---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Orquestração de inteligência contra ameaças

# Orquestração de inteligência contra ameaças {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Orquestração de inteligência contra ameaças As atividades permitem que os usuários determinem se uma ameaça foi vista antes em outros incidentes de segurança ou em outros sistemas usando a orquestração de fluxo de trabalho.

Para obter mais informações sobre como editar Orquestração do Security Incident Response fluxos de trabalho ou criar fluxos de trabalho personalizados, consulte [Introdução a fluxos de trabalho](https://www.servicenow.com/docs/access?context=c_WorkflowOverview&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US) e [Editor](https://www.servicenow.com/docs/access?context=workflow-editor&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US) de [fluxo de trabalho Editor de fluxo de trabalho](https://www.servicenow.com/docs/access?context=workflow-editor&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US).
* **[Configurar Orquestração de inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/_mkIQnO8B_8AdJ351Es3bw)**   
  Antes de usar Orquestração de inteligência contra ameaças, execute as etapas para configurar várias partes do sistema, incluindo o preenchimento do CMDB, a configuração do MID Server e a configuração de credenciais.
* **[Fluxos de trabalho e atividades da Orquestração de inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/jeTAmnocqqeInfSUfeM71A#threat-orch-wfs-and-activities)**   
  O sistema base inclui fluxos de trabalho e atividades de fluxo de trabalho que você pode usar para automatizar ações em sua instância.

**Conceitos relacionados**   

* [Noções básicas do Inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/rNkbW~plMNZkbOc2gGcX3A "A aplicação Inteligência contra ameaças permite que você acesse e forneça um ponto de referência para os dados doSTIX(Structured Threat Information Expression) da sua empresa. Incluído em Inteligência contra ameaças está a aplicação Gestão de casos de segurança, que fornece um meio de analisar ameaças à sua organização representadas por campanhas direcionadas ou agentes de estado.")
* [Configurar Inteligência contra ameaças.](https://servicenow-prod.fluidtopics.net/eMx2smSOXCcOBE_VWQMBCg#c_GetStartedWithThreatIntel "Antes de executar Inteligência contra ameaças em sua instância, você deve baixá-lo do ServiceNow Store. Você também pode configurar propriedades e definir uma origem de ameaça.")
* [Repositório LOC](https://servicenow-prod.fluidtopics.net/TwHqLKVZDRtveqiVcS2nmA "O repositório IoC contém objetos STIX, cada um desses objetos contém uma informação específica.")
* [MITRE-ATT\&CK visão geral da estrutura](https://servicenow-prod.fluidtopics.net/Hz9RU9djROiviWa1IkID2w "A estrutura MITRE-ATT&CK é uma base de conhecimento de táticas, técnicas e procedimentos comuns (TTP) que sua organização pode acessar para desenvolver modelos e metodologias de ameaças específicas contra ataques cibernéticos.")
* [Integrações do Inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/rWn1a4jA5nv869kxDZpzww "O sistema base Inteligência contra ameaças inclui integrações com pacotes de software de detecção de malware de terceiros. Esta seção fornece instruções para ativar os plug-ins e configurar ServiceNow e integrações de terceiros. Também estão incluídas algumas diretrizes básicas para desenvolver suas próprias integrações, bem como detalhes sobre integrações específicas incluídas no sistema de base.")
* [Security Case Management](https://servicenow-prod.fluidtopics.net/yTKTZ2QF9JMFz5U7s~pRpQ "Gestão de casos de segurança fornece um meio para os analistas de segurança que estão envolvidos na caça de ameaças coletarem informações sobre atividades suspeitas em seu ambiente. Registros relacionados a casos, como incidentes de segurança, observáveis, ICs e usuários afetados, podem ser adicionados a casos para acomodar análises amplas e específicas.")  
**Referência relacionada**   

* [Administração do Inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/OXfgpJLo3w10vyrOBDw3Hg "O sistema de base Inteligência contra ameaças está pronto para uso na ativação. Você pode adicionar registros a determinados módulos no menu da aplicação Administração, mas a maioria já está preenchida com informações padrão do setor.")

