하여 SIR 프로세스, 공격 저지 사용 보안 인시던트 응답 및 Explorer의 보안 인시던트 응답 보안 활동 보기에 대해 알아보십시오.
타사 사이버 보안 솔루션과의 기본 제공 통합 및 스토어에서 ServiceNow 파트너 개발 통합을 통해 보안 자동화 및 오케스트레이션을 통해 효율적이고 정확한 사고 대응을 할 수 있습니다.  
조사를 보호하고 보안 인시던트를 비공개로 유지하기 위해 는 보안 인시던트 응답 시스템에 대한 접근을 특정 보안 관련 역할 및 ACL로 제한하는 수단을 제공합니다. 비보안 관리자의 출입을 명시적으로 허용하지 않는 한 액세스를 제한할 수 있습니다.  
주:  
IT 시스템 관리자 \[admin\]는 ServiceNow 사용자를 가장할 수 있습니다. 그러나 보안 인시던트 응답에 대한 애플리케이션 관리자 역할로 사용자를 가장하는 경우 관리자는 보안 인시던트 및 프로파일 정보를 포함하여 해당 역할이 부여하는 기능에 액세스할 수 없습니다. 탐색 모음의 모듈 및 애플리케이션에 대한 액세스도 제한됩니다. 또한 관리자는 보안 인시던트 응답에 대한 애플리케이션 관리자 역할이 있는 사용자의 암호를 변경할 수 없습니다.

## 보안 인시던트 응답 정보 플로우

보안 인시던트 응답은 통합에서 조사, 해결 및 검토에 이르기까지 다음과 같은 정보 플로우를 사용합니다.  
주:  
이것은 대화형 인포그래픽이므로 이미지의 아이콘이나 단계를 클릭하여 해당 프로세스 또는 작업에 대해 알아볼 수 있습니다.  

## 디스커버리 {#what-is-sir__section_qrm_cpv_gbb}

보안 인시던트는 다음 방법으로 기록하거나 만들 수 있습니다.

* 보안 인시던트 양식에서
* 내부적으로 생성되거나 경보 규칙을 통해 외부 모니터링 또는 취약성 추적 시스템에서 생성된 이벤트에서 또는 수동으로
* 외부 모니터링 또는 추적 시스템에서
* 서비스 카탈로그에서 제출
{#what-is-sir__ul_h14_dpv_gbb}

## 분석

선택한 뷰(기본값, 비 IT 보안, 보안 ITIL 등)에 따라 보안 인시던트 양식은 영향을 받는 CI 및 영향을 받는 CI 그룹에 대한 취약성, 인시던트, 변경, 문제, 작업의 조합을 표시할 수 있습니다. 이 시스템은 NIST(National Institute of Standards and Technology) 데이터베이스 또는 기타 타사 탐지 소프트웨어를 상호 참조하여 맬웨어, 바이러스 및 기타 취약성 영역을 식별할 수 있습니다. 보안 인시던트가 해결되면 인시던트를 사용하여 나중에 참조할 보안 지식베이스 문서를 만들 수 있습니다.

비즈니스 서비스 맵을 사용하여 추가 분석을 수행하여 감염될 수 있는 영향을 받는 다른 시스템 또는 비즈니스 서비스를 찾습니다.

## 방지, 근절 및 복구

취약성을 모니터링하고 분석할 때 작업을 생성하고 다른 부서에 할당할 수 있습니다. 비즈니스 서비스 맵을 사용하여 영향을 받는 모든 시스템, 문서, 활동, SMS 메시지, 브리지 호출 등에 대한 작업, 문제 또는 변경 내용을 작성할 수 있습니다.

## 검토

인시던트가 해결된 후 종결 전에 다른 단계가 수행될 수 있습니다. 인시던트 사후 검토를 수행할 수 있습니다. 지식베이스 문서를 생성하면 향후 유사한 인시던트에 도움이 될 수 있습니다. 중요한 인시던트는 사후 인시던트 해결 검토가 필요할 수 있습니다. 이 검토는 여러 가지 형태를 취할 수 있습니다. 예:

* 회의를 수행하여 인시던트에 대해 논의하고 응답을 수집합니다.
* 인시던트의 각 범주 또는 우선순위에 맞게 설계된 해결 검토 질문 목록을 작성하여 인시던트를 담당한 팀에게 배포합니다.
* 인시던트 관리자는 직접 보고서를 작성하고 정보를 수집할 수 있습니다.

{#what-is-sir__ul_xhs_tsn_js}다음을 포함하는 인시던트 해결 검토 보고서를 자동으로 생성할 수 있습니다.

1. 수행된 작업 요약
2. 타임라인
3. 발생한 보안 인시던트의 유형
4. 모든 관련 인시던트, 변경, 문제, 작업, CI 그룹
5. 해결에 대한 상세 정보
{#what-is-sir__ol_dyd_3sj_bwb}또한 자동화된 보안 사고 해결 검토 설문 조사 시스템을 사용할 수 있습니다. 보안 인시던트에 할당된 모든 사용자의 이름을 수집하고 사용자 지정된 설문 조사를 발송하여 인시던트 처리에 대한 데이터를 수집합니다. 그런 다음 이 데이터를 생성된 보안 인시던트 검토 보고서에서 사용할 수 있으며, 이 보고서는 최종 초안으로 편집할 수 있습니다. 유사한 데이터를 지식베이스 문서에 추가하여 학습한 교훈과 향후 유사한 문제를 해결하기 위해 취해야 할 단계를 포함할 수 있습니다.

## 스토어에서 앱 요청 {#what-is-sir__section_ep3_152_ygb}

[ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) 웹 사이트를 방문하면 사용 가능한 모든 앱을 확인하고 스토어에 요청을 제출하는 방법에 대한 정보를 참조할 수 있습니다. 출시된 모든 앱의 누적 릴리스 정보는 [ServiceNow Store 버전 기록 릴리스 정보](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html)를 참조하십시오.{#what-is-sir__inline-send-to-store}

## Security Incident Response 용어

에서 보안 인시던트 응답사용되는 용어는 다음과 같습니다.{#what-is-sir__table_vks_thr_ns__entry__2}

| 용어 | 정의 |
|-|-|
| 활성 | 종결 또는 취소된 상태가 아닌 보안 인시던트 |
| [관리자 잠금](https://servicenow-prod.fluidtopics.net/5krDx4Lz0QBSw_xEHT__BQ#lock-down-security-admin "조사를 보호하고 보안 인시던트를 비공개로 유지하기 위해 보안 관련 역할 및 ACL에 대한 액세스를 제한 보안 인시던트 응답 할 수 있습니다. 비보안 관리자의 출입을 명시적으로 허용하지 않는 한 액세스를 제한할 수 있습니다.") | 보안 관련 역할과 ACL이 있는 직원의 액세스를 제한하는 보안 인시던트 응답 기능 |
| [인바운드 보안 요청](https://servicenow-prod.fluidtopics.net/htPpUNjtYprXeAGY1xJKlA "보안 인시던트가 생성되면 문제 분석이 해결을 향해 진행됨에 따라 다양한 유형의 정보를 추가하고 볼 수 있습니다.") | 새 전자 배지 요청과 같이 영향이 적은 보안 요구에 대해 제출된 요청입니다. |
| [사후 인시던트 활동 관리](https://servicenow-prod.fluidtopics.net/V5PHnj94Pb3_9NVoWuBRTg "비즈니스 요구 사항에 따라 원본 검토와 보안 인시던트 처리가 주로 필요합니다.") | 보안 인시던트의 원본 및 처리 검토. 최종 결과물은 수행된 모든 작업과 수행 이유를 문서화하는 사후 인시던트 보고서입니다. |
| [응답 작업](https://servicenow-prod.fluidtopics.net/UX8MQsQmWDUALzyh1Txjjw "보안 인시던트가 생성되면 응답 작업을 생성하여 보안 문제에 대응하기 위해 수행할 별도의 작업을 추적할 수 있습니다.") | 위협에 대응하여 작업을 추적하기 위해 보안 인시던트에 할당된 작업입니다. |
| [보안 인시던트 계산기 이해](https://servicenow-prod.fluidtopics.net/0~2IxKkChfdc24x0JEvfnw#c_SecIncCalculators "보안 인시던트 계산기는 사전 정의된 조건이 충족될 때 기록 값을 업데이트하는 데 사용됩니다. 계산기는 기록 업데이트 방법을 결정하는 데 사용되는 기준에 따라 그룹화됩니다.") | 미리 구성된 조건이 충족될 때 기록 값을 업데이트하는 데 사용되는 계산기입니다. |
| [보안 인시던트 트리맵](https://servicenow-prod.fluidtopics.net/GpE7BTDRZ26T9te_tO1Odw "트리맵은 계층적(트리 구조) 데이터를 중첩된 사각형 집합으로 표시합니다. 나무의 각 가지에는 사각형이 주어지고, 이 사각형은 하위 가지를 나타내는 더 작은 사각형으로 바둑판식으로 배열됩니다. 트리맵을 사용하면 동적이고 매력적인 방식으로 보안 인시던트 정보를 표시할 수 있습니다.") | 보안 인시던트 데이터를 중첩된 사각형 형태로 계층적으로 표시하는 차트 유형입니다. |
| [위협 조회](https://servicenow-prod.fluidtopics.net/BQZmgVSXgXhEtl7Mv8cqdQ "플러그인이 보안 인시던트 응답 활성화된 경우 보안 인시던트 카탈로그에서 파일, 해시 값, URL 및 IP 주소에 대한 위협 조회를 제출할 수 있습니다. 요청이 제출되고 내 요청 모듈에서 결과를 볼 수 있습니다.") | 파일, URL 및 IP 주소에서 맬웨어를 검사하기 위해 보안 인시던트 카탈로그에서 제출된 요청입니다. |
| [취약성 검사](https://servicenow-prod.fluidtopics.net/qJ0Q1js4xHV0Aj1V1~RcNg "보안 인시던트에 하나 이상의 구성 항목(서버, 컴퓨터 등)이 있는 경우 양식에서 보안 인시던트 응답 취약성을 검사할 수 있습니다.") | 영향을 받는 자원(서버, 컴퓨터 및 기타 구성 항목)에 취약성이 있는지 검사하기 위해 보안 인시던트 양식에서 시작된 요청입니다. |
[ ]

{#what-is-sir__table_vks_thr_ns}

