Reverse Whois 설치 및 구성

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • 인스턴스에서 통합을 실행하기 전에 애플리케이션이 제품과 제대로 통합되도록 Reverse Whois 설치 및 구성 단계를 완료하십시오 Security Operations .

    시작하기 전에

    설치하기 전에 다음 설정 검사 목록을 완료합니다. 이러한 설정 작업은 원활한 설치 및 구성을 위해 필요합니다.
    설정 작업 설명
    필요한 ServiceNow 역할이 할당되었는지 확인합니다. 다음 역할은 예상 결과의 설치, 구성 및 검증에 필요합니다.
    • 시스템 관리자(admin)가 앱을 설치하고 보안 인시던트 관리자(sn_si.admin) 역할을 할당합니다.
    • 보안 인시던트 관리자(sn_si.admin)가 구성을 감독합니다. 보안 인시던트 관리자는 보안 인시던트 분석가(sn_si.analyst) 역할도 할당합니다.
    • 보안 인시던트 분석가(sn_si.analyst)는 보안 인시던트를 사용하여 Reverse Whois 도메인 조회를 수행하고, 분석 및 작업합니다.
    API 키를 가져옵니다. API 키에 대한 정보를 확인하고 계정을 만들려면 WhoisXML API 웹 사이트를 방문하십시오. 구성하려면 API 키를 입력해야 합니다.
    통합을 위한 애플리케이션을 설치하기 전에 통합을 지원하는 데 필요한 핵심 애플리케이션이 설치되고 활성화되어 있는지 ServiceNow 확인합니다.

    Madrid 이상 릴리스 요구 사항

    Madrid 릴리스 및 이후 제품군 릴리스의 경우 Dependency 플러그인(com.snc.si_dep)이 보안 인시던트 응답 필요합니다. 이 플러그인은 제품을 지원하는 보안 인시던트 응답 데 필요한 모든 의존성을 자동으로 설치합니다. 통합에 필요한 다른 Security Operations 애플리케이션을 설치하고 활성화하기 전에 이 플러그인을 설치하고 활성화합니다.

    다음 Security Operations 애플리케이션이 에서 설치 및 활성화 ServiceNow Store되어 있는지 확인합니다. 설치되지 않은 경우 원활한 설치를 위해 다음 순서대로 한 번에 하나의 애플리케이션을 설치하고 활성화하십시오.

    1. Security Incident Response
    2. 보안 통합 프레임워크
    3. Security Support Common
    4. 보안 지원 오케스트레이션

    통합을 위한 인스턴스 설정에 Now Platform 대한 자세한 내용은 해당 애플리케이션 활성화 ServiceNow Store문서를 참조하십시오제품 또는 애플리케이션에 대한 Security Operations 권리 가져오기.

    필요한 역할: admin

    프로시저

    1. 애플리케이션을 이미 설치하고 구성 Reverse Whois 한 경우 다음 단계를 수행합니다.
      1. 기존 구성을 삭제합니다.
      2. 가져온 API 키를 사용하여 새 구성을 설치하고 만듭니다.
    2. 통합을 위한 애플리케이션을 설치하지 않은 경우 설치 단계를 참조 Security Operations 통합 설치 하고 따르십시오.
    3. 설치가 완료되면 다음으로 이동합니다. 통합 > 통합 구성 을 클릭하고 API 타일을 Reverse Whois 찾습니다.
    4. 구성을 클릭합니다.
      구성을 시작하는 데 사용되는 버튼과 앱에 대한 설명입니다.
    5. Reverse Whois API 구성 대화 상자에서 XML API 웹 사이트에서 가져온 Whois API 키를 입력합니다.
    6. 다음 표에서 하나의 옵션을 선택하여 검색어에 대한 도메인 조회를 필터링합니다.
      설명설정
      검색에는 입력한 검색어의 이후 날짜 이후에 등록된 모든 도메인(활성 및 만료된 도메인)이 포함됩니다.

      이 설정이 권장됩니다.

      날짜 이후: yyyy-mm-dd 형식으로 입력한 날짜 예를 들어 1991년 6월 1일의 경우 1991-06-01 입니다.
      검색에는 입력한 검색어에 대한 모든 활성 도메인이 포함됩니다. 날짜 이후: 필드가 지워졌습니다.
      이러한 구성 설정은 사용자가 변경하여 모든 Reverse Whois API 검색에 적용할 때까지 저장된 상태로 유지됩니다.
      역방향 Whois API 구성 구성이 완료되었습니다.
    7. 제출을 클릭합니다.
      오류 메시지가 표시되지 않는 한 구성이 성공적으로 완료된 것입니다.
    오류 메시지가 표시되면 API 키가 유효하지 않을 수 있습니다.
    그림 1. 오류 메시지
    구성 오류 메시지 예시.