---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# CrowdStrike Falcon Intelligence visão geral da integração

# CrowdStrike Falcon Intelligence visão geral da integração {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

CrowdStrike Falcon Intelligence fornece inteligência de segurança cibernética que se integra facilmente com Operações de segurança.  
Nota:  
O plug-in Inteligência contra ameaças é necessário para implementar a integração CrowdStrike Falcon Intelligence.

## Pesquisa de ameaças - CrowdStrike Falcon Intelligence fluxos {#ariaid-title2}

O Flow Designer de pesquisa de ameaças - CrowdStrike Falcon Intelligence executa uma pesquisa em observáveis selecionados. Se os observáveis forem de um tipo reconhecido por CrowdStrike Falcon Intelligence, eles serão verificados quanto a malware e os resultados serão retornados.  
Este fluxo é acionado pelo [Integração de Operações de segurança - Capacidade de pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/M4kDE8d3z0yCdEEPJOS89w "A capacidade Pesquisas de ameaças executa pesquisas de inteligência contra ameaças para determinar se um ou mais observáveis estão associados a ameaças de segurança conhecidas.") quando você publica um ou mais observáveis em uma lista de observação e a implementação do CrowdStrike Falcon Intelligence está selecionada. Depois de serem publicadas, as listas de observação podem ser visualizadas no software CrowdStrike Falcon Host.

Função necessária: administrador

Para obter informações sobre as atividades usadas por este Flow Designer, consulte [Fluxos de trabalho de integração de Operações de segurança comuns e atividades de orquestração](https://servicenow-prod.fluidtopics.net/giVhcddiVUQ7B_k4j68Igg "Muitos dos fluxos de trabalho associados a integrações de terceiros incluem as mesmas atividades. Por exemplo, atividades para iniciar e concluir o processamento.").

## Ativar e configurar a integração CrowdStrike Falcon Intelligence {#ariaid-title3}

O recurso Configuração de integração permite ativar e configurar rapidamente integrações de segurança de terceiros, incluindo a integração CrowdStrike Falcon Intelligence. Antes de poder usar o CrowdStrike Falcon Intelligence, você deve baixá-lo do ServiceNow Store e adicionar a chave de API e o ID apropriados.

### Antes de Iniciar

Função necessária: administrador  
* O plug-in Inteligência contra ameaças deve ser instalado e ativado para que você possa usar a integração CrowdStrike Falcon Intelligence.
* Obtenha o ID do cliente de API e o segredo do cliente de API no seu perfil CrowdStrike Falcon Intelligence.
* Se você estiver atualizando a integração CrowdStrike Falcon Intelligence de uma versão anterior, deverá excluir a configuração existente e definir uma nova configuração. A integração é compatível com a autenticação OAUTH2. Esta atualização requer que você insira o ID do cliente de API e o segredo do cliente de API para autenticar e concluir a configuração.
* Nos CrowdStrike Falcon IntelligenceEscopos de APIdo portal, habilite a configuração Leitura para Indicadores (Falcon X) ou IOCs (Indicadores de Compromisso).
{#activate-configure-crowdstrike-intell__ul_gyp_1hh_qnb}

### Procedimento

1. Baixe a integração do ServiceNow Store.
2. Em sua instância, navegue até Operações de segurançaIntegraçõesConfigurações de Integração.  
   As integrações de segurança disponíveis aparecem como uma série de cartões. {#activate-configure-crowdstrike-intell__Nav-To}
{#activate-configure-crowdstrike-intell__Nav-To}
3. No cartão CrowdStrike Falcon Intelligence, clique em Configurar.
4. No formulário, preencha os campos para concluir a configuração:  
   {#activate-configure-crowdstrike-intell__table_ifn_tlk_mnb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da integração, por exemplo, <kbd class="ph userinput">demo-1</kbd>. |
   | ID do cliente da API | O ID de cliente que você obtém na seção de configurações do perfil da sua conta no portal CrowdStrike Falcon Intelligence. |
   | Segredo do cliente de API | A chave secreta do cliente que você obtém na seção de configurações do perfil da sua conta no portal CrowdStrike Falcon Intelligence. |
   [Tabela 1. CrowdStrike Falcon Intelligence Configuração]

   {#activate-configure-crowdstrike-intell__table_ifn_tlk_mnb}
5. Clique em Enviar.
{#activate-configure-crowdstrike-intell__steps_gfz_1yn_vw}

### Resultado

Depois de configurado, CrowdStrike Falcon Intelligence pode ser selecionado para executar pesquisas em observáveis em Inteligência contra ameaças e em observáveis em incidentes de segurança.
**Tarefas relacionadas**   

* [Executar pesquisas em observáveis](https://servicenow-prod.fluidtopics.net/E8KpL57R~oQluQXogw90aQ "Você pode executar pesquisas de inteligência contra ameaças em um ou mais observáveis para determinar se eles estão associados a ameaças de segurança conhecidas. As implementações de verificação executadas dependem daquelas que você ativou.")

