---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar um observável a partir de um caso

# Criar um observável a partir de um caso {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Novos observáveis podem ser criados a partir de casos em Gestão de casos de segurança.

## Antes de Iniciar

Função necessária: sn_ti.case_user

## Procedimento

1. Navegar até TodosInteligência contra ameaçasGestão de casosTodos os Casos.  
   A lista Casos de segurança é aberta.
2. Abra um caso existente ou clique em Novo para [criar um novo caso](https://servicenow-prod.fluidtopics.net/jBnnXO5tKnmoAnI7W~npaw "Os casos são usados para rastrear informações sobre uma campanha ou agente de estado que ameaça sua organização. Depois que um caso é criado, você pode adicionar artefatos que permitem revisar e analisar todas as informações relacionadas em um único registro de caso.").
3. Clique no link relacionado Artefatos de caso e clique na guia Observáveis.
4. Clique em Novo e insira as informações solicitadas.  
   {#create-an-observable-from-a-case__table_t4d_4bd_5s__entry__2}

   | Campo | Descrição |
   |-|-|
   | Valor | \[Somente leitura\] O número do caso. |
   | Tipo de observável | Insira um nome descritivo para o caso. |
   | Categoria de tipo de observável | Selecione o tipo de caso que está sendo investigado. |
   | Contagem de incidentes | Selecione a importância deste caso (de Crítico a Baixo). |
   | Descoberta | \[Somente leitura\] A data e hora em que o caso foi atualizado pela última vez. |
   | Anotações | Uma breve descrição do caso. |
   [ ]

   {#create-an-observable-from-a-case__table_t4d_4bd_5s}
5. Clique na guia Detalhes adicionais do caso.
6. Preencha os campos, se for o caso.  
   {#create-an-observable-from-a-case__table_ecw_znv_xy__entry__2}

   | Campo | Descrição |
   |-|-|
   | Criado(a) por | \[Somente leitura\] O nome do usuário que criou este caso. |
   | Estado | O estado atual do caso. Na criação do caso, o padrão do Estado é Rascunho. |
   | Lista de Anotações de trabalho | Clique na caixa de seleção para exibir as anotações de trabalho na seção Detalhes adicionais do caso do registro do caso. |
   | Anotações de trabalho | Se necessário, digite uma anotação de trabalho para o caso. Se a lista Anotações de trabalho estiver selecionada, a anotação de trabalho aparecerá na seção Detalhes adicionais do caso do registro do caso. |
   [ ]

   {#create-an-observable-from-a-case__table_ecw_znv_xy}
7. Clique em Enviar.  
   Conforme necessário, você pode clicar na guia Artefatos de caso e [adicionar artefatos ao caso](https://servicenow-prod.fluidtopics.net/NCHY4g3xZfD9RM10~A4Rqw "Depois de criar um caso, você pode adicionar artefatos, como incidentes de segurança, ICs e indicadores de comprometimento, ao caso. Esses artefatos atuam como pistas na resolução do caso.").
{#create-an-observable-from-a-case__steps_g5g_wkr_dz}
**Tarefas relacionadas**   

* [Criar um caso a partir de IoCs ou observáveis](https://servicenow-prod.fluidtopics.net/rrNbGs~deA33evY~R2mnjg "Em Inteligência contra ameaças, você pode criar um caso a partir de artefatos (IoCs ou observáveis). Depois que os IoCs ou observáveis tiverem sido usados para criar um caso, você poderá usar Gestão de casos de segurança para analisar os dados.")
* [Adicionar IoCs e observáveis a um caso existente](https://servicenow-prod.fluidtopics.net/O5xSeJmqFW0JLrGiKEMe7w "Você pode adicionar IoCs e observáveis a casos existentes. Depois que os incidentes de segurança forem adicionados aos casos, você poderá usar Gestão de casos de segurança para analisar os dados.")
* [Executar uma pesquisa de detecções em observáveis em um caso](https://servicenow-prod.fluidtopics.net/hb0oSikBhysJ~BAo~tWWZg "Você pode pesquisar observáveis usando o recurso Pesquisa de detecções para determinar com que frequência eles ocorrem. Cada ocorrência é considerada uma detecção. Você pode limitar a pesquisa ao número de detecções dentro de um número selecionado de dias ou dentro de um intervalo de datas.")

