---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurar MISP pesquisas de detecções

# Configurar MISP pesquisas de detecções {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Configure o Now Platform para fazer pesquisas de detecções para observáveis na instância MISP. Com essas informações, você pode determinar com que frequência as ameaças ocorrem.

## Antes de Iniciar

* [Revise MISP função e permissões do usuário](https://servicenow-prod.fluidtopics.net/aXZ68il0rouDgM7guAcE9A "Revise as funções de usuário necessárias na integração MISP integration for Security Operations.") que são necessários para usar os MISP recursos bidirecionais.
* Função necessária: sn_si.admin, sn_ti.admin
{#configure-sightings-search__ul_z5v_bts_mqb}

## Por Que e Quando Desempenhar Esta Tarefa

O [fluxo de trabalho Integração de Operações de segurança - Pesquisa de detecções](https://servicenow-prod.fluidtopics.net/kki5brbqLi~L9BmzlYbYgA "O fluxo de trabalhoIntegração de operações de segurança - Pesquisa de detecções é um fluxo de trabalho de alto nível independente de integrações. Ele usa as consultas configuradas para pesquisar um conjunto de observáveis com base nas integrações configuradas que oferecem suporte à capacidade. Use-o para atender a uma integração como Splunk ou Elasticsearch.") executa as pesquisas de detecções. Este fluxo de trabalho aceita uma lista de observáveis, encontra capacidades de implementação, cria as consultas baseadas nas configurações de pesquisa de detecções e executa as pesquisas baseadas no fluxo de trabalho configurado.

O MISP integration for Security Operations fornece um perfil de pesquisa de detecções do sistema de base que permite configurar pesquisas de detecções automáticas. Com este perfil, você pode acessar as informações de detecções de observáveis relacionadas de uma organização e também ver as detecções externas de outras organizações.

## Procedimento

1. Navegar até TodosIntegração MISPConfiguração de pesquisa de detecções.
2. Clique em Nova.
3. No formulário, preencha os campos.  
   {#configure-sightings-search__table_qbq_rzf_lqb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome do perfil de capacidade. |
   | Pesquisa salva | Configuração de pesquisa que é salva quando você seleciona esta opção. As consultas de configuração de pesquisa salvas são consultas de exemplo. Você pode substituí-los pelos parâmetros do seu ambiente e criar configurações adicionais de pesquisa salva conforme necessário. |
   | Origem da pesquisa de detecções | Origem da pesquisa de detecções. Selecione o armazenamento de log MISP como a origem. |
   | Ativo | Opção que habilita a configuração de pesquisa salva. Somente configurações de pesquisa ativas podem executar uma pesquisa de detecções. |
   | Tipo de observável | Tipo de observável, como endereço IP, valor de hash, URL e nome de domínio. |
   | Máximo de observável por pesquisa | Número máximo de observáveis que você pode exibir em uma consulta de pesquisa. |
   | Pesquisar | Cadeia de caracteres de pesquisa padrão que é ` $(observable)`. No entanto, você define sua própria consulta de pesquisa especificando os parâmetros compatíveis com armazenamento de log MISP. |
   [Tabela 1. Formulário Configuração de pesquisa de detecções]

   {#configure-sightings-search__table_qbq_rzf_lqb}
4. Clique em Enviar.

## Resultado

Você criou um perfil de configuração de pesquisa de detecções MISP.
**Conceitos relacionados**   

* [MISP dados do evento](https://servicenow-prod.fluidtopics.net/xcvFJjlnl1okDWq0LynUpw "Você pode revisar os dados do evento MISP para ver informações detalhadas sobre os eventos MISP.")
* [Solução de problemas de integração de MISP](https://servicenow-prod.fluidtopics.net/juizT5AwsfgEssWGNbAATg "Esta seção aborda dicas importantes de solução de problemas que podem ajudá-lo a resolver problemas comuns que podem ser encontrados ao configurar ou executar a integração de MISP.")  
**Tarefas relacionadas**   

* [Instalar e configurar o MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/gyyLxHJlDVhN8VAUEbtiEQ "Instale e configure o MISP integration for Security Operations a partir do ServiceNow Store em sua instância Now Platform para que você possa começar a investigar incidentes de segurança usando os dados MISP.")
* [Revisar as configurações de integração MISP](https://servicenow-prod.fluidtopics.net/hEtQf9HnTr2ssVcV0XeGoA "Revise as configurações de MISP integration for Security Operations e modifique as propriedades do sistema padrão para adequá-las ao seu ambiente.")
* [Configurar como um evento automático é criado](https://servicenow-prod.fluidtopics.net/PkLnO1tbhWU4IFLBbGkrcA#configure-automatic-event-creation-profile "Configure o Now Platform para criar automaticamente eventos em MISP.")  
**Referência relacionada**   

* [Comece com MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/6YFqsIFgF4FZjEuJaHiQ0g "Revise as informações a seguir antes de configurar seu MISP integration for Security Operations.")
* [Eventos MISP associados](https://servicenow-prod.fluidtopics.net/s7hmM6AiETOB39mUDtwhTA "Você pode usar a exibição de lista de eventos MISP associados para exibir os eventos que foram criados manual ou automaticamente no contexto de um incidente de segurança.")
* [MISP informações do usuário](https://servicenow-prod.fluidtopics.net/Hs1ItdJF7TD6mu2b7Ech7Q "Você pode usar a página de informações do usuário MISP para exibir todos os usuários associados ao Now Platform MISP integration for Security Operations.")
* [Separação de domínios e MISP](https://servicenow-prod.fluidtopics.net/C0qtNgvYMxnNIpl2bWUfLg "Separação de domínios é compatível com MISP. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode então controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.")

