---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# TISC 보강 통합

# TISC 보강 통합 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

기본 시스템에는 사전 구성된 통합이 위협 인텔리전스 보안 센터 포함되어 있지 않습니다. 이 섹션에서는 두 ServiceNow 가지 및 외부 공급업체 통합을 구성하기 위한 지침을 제공합니다.  
중요사항:  
필요한 타사 앱 통합을 설치했는지 확인합니다. 설치된 외부 공급업체 앱에 대해서만 옵저버블, 사이팅 검색 및 위협 조회 상세 정보를 볼 수 있습니다.

## 모든 통합 구성 {#tisc-enrichment-integrations__section_v1z_dy2_dbg}

모든 통합은 설치해야 하는 별도의 애플리케이션입니다. TISC는 타사 공급업체와의 통합을 지원합니다. 설치된 모든 통합은 여기에서 구성할 수 있습니다.

이 섹션에는 활성화하고 사용할 수 있는 구성된 각 통합 구현에 대한 카드가 표시됩니다.

각 보강 유형의 섹션은 해당 보강 유형에 해당하는 통합 중 하나 이상이 설치된 경우에만 표시됩니다. 예를 들어 위협 조회 섹션은 하나 이상의 위협 조회 통합이 설치된 경우에만 보강 통합 아래에 표시됩니다.

구성된 통합 카드는 다음으로 이동하여 볼 수 있습니다. 작업 공간Threat Intelligence Security Center통합보강 통합모든 통합.

## 모든 통합 뷰에 대한 작업 {#tisc-enrichment-integrations__section_flz_r2c_nzb}

모든 통합 뷰에서는 다음 작업을 수행할 수 있습니다.{#tisc-enrichment-integrations__table_ols_yx1_nzb__entry__2}

| 작업 | 설명 |
|-|-|
| 모두 | 이 드롭다운 메뉴를 사용하여 현재 상태를 기준으로 통합을 필터링합니다. 다음 상태를 기준으로 필터링할 수 있습니다. * 모두: 페이지에 모든 통합을 표시합니다. 이 옵션이 기본 옵션입니다. * 활성화됨: 활성화된 상태의 모든 통합을 표시합니다. * 비활성화됨: 비활성화된 상태의 모든 통합을 표시합니다. * 초안: 초안 상태에 있는 모든 통합을 표시합니다. {#tisc-enrichment-integrations__ul_fpp_lz1_nzb} |
| ![카드 뷰]() | 이 작업을 사용하여 카드 형태로 모든 통합을 봅니다. |
| ![목록 뷰]() | 이 작업을 사용하여 목록 형태로 모든 통합을 봅니다. |
| ![새로 고침]() | 이 작업을 사용하여 모든 통합 페이지를 새로 고칩니다. |
| ![종류]() | 이 작업을 사용하여 다음을 기준으로 모든 통합을 정렬합니다. * 마지막으로 수정한 날짜(최신순) * 마지막으로 수정한 날짜(오래된 순) * 이름(A-Z) * 이름(Z\~A) {#tisc-enrichment-integrations__ul_qlh_hz1_nzb} |
| 카탈로그에서 검색 | 이 작업을 사용하여 카탈로그 내의 이름과 설명을 기반으로 구성된 통합을 검색합니다. |
[표 1. 모든 통합 뷰에 대한 작업]

{#tisc-enrichment-integrations__table_ols_yx1_nzb}

## 모든 통합 뷰에서 새 보강 구성 {#tisc-enrichment-integrations__section_egw_x2c_nzb}

모든 통합 뷰에서 또는 옵저버블 보강, 사이팅 검색 또는 위협 조회 섹션에서 각각 직접 새 보강을 구성할 수 있습니다. 모든 통합 뷰에서 새 보강을 구성하려면 다음 단계를 수행합니다.

1. 다음으로 이동 작업 공간Threat Intelligence Security Center.
2. 통합 아이콘을 클릭하고 모든 통합 섹션을 선택합니다.

3. 새 보강 작업 구성을 클릭합니다.

   새 보강 구성 팝업이 관찰 대상 보강, 사이팅 검색 또는 위협 조회의 세 가지 보강 유형과 함께 나타납니다. 구성할 보강 유형을 선택해야 합니다.

4. 보강 유형을 선택하고 다음을 클릭합니다.

   사용 가능한 통합을 표시하는 팝업으로 이동합니다. 구성하려는 통합을 선택해야 합니다.
5. 사용 가능한 통합 목록에서 통합을 선택하고 선택을 클릭합니다.

   그러면 선택한 통합의 새 보강 통합 생성 페이지로 이동합니다. 이 페이지는 기본적으로 선택한 통합에 대한 상세 정보로 미리 채워져 있습니다. WHOIS 통합을 예로 들 수 있습니다.
6. 새 통합 생성 양식의 필드에 내용을 입력합니다.  
   {#tisc-enrichment-integrations__table_ygj_ykc_nzb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 이름 | 새 보강 통합의 이름을 입력합니다. 예: <kbd class="ph userinput">WHOIS1</kbd>. |
   | 벤더 이름 | 벤더의 이름입니다. 선택한 벤더의 상세 정보가 기본적으로 미리 채워져 있습니다. 예: <kbd class="ph userinput">WHOIS.</kbd> |
   | 통합 유형 | 선택한 통합의 유형입니다. 예를 들어 옵저버블 보강입니다. 선택한 통합 유형의 상세 정보는 기본적으로 미리 채워져 있습니다. 지원되는 통합 유형은 다음과 같습니다. * 관찰 대상 보강 * 검색 찾기 * 위협 조회 {#tisc-enrichment-integrations__ul_kv4_tdx_mzb} |
   | 설명 | 새 보강 통합에 대한 고유한 설명을 입력합니다. |
   [표 2. 새 보강 통합 양식 구성]

   {#tisc-enrichment-integrations__table_ygj_ykc_nzb}
7. 통합 구성 섹션에서 요구 사항에 따라 통합 세부 정보를 구성합니다.통합 구성 섹션에는 API 키, API 클라이언트 ID 또는 비밀, 사용자 이름, 암호 등과 같은 구성 세부 정보가 포함되어 있으며 입력해야 합니다. 이러한 구성 상세 정보는 통합마다 다릅니다.

8. 저장 작업을 클릭하여 보강 통합 구성을 저장하고 생성합니다.

   제공된 상세 정보가 확인되고 기본적으로 보강 통합의 상태가 비활성화됩니다.
9. (선택 사항) 초안으로 저장 작업을 클릭하여 통합 구성을 초안으로만 저장합니다. 초안으로 저장하면 사용자가 통합을 활성화할 수 없습니다.

   구성 세부 정보를 잘 모르는 경우 초안으로 저장 옵션을 사용할 수 있습니다. 구성 상세 정보를 얻은 후 초안 버전에 나머지 정보를 입력하고 생성할 수 있습니다.
10. 보강 통합을 활성화하려면 활성화를 클릭하십시오.

    보강 통합이 성공적으로 활성화되었습니다.
11. 카탈로그 페이지 또는 보강 통합 페이지에서 필수 통합 타일의 작업 메뉴를 사용하여 특정 보강 통합을 활성화, 비활성화 또는 삭제할 수도 있습니다.
{#tisc-enrichment-integrations__ol_kfn_ffc_nzb}
* **[옵저버블 보강 구성](https://servicenow-prod.fluidtopics.net/Ii8oSUzG0WkEPuqxkojoLw)**   
  하나 이상의 옵저버블에 대해 위협 인텔리전스 강화를 수행하여 알려진 보안 위협과 연결되어 있는지 여부를 확인할 수 있습니다. 실행되는 구현은 활성화한 구현에 따라 다릅니다.
* **[Sighting Search 구성](https://servicenow-prod.fluidtopics.net/ERhX9M7_dqHK9OR58BvRZg)**   
  하나 이상의 옵저버블에 대해 사이팅 검색을 수행하여 조직 로그에서 옵저버블이 관찰된 횟수를 확인할 수 있습니다. 선택한 일 수 또는 날짜 범위 내에 옵저버블에 대해 사이팅 검색을 수행할 수 있습니다.
* **[위협 조회 구성](https://servicenow-prod.fluidtopics.net/n9XtBguWr6ZIix~Q3vmHIg)**   
  선택한 옵저버블에 대한 조회를 수행하도록 위협 조회를 구성할 수 있습니다. 옵저버블이 위협 인텔리전스에서 인식하는 유형인 경우 옵저버블에 맬웨어가 있는지 검사되고 결과가 반환됩니다. 하나 이상의 옵저버블에 대해 위협 조회를 수행하여 옵저버블의 악성을 확인할 수 있습니다.

**관련 개념**   

* [위협 인텔리전스 보안 센터 카탈로그](https://servicenow-prod.fluidtopics.net/q9eP42ihBsZexJNipmdpsQ "위협 인텔리전스 보안 센터 카탈로그는 애플리케이션에서 사용할 수 있는 위협 인텔리전스 피드 및 보강 통합의 선별된 목록으로, 필요한 정보를 추가한 후 활성화하고 설정된 빈도로 위협 인텔리전스 데이터를 자동으로 수집하도록 피드를 예약할 수 있습니다.")
* [Threat Intelligence 피드](https://servicenow-prod.fluidtopics.net/5Cai69h9co8NAmcb0bcFKw "Threat Intelligence 피드를 사용하여 Threat Intelligence 피드 데이터 소스를 추가, 편집 또는 제거합니다.")
* [TISC API 참조](https://servicenow-prod.fluidtopics.net/x5DbnVN4tMJdExX6st~_2Q "다음 표에서는 보강에 도움이 되는 API 엔드포인트 참조를 제공합니다.")
* [TISC 통합](https://servicenow-prod.fluidtopics.net/SA8uji~ayFrSlZ7LzTZyZA "이 섹션에서는 Threat Intelligence 통합을 구성하고 활성화하기 위한 지침을 제공합니다.")

