---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 위협 인텔리전스 보안 센터 설정

# 위협 인텔리전스 보안 센터 설정 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

을(를 위협 인텔리전스 보안 센터) 사용하기 전에 스토어에서 ServiceNow 다운로드해야 합니다.

## 설치되는 역할 {#set-up-threat-intelligence-security-center__section_omy_tlq_fyb}

다음 정보를 검토하고 원활한 통합을 위해 모든 작업을 완료했는지 확인합니다. 다음은 애플리케이션에 액세스하고 작업하기 위해 정의된 다양한 가상 사용자 목록입니다.

* 위협 인텔리전스 분석가(sn_sec_tisc.analyst)
* Threat Intelligence 관리자(sn_sec_tisc.admin)

{#set-up-threat-intelligence-security-center__ul_m2f_3rq_gyb}{#set-up-threat-intelligence-security-center__table_lfk_hkv_21c__entry__2}

| 설정 | 설명 |
|-|-|
| 필요한 Now Platform 및 Threat Intelligence Security Center 역할을 할당하고 확인합니다. | 다음 역할은 예상 결과를 구성하고 검증하는 데 필요합니다. * 관리자는 스토어에서 ServiceNow TISC 애플리케이션을 설치하고 역할을 sn_sec_tisc.admin으로 할당해야 합니다. * 이 sn_sec_tisc.admin 역할은 다음 작업을 수행합니다. * 데이터를 수집할 데이터 소스를 구성합니다. 자세한 내용은 [Threat Intelligence 피드](https://servicenow-prod.fluidtopics.net/5Cai69h9co8NAmcb0bcFKw "Threat Intelligence 피드를 사용하여 Threat Intelligence 피드 데이터 소스를 추가, 편집 또는 제거합니다.") 문서를 참조하십시오. * TISC에서 옵저버블 데이터를 보강하는 데 필요한 통합을 구성했습니다. 자세한 내용은 [TISC 보강 통합](https://servicenow-prod.fluidtopics.net/qqAvNouNj239P2MAh6imOw "기본 시스템에는 사전 구성된 통합이 위협 인텔리전스 보안 센터 포함되어 있지 않습니다. 이 섹션에서는 두 ServiceNow 가지 및 외부 공급업체 통합을 구성하기 위한 지침을 제공합니다.") 문서를 참조하십시오. * 임포트 도우미를 사용하여 데이터를 임포트하기 위한 데이터 임포트 승인 역할을 구성합니다. 자세한 내용은 [데이터 임포트 작업](https://servicenow-prod.fluidtopics.net/~C6QNEwNJaggRQ85cSlvYg "데이터 임포트를 사용하면 임포트 작업을 위해 처리 중인 모든 기록을 볼 수 있으며 승인을 대기 중인 임포트 작업도 나열할 수 있습니다.") 문서를 참조하십시오. * 옵저버블의 위협 점수를 자동으로 계산하는 데 필요한 기준을 사용하여 위협 점수 계산기를 구성합니다. 자세한 내용은 [위협 점수 계산기 정의](https://servicenow-prod.fluidtopics.net/REnPVP9x8ZmQrWLpKgIa4g "사용자 정의 매개변수를 기반으로 생성된 옵저버블 기록에 대한 위협 점수를 정의합니다. 기본 시스템은 하나의 위협 점수 규칙으로 프로비저닝되며, 그에 따라 이를 사용자 지정하고 활성화할 수 있습니다.") 문서를 참조하십시오. * 필요한 분류 및 분류 값을 구성합니다. 자세한 내용은 [분류 생성](https://servicenow-prod.fluidtopics.net/C3PdDOWC0INBt5edDjYJww "데이터 소스 기록에 대한 분류를 만듭니다.") 문서를 참조하십시오. * 조직과 관련된 MITRE ATT\&CK 리포지토리를 구성합니다. 자세한 내용은 [MITRE-ATT\&CK 저장소](https://servicenow-prod.fluidtopics.net/hi6te3PoLU0JEuEjsv0UsA "리포지토리는 MITRE-ATT&CK MITRE 소스의 데이터가 수집되는 인텔리전스 라이브러리에서 사용할 수 있습니다.") 문서를 참조하십시오. {#set-up-threat-intelligence-security-center__ul_rbn_mkv_21c} 주: sn_sec_tisc.admin은 sn_sec_tisc.analyst 역할을 할당할 수도 있습니다. * sn_sec_tisc.analyst 역할은 다음 작업을 수행합니다. * 제품 홈페이지를 사용하여 시스템의 데이터 개요를 봅니다. 자세한 내용은 [위협 인텔리전스 보안 센터 홈페이지 보기](https://servicenow-prod.fluidtopics.net/qGMQeCC00qHya7qTptWoiw "방문 페이지인 TISC 홈페이지를 사용하여 위협 인텔리전스 관련 데이터를 시각화합니다.") 문서를 참조하십시오. * 위협 라이브러리 페이지의 인텔리전스 임포트 버튼을 사용하여 시스템으로 데이터를 임포트합니다. 자세한 내용은 [위협 인텔리전스 보안 센터 도서관](https://servicenow-prod.fluidtopics.net/fZdz6a3pYDF~yFo9LEzM7Q "위협 라이브러리는 구조화된 보안 위협 정보와 구조화되지 않은 보안 위협 정보가 있는 조직에 서비스를 제공하는 조직화된 개체 및 엔터티의 그룹으로 정의됩니다.") 문서를 참조하십시오. * * 위협 라이브러리 페이지에 제공된 검색을 사용하여 애플리케이션에 있는 데이터를 검색합니다. * 위협 라이브러리의 다양한 소스에서 수집된 데이터를 관리합니다. * 옵저버블에 대해 다양한 보강 작업을 수행합니다. * 케이스를 만들고 관리합니다. 자세한 내용은 [위협 분석가 워크벤치를 사용하여 케이스 생성](https://servicenow-prod.fluidtopics.net/KKKr6IH51v2GuVTPkf_AYQ "케이스는 조직을 위협하는 캠페인 또는 위협 행위자에 대한 정보를 추적하는 데 사용됩니다. 케이스가 생성되면 단일 케이스 또는 케이스 작업에서 모든 관련 정보를 검토하고 분석할 수 있는 아티팩트를 추가할 수 있습니다.") 문서를 참조하십시오. {#set-up-threat-intelligence-security-center__ul_rch_skv_21c} {#set-up-threat-intelligence-security-center__ul_qlf_rkv_21c} {#set-up-threat-intelligence-security-center__ul_ozy_jkv_21c} |
[표 1. TISC 역할에 적용할 수 있는 권리]

{#set-up-threat-intelligence-security-center__table_lfk_hkv_21c}

## 의존성 플러그인 {#set-up-threat-intelligence-security-center__section_byt_blv_21c}

{#set-up-threat-intelligence-security-center__table_d51_dlv_21c__entry__2}

| 플러그인 | 설명 |
|-|-|
| 이 애플리케이션을 설치하려면 다음 애플리케이션이 필요합니다. * 보안 케이스 관리 공통 작업 공간 구성요소 \[com.snc.escm.ws_commons\]. * 위협 인텔리전스 지원 공통 \[com.snc.threat\]. {#set-up-threat-intelligence-security-center__ul_db1_hlv_21c} | 이 통합을 구성하기 전에 통합을 지원하는 데 필요한 핵심 애플리케이션이 설치되고 활성화되어 있는지 ServiceNow 확인합니다. |
[ ]

{#set-up-threat-intelligence-security-center__table_d51_dlv_21c}

