---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Comece com MISP integration for Security Operations

# Comece com MISP integration for Security Operations {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Revise as informações a seguir antes de configurar seu MISP integration for Security Operations.
{#get-started-with-misp-integration-for-security-operations__table_k2d_1bk_ynb__entry__2}

| Configuração de tarefa | Descrição |
|-|-|
| Verifique se você atribuiu as funções Now Platform, Inteligência contra ameaçase Security Incident Response necessárias. | As funções a seguir são usadas nos recursos MISP no Now Platform: * O administrador (admin) instala as aplicações do ServiceNow Store e atribui as funções de administrador de incidentes de segurança (sn_si.admin) e administrador de inteligência contra ameaças (sn_ti.admin). * sn_si.admin e sn_ti.admin podem configurar a integração e configurar os perfis de criação de eventos automáticos MISP. * sn_sec_misp.write --- A função de analista MISP tem permissões de leitura e gravação para MISP dados que incluem os dados de evento e atributo. {#get-started-with-misp-integration-for-security-operations__ul_qrb_3ck_ynb} Para obter mais informações, consulte [Configuração da Inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/eMx2smSOXCcOBE_VWQMBCg#c_GetStartedWithThreatIntel "Antes de executar Inteligência contra ameaças em sua instância, você deve baixá-lo do ServiceNow Store. Você também pode configurar propriedades e definir uma origem de ameaça."). |
| Atribua as funções de usuário MISP necessárias. | [Revise MISP funções de usuário e as permissões necessárias para usar o MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/aXZ68il0rouDgM7guAcE9A "Revise as funções de usuário necessárias na integração MISP integration for Security Operations."). Nota: Para obter mais informações sobre as funções de usuário em MISP, consulte a seção Funções no [site de documentação do MISP](https://www.circl.lu/doc/misp/administration/#roles). |
| Verifique se você está usando MISP versão 2.4.137 ou posterior. | O MISP integration for Security Operations é testado com um mínimo [MISP versão 2.4.137](https://www.misp-project.org/2021/01/20/MISP.2.4.137.released.html). |
| Verifique se as aplicações principais ServiceNow que são necessárias para oferecer suporte ao módulo MISP estão instaladas e ativadas. | Verifique se as Operações de segurança aplicações a seguir estão instaladas e ativadas a partir do ServiceNow Store. Se não estiver instalado, instale e ative uma aplicação de cada vez na seguinte ordem para garantir uma instalação sem problemas. * Security Incident Response * Tempo de execução do ServiceNow IntegrationHub (com.glide.hub.integration.runtime) * Etapa de ação do ServiceNow IntegrationHub --- REST (com.glide.hub.action_step.rest) {#get-started-with-misp-integration-for-security-operations__ul_jyq_3bk_ynb} Para obter mais informações sobre como configurar sua instância Now Platform para a integração, consulte obter direito de um produto ou aplicação das Operações de segurança e ativar uma aplicação da ServiceNow Store. |
| Domain Separation | Verifique a [seção Domain Separation](https://servicenow-prod.fluidtopics.net/C0qtNgvYMxnNIpl2bWUfLg "Separação de domínios é compatível com MISP. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode então controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.") se você pretende separar dados, processos e tarefas administrativas. |
[Tabela 1. Check-list]

{#get-started-with-misp-integration-for-security-operations__table_k2d_1bk_ynb}
* **[MISP funções e permissões do usuário](https://servicenow-prod.fluidtopics.net/aXZ68il0rouDgM7guAcE9A)**   
  Revise as funções de usuário necessárias na integração MISP integration for Security Operations.

**Conceitos relacionados**   

* [MISP dados do evento](https://servicenow-prod.fluidtopics.net/xcvFJjlnl1okDWq0LynUpw "Você pode revisar os dados do evento MISP para ver informações detalhadas sobre os eventos MISP.")
* [Solução de problemas de integração de MISP](https://servicenow-prod.fluidtopics.net/juizT5AwsfgEssWGNbAATg "Esta seção aborda dicas importantes de solução de problemas que podem ajudá-lo a resolver problemas comuns que podem ser encontrados ao configurar ou executar a integração de MISP.")  
**Tarefas relacionadas**   

* [Instalar e configurar o MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/gyyLxHJlDVhN8VAUEbtiEQ "Instale e configure o MISP integration for Security Operations a partir do ServiceNow Store em sua instância Now Platform para que você possa começar a investigar incidentes de segurança usando os dados MISP.")
* [Revisar as configurações de integração MISP](https://servicenow-prod.fluidtopics.net/hEtQf9HnTr2ssVcV0XeGoA "Revise as configurações de MISP integration for Security Operations e modifique as propriedades do sistema padrão para adequá-las ao seu ambiente.")
* [Configurar MISP pesquisas de detecções](https://servicenow-prod.fluidtopics.net/NgFGtyTK3pMnOoUjRfsgNQ "Configure o Now Platform para fazer pesquisas de detecções para observáveis na instância MISP. Com essas informações, você pode determinar com que frequência as ameaças ocorrem.")
* [Configurar como um evento automático é criado](https://servicenow-prod.fluidtopics.net/PkLnO1tbhWU4IFLBbGkrcA#configure-automatic-event-creation-profile "Configure o Now Platform para criar automaticamente eventos em MISP.")  
**Referência relacionada**   

* [Eventos MISP associados](https://servicenow-prod.fluidtopics.net/s7hmM6AiETOB39mUDtwhTA "Você pode usar a exibição de lista de eventos MISP associados para exibir os eventos que foram criados manual ou automaticamente no contexto de um incidente de segurança.")
* [MISP informações do usuário](https://servicenow-prod.fluidtopics.net/Hs1ItdJF7TD6mu2b7Ech7Q "Você pode usar a página de informações do usuário MISP para exibir todos os usuários associados ao Now Platform MISP integration for Security Operations.")
* [Separação de domínios e MISP](https://servicenow-prod.fluidtopics.net/C0qtNgvYMxnNIpl2bWUfLg "Separação de domínios é compatível com MISP. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode então controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.")

