Configurar e habilitar a integração VirusTotal

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Antes de poder usar a integração VirusTotal, você deve baixá-la do ServiceNow Store.

    Antes de Iniciar

    Função necessária: sn_sec_tisc.admin

    O plug-in Central de segurança de inteligência contra ameaças é necessário para ativar a integração do VirusTotal.

    Procedimento

    1. Usando sua instância, acesse a Central de segurança de inteligência contra ameaças.
    2. Baixe a integração do ServiceNow Store.
    3. Quando a instalação estiver concluída, acesse o VirusTotal e obtenha a chave de API no seu perfil do VirusTotal.
    4. Navegar até Espaços > Central de segurança de inteligência contra ameaças.
    5. Selecionar Integrações > Integrações de aprimoramento > Todas as integrações.
    6. Como alternativa, você pode navegar até Integrações > Integrações de aprimoramento > Todas as integrações > Pesquisa de ameaças
    7. Clique em Configurar novo aprimoramento para configurar a integração do VirusTotal.
    8. Preencha os campos no formulário Configurar novo aprimoramento.
      Tabela 1. Integração de aprimoramento
      Campo Descrição
      Nome Insira um nome para a nova integração de aprimoramento. Por exemplo, VirusTotal.
      Nome do fornecedor Nome do fornecedor Os detalhes do fornecedor selecionado são preenchidos por padrão. Por exemplo, VirusTotal.
      Tipo de Integração Tipo de integração que você selecionou. Por exemplo, Pesquisa de ameaças.
      Descrição Insira a descrição da nova integração de aprimoramento.
    9. Faça o detalhamento ativo até a seção Configuração de integração.
    10. Insira (ou cole) a chave de API que você adquiriu no site VirusTotal.
    11. Clique em Salvar.
      Os detalhes da integração são validados e, por padrão, o status da integração do VirusTotal está desabilitado.
    12. Clique em Habilitar para habilitar a integração do VirusTotal.

    Resultado

    Depois de configurado, o VirusTotal pode ser selecionado para executar pesquisas em observáveis na Central de segurança de inteligência contra ameaças.