---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Instalar e configurar o MISP integration for Security Operations

# Instalar e configurar o MISP integration for Security Operations {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Instale e configure o MISP integration for Security Operations a partir do ServiceNow Store em sua instância Now Platform para que você possa começar a investigar incidentes de segurança usando os dados MISP.

## Antes de Iniciar

Certifique-se de ter instalado os certificados SSL válidos no servidor MISP.

Função necessária: sn_si.admin

## Procedimento

1. Baixe o MISP integration for Security Operations do ServiceNow Store e instale-o.
2. Navegar até Operações de segurançaIntegraçõesConfigurações de Integração.
3. Pesquise o bloco MISP -SIR/TI Integration e clique em Configurar.
4. No formulário, preencha os campos.  
   {#install-and-configure-misp__table_kyc_qbg_pa1__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da configuração da instância MISP. |
   | MISP URL do servidor | URL do servidor MISP que serve como endpoint REST para o servidor MISP. |
   | Chave de API | Chave de API configurada para sua conta de usuário no servidor MISP. A chave de API corresponde ao Authkey no servidor MISP. |
   | Implantação no Local | Opção que você pode selecionar se o servidor MISP for implantado em uma instância no local. Ao selecionar a opção Implantação no local, você deve usar o MID Server para se conectar ao servidor MISP. |
   | Aplicação de MID | Campo de cadeia de caracteres que identifica o nome da aplicação MID usada para se comunicar com MISP. Este campo é obrigatório quando você seleciona a opção Implantação no local. Para obter informações sobre como configurar o MID Server para sua aplicação, consulte [Configuração de um MID Server para cada aplicação](https://www.servicenow.com/docs/access?context=t_SpecifyMIDServerApplications&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US) |
   [Tabela 1. MISP - Formulário de configuração de integração de SIR/TI]

   {#install-and-configure-misp__table_kyc_qbg_pa1}
5. Clique em Enviar.

## Resultado

Depois de validar e enviar a configuração com sucesso, a integração MISP - SIR/TI será salva na página Integrações de segurança como um bloco.
**Conceitos relacionados**   

* [MISP dados do evento](https://servicenow-prod.fluidtopics.net/xcvFJjlnl1okDWq0LynUpw "Você pode revisar os dados do evento MISP para ver informações detalhadas sobre os eventos MISP.")
* [Solução de problemas de integração de MISP](https://servicenow-prod.fluidtopics.net/juizT5AwsfgEssWGNbAATg "Esta seção aborda dicas importantes de solução de problemas que podem ajudá-lo a resolver problemas comuns que podem ser encontrados ao configurar ou executar a integração de MISP.")  
**Tarefas relacionadas**   

* [Revisar as configurações de integração MISP](https://servicenow-prod.fluidtopics.net/hEtQf9HnTr2ssVcV0XeGoA "Revise as configurações de MISP integration for Security Operations e modifique as propriedades do sistema padrão para adequá-las ao seu ambiente.")
* [Configurar MISP pesquisas de detecções](https://servicenow-prod.fluidtopics.net/NgFGtyTK3pMnOoUjRfsgNQ "Configure o Now Platform para fazer pesquisas de detecções para observáveis na instância MISP. Com essas informações, você pode determinar com que frequência as ameaças ocorrem.")
* [Configurar como um evento automático é criado](https://servicenow-prod.fluidtopics.net/PkLnO1tbhWU4IFLBbGkrcA#configure-automatic-event-creation-profile "Configure o Now Platform para criar automaticamente eventos em MISP.")  
**Referência relacionada**   

* [Comece com MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/6YFqsIFgF4FZjEuJaHiQ0g "Revise as informações a seguir antes de configurar seu MISP integration for Security Operations.")
* [Eventos MISP associados](https://servicenow-prod.fluidtopics.net/s7hmM6AiETOB39mUDtwhTA "Você pode usar a exibição de lista de eventos MISP associados para exibir os eventos que foram criados manual ou automaticamente no contexto de um incidente de segurança.")
* [MISP informações do usuário](https://servicenow-prod.fluidtopics.net/Hs1ItdJF7TD6mu2b7Ech7Q "Você pode usar a página de informações do usuário MISP para exibir todos os usuários associados ao Now Platform MISP integration for Security Operations.")
* [Separação de domínios e MISP](https://servicenow-prod.fluidtopics.net/C0qtNgvYMxnNIpl2bWUfLg "Separação de domínios é compatível com MISP. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode então controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.")

