---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 텍스트 피드 보기

# 텍스트 피드 보기 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 5분

기본 시스템에 구성된 텍스트 피드를 봅니다.

## 시작하기 전에

필요한 역할: sn_sec_tisc.admin

## 프로시저

1. 다음으로 이동 작업 공간Threat Intelligence Security Center.
2. 통합 아이콘을 클릭합니다.
3. 텍스트 옵션을 선택합니다.  
   다음은 기본 시스템 내에서 구성된 텍스트 피드를 나열합니다.{#view-oob-text-format-feeds__table_vgh_jq3_pzb__entry__3}

   | 위협 피드 | 설명 | URL |
   |-|-|-|
   | 헤일리의 무차별 대입 IP | IP 주소별로 정렬된 지난 2년 동안의 공격 머신 IP 주소 목록 제공 | <http://charles.the-haleys.org/ssh_dico_attack_hdeny_format.php/hostsdeny.txt> |
   | Blockrules 신흥 위협 | ET(Emerging Threat) Intelligence는 의심스럽고 악의적인 활동과 관련된 IP를 식별하기 위해 실행 가능한 위협 인텔리전스 피드를 제공합니다. | <https://rules.emergingthreats.net/blockrules/compromised-ips.txt> |
   | Nuug Pop3 Groper 웹 | bsdly.net 에서 pop3 서비스에 로그온하려고 시도했지만 실패한 호스트 목록입니다. | [https://home.nuug.no/%7Epeter/pop3gropers.txt](https://home.nuug.no/~peter/pop3gropers.txt) |
   | Tor 출구 노드 | Tor 출구 노드는 TOR 네트워크에서 오는 트래픽을 감지하는 데 사용할 수 있습니다. | <https://www.dan.me.uk/torlist/?exit> |
   | Talos Intelligence IP 블랙리스트 | Talos는 SourceFire의 취약성 연구 팀, Cisco Threat Research and Communications 그룹, Cisco Secure Applications Group을 결합하여 구성되었습니다. 결합된 전문 지식은 정교한 인프라와 네트워크, 엔드포인트, 클라우드 환경, 가상 시스템, 일상적인 웹 및 이메일 트래픽에 걸쳐 있는 Cisco의 독보적인 데이터 텔레메트리를 기반으로 합니다. | <https://www.talosintelligence.com/documents/ip-blacklist> |
   | SANS | ISC는 수천 명의 인터넷 사용자와 조직에 무료 분석 및 경고 서비스를 제공합니다. | <https://isc.sans.edu/feeds/topips.txt> |
   | 흡입 | Snort는 세계 최고의 오픈 소스 침입 방지 시스템(IPS)입니다. Snort IPS는 악의적인 네트워크 활동을 정의하는 데 도움이 되는 일련의 규칙을 사용합니다. | <https://snort.org/downloads/ip-block-list> |
   | CI 군대 | CINS Army 목록은 CINS Active Threat Intelligence 규칙 집합의 하위 집합으로, 1) IP의 최근 Rogue Packet 점수 계수가 매우 낮거나 2) IP가 전 세계에 배포된 지정된 수의 Sentinel에서 지정된 수의 '신뢰할 수 있는' 경고를 트립한 두 가지 기본 기준 중 하나를 충족하는 IP 주소로 구성됩니다. | <https://cinsscore.com/list/ci-badguys.txt> |
   | 프루프포인트(Proofpoint) | 방화벽 차단 목록에 대한 원시 IP입니다. Spamhaus(www.spamhaus.org)에서 식별한 스팸 넷, DShield(www.dshield.org)에서 나열한 상위 공격자 및 Abuse.ch | <https://rules.emergingthreats.net/fwrules/emerging-Block-IPs.txt> |
   | 차단 목록 그린스노우 | GreenSnow는 컴퓨터 보안 분야에서 최고의 전문가로 구성된 팀으로, GreenSnow는 전 세계에 위치한 다양한 컴퓨터에서 많은 수의 IP를 수집합니다. GreenSnow는 스팸을 제외한 모든 종류의 공격에 대해 SpamHaus.org 와 비교할 수 있습니다. | <https://blocklist.greensnow.co/greensnow.txt> |
   | CI 군대 | CINS Army 목록은 CINS Active Threat Intelligence 규칙 집합의 하위 집합으로, 1) IP의 최근 Rogue Packet 점수 계수가 매우 낮거나 2) IP가 전 세계에 배포된 지정된 수의 Sentinel에서 지정된 수의 '신뢰할 수 있는' 경고를 트립한 두 가지 기본 기준 중 하나를 충족하는 IP 주소로 구성됩니다. | <https://cinsscore.com/list/ci-badguys.txt> |
   | 차단 목록 | www.blocklist.de 는 사기/남용 전문가가 제공하는 자발적인 무료 서비스로, SSH, 메일 로그인, FTP, 웹 서버 및 기타 서비스를 통해 서버가 공격받는 경우가 많습니다. | <https://lists.blocklist.de/lists/all.txt> |
   | Tor 출구 노드 | Tor 출구 노드는 TOR 네트워크에서 오는 트래픽을 감지하는 데 사용할 수 있습니다. | <https://www.dan.me.uk/torlist/?exit> |
   | Botscout 봇 IP | BotScout는 "봇"으로 알려진 자동화된 웹 스크립트가 포럼에 등록되고, 데이터베이스를 오염시키고, 스팸을 퍼뜨리고, 웹 사이트에서 양식을 남용하는 것을 방지하는 데 도움이 됩니다. | <http://botscout.com/last_caught_cache.txt> |
   | 데이터플레인 VNC RFB | VNC 원격 프레임 버퍼 세션을 시작하는 것으로 식별된 IP 주소입니다. | <https://dataplane.org/signals/vncrfb.txt> |
   | 데이터부 TELNET 로그인 | TELNET 암호 인증을 통해 로그인을 시도하는 것으로 식별된 IP 주소입니다. | <https://dataplane.org/signals/telnetlogin.txt> |
   | 데이터부 SSH 암호 인증 | SSH 암호 인증을 통해 로그인을 시도하는 것으로 식별된 IP 주소입니다. | <https://dataplane.org/signals/sshpwauth.txt> |
   | 데이터부 SSH 클라이언트 연결 | SSH 클라이언트 프로토콜 협상을 수행하는 것으로 식별된 IP 주소입니다. | <https://dataplane.org/signals/sshclient.txt> |
   | Blockrules 신흥 위협 | ET(Emerging Threat) Intelligence는 의심스럽고 악의적인 활동과 관련된 IP를 식별하기 위해 실행 가능한 위협 인텔리전스 피드를 제공합니다. | <https://rules.emergingthreats.net/blockrules/compromised-ips.txt> |
   | 데이터부 SMTP 인사말 | 원치 않는 HELO 또는 EHLO 명령을 실행하는 SMTP 클라이언트로 식별되는 IP 주소입니다. | <https://dataplane.org/signals/smtpgreet.txt> |
   | 데이터부 SIP 쿼리 | SIP OPTIONS 쿼리를 보내는 것으로 식별된 IP 주소입니다. | <https://dataplane.org/signals/sipquery.txt> |
   | 데이터플레인 IP 프로토콜 41 | 개방형 IPv4 프로토콜 41 릴레이(예: IPv4를 통한 IPv6)로 식별되는 IP 주소입니다. | <https://dataplane.org/signals/proto41.txt> |
   | 데이터플레인 SIP 초대 | SIP INVITE 작업을 전송하는 것으로 식별된 IP 주소입니다. | <https://dataplane.org/signals/sipinvitation.txt> |
   | 데이터플레인 DNS CH TXT version.bind | DNS CH TXT 버전을 전송하는 것으로 식별된 IP 주소입니다. BIND 쿼리. | <https://dataplane.org/signals/dnsversion.txt> |
   | 데이터부 DNS TCP | TCP 포트 53 쿼리를 통해 DNS를 보내는 것으로 식별된 IP 주소입니다. | <https://dataplane.org/signals/dnstcp.txt> |
   | 데이터 플레인 DNS 재귀 DESIRED IN 모든 | 모든 쿼리에서 재귀 DNS를 보내는 것으로 식별된 IP 주소입니다. | <https://dataplane.org/signals/dnsrdany.txt> |
   | 데이터부 DNS 재귀 필요함 | 재귀 DNS 쿼리를 보내는 것으로 식별된 IP 주소입니다. | <https://dataplane.org/signals/dnsrd.txt> |
   | GitHub의 피싱 데이터베이스 활성 피싱 링크 | Github에서 사용할 수 있는 피싱 데이터베이스에서 활성 피싱 링크를 가져오기 위한 데이터 소스입니다. | <https://raw.githubusercontent.com/mitchellkrogza/Phishing.Database/master/phishing-links-ACTIVE.txt> |
   | GitHub 활성 도메인의 피싱 데이터베이스 | Github에서 사용할 수 있는 피싱 데이터베이스에서 활성 도메인을 가져오기 위한 데이터 소스입니다. | <https://raw.githubusercontent.com/mitchellkrogza/Phishing.Database/master/phishing-domains-ACTIVE.txt> |
   | GitHub의 피싱 데이터베이스 활성 IP | Github에서 사용할 수 있는 피싱 데이터베이스에서 활성 IP를 가져오기 위한 데이터 소스입니다. | <https://raw.githubusercontent.com/mitchellkrogza/Phishing.Database/master/phishing-IPs-ACTIVE.txt> |
   | 차단 목록 봇 | 지난 48시간 이내에 RFI 공격, REG 봇, IRC 봇 또는 배드봇에 대한 공격을 실행한 것으로 보고된 모든 IP 주소입니다. | <https://lists.blocklist.de/lists/bots.txt> |
   | 차단 목록 Apache 공격 | 지난 48시간 이내에 Apache, Apache-DDOS, RFI 공격 서비스에 대한 공격을 실행한 것으로 보고된 모든 IP 주소입니다. | <https://lists.blocklist.de/lists/apache.txt> |
   | Scopserv의 Voip 블랙리스트 | VoIP 금지 목록에서 차단 목록 IP 목록을 검색합니다. | <http://voipbl.org/update/?dm=bl> |
   | Threatview 도메인 차단 목록 | 피싱/서비스 맬웨어/명령 및 제어를 위해 식별된 악성 도메인입니다. | <https://threatview.io/Downloads/DOMAIN-High-Confidence-Feed.txt> |
   | Threatview MD5 해시 차단 목록 | 악성 파일 또는 맬웨어, 랜섬웨어, 해킹 도구, 봇 등과 관련된 MD5 해시 | <https://threatview.io/Downloads/MD5-HASH-ALL.txt> |
   | Threatview URL 차단 목록 | 악성 URL은 맬웨어, 피싱, 봇넷 및 C2를 제공합니다. | <https://threatview.io/Downloads/URL-High-Confidence-Feed.txt> |
   | Threatview SHA 파일 해시 차단 목록 | 맬웨어 실행으로 알려져 있거나 연결된 파일의 SHA 해시입니다. | <https://threatview.io/Downloads/SHA-HASH-FEED.txt> |
   | Threatview IP 차단 목록 | 알려진 잘못된 IP 주소에 대한 악성 IP 차단 목록입니다. | <https://threatview.io/Downloads/IP-High-Confidence-Feed.txt> |
   | Threatview C2 헌트 피드 | Threatview.io 별 사전 예방적 헌트 중에 발견된 명령 및 제어 서버를 호스팅하는 인프라 | <https://threatview.io/Downloads/High-Confidence-CobaltStrike-C2%20-Feeds.txt> |
   | Threatview OSINT 위협 피드 | OSINT 소스(Twitter 및 Pastebin)에서 수집한 악의적인 손상 지표입니다. | <https://threatview.io/Downloads/Experimental-IOC-Tweets.txt> |
   [ ]

   {#view-oob-text-format-feeds__table_vgh_jq3_pzb}
4. 편집을 클릭하여 피드를 편집합니다.

