---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MISP dados do evento

# MISP dados do evento {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Você pode revisar os dados do evento MISP para ver informações detalhadas sobre os eventos MISP.

## MISP dados do evento na exibição de lista {#misp-event-data__section_qj5_tfk_mqb}

Acessar a exibição de lista em MISPDados do evento de MISP.

Use a exibição de lista para obter uma visão geral rápida dos dados do evento MISP.
{#misp-event-data__table_bw5_bgk_mqb__entry__2}

| Campo | Descrição |
|-|-|
| ID de Evento | ID do evento atribuído por MISP quando o evento foi criado ou importado pela primeira vez para o servidor MISP. |
| Informações | Descrição resumida do evento. |
| Análise | Fase atual da análise do evento com as seguintes opções possíveis: * Inicial: a análise está apenas começando * Em andamento: a análise está em andamento * Concluído: a análise está concluída {#misp-event-data__ul_asl_lgk_mqb} |
| Nível de ameaça | Nível de risco do evento. Os incidentes podem ser categorizados em três categorias de ameaça diferentes (baixa, média e alta). Este campo pode ser deixado como indefinido. A seguir estão as opções: * Baixo: malware geral em massa * Médio: ameaças persistentes avançadas (APT) * Alto: APTs sofisticados e ataques de dia 0 {#misp-event-data__ul_bmb_lgk_mqb} |
| Marcadores MISP | Marcadores associados ao evento MISP. |
| Galáxias MISP | Galáxias associadas ao evento MISP. |
| Organização do proprietário | Organização proprietária do evento na instância MISP. Este campo está visível somente para os administradores. |
| Organização do criador | Organização que criou o evento na instância MISP. |
| Distribuição | Distribuição do atributo individual. Um atributo pode ter um nível de distribuição diferente do evento. |
| Hiperlink de evento MISP | Link para o evento MISP que está armazenado no servidor MISP. |
| Origem do MISP | MISP origem em que o evento é criado. |
[Tabela 1. Exibição de lista de eventos de MISP]

{#misp-event-data__table_bw5_bgk_mqb}

## MISP dados do evento na exibição do formulário {#misp-event-data__section_m1z_23k_mqb}

Use a exibição de formulário para obter informações detalhadas sobre os eventos MISP.
{#misp-event-data__table_ffz_j3k_mqb__entry__2}

| Campo | Descrição |
|-|-|
| ID de Evento | ID do evento atribuído por MISP quando o evento foi criado ou importado pela primeira vez para o servidor MISP. |
| UUID | ID que identifica exclusivamente eventos e atributos. |
| Organização do criador | Organização que criou o evento na instância MISP. |
| Organização do proprietário | Organização proprietária do evento na instância MISP. Este campo está visível somente para os administradores. |
| Usuário do criador | Usuário que criou o evento em MISP. |
| Última mudança | Data em que o evento foi modificado pela última vez. |
| Origem do MISP | MISP origem em que o evento é criado. |
| Data de criação (no MISP) | Data em que o evento foi criado ou importado pela primeira vez no servidor MISP. |
| Nível de ameaça | Nível de risco do evento. Os incidentes podem ser categorizados em três categorias de ameaça diferentes (baixa, média e alta). Este campo pode ser deixado como indefinido. A seguir estão as opções: * Baixo: malware geral em massa * Médio: ameaças persistentes avançadas (APT) * Alto: APTs sofisticados e ataques de dia 0 {#misp-event-data__ul_mpb_x3k_mqb} |
| Análise | Fase atual da análise do evento com as seguintes opções possíveis: * Inicial: a análise está apenas começando * Em andamento: a análise está em andamento * Concluído: a análise está concluída {#misp-event-data__ul_mzn_x3k_mqb} |
| Distribuição | Distribuição do atributo individual. Um atributo pode ter um nível de distribuição diferente do evento. |
| Publicado | Status que indica se o evento foi publicado ou não. A publicação permite que os atributos do evento sejam usados para todas as exportações qualificadas e notifique os usuários que assinaram os alertas de evento. |
| Hiperlink de evento MISP | Link para o evento MISP que está armazenado no servidor MISP. |
| Informações | Descrição resumida do evento. |
| Marcadores (local) | Marcadores que estão disponíveis na instância MISP da organização host para habilitar a marcação para sincronização e filtragem de exportação. MISP eventos não são modificados quando você usa marcadores locais. Os marcadores locais são sempre removidos antes de serem sincronizados com outras MISP instâncias e comunidades de compartilhamento. |
| Marcadores (global) | Marcadores que estão disponíveis globalmente para serem compartilhados e sincronizados com outras MISP instâncias e comunidades de compartilhamento. Ao adicionar marcadores globais a instâncias MISP, você pode modificar eventos. |
| Galáxias (local) | Galáxias que estão disponíveis na instância MISP da organização host para sincronização e filtragem de exportação. MISP eventos não são modificados quando você usa galáxias locais. Essas galáxias locais são sempre eliminadas antes de serem sincronizadas com outras MISP instâncias e comunidades de compartilhamento. |
| Galáxias (global) | Galáxias que estão disponíveis globalmente para serem compartilhadas e sincronizadas com outras MISP instâncias e comunidades de compartilhamento. Ao adicionar galáxias globais, MISP, você pode modificar eventos. |
[Tabela 2. Exibição do formulário de eventos de MISP]

{#misp-event-data__table_ffz_j3k_mqb}
**Conceitos relacionados**   

* [Solução de problemas de integração de MISP](https://servicenow-prod.fluidtopics.net/juizT5AwsfgEssWGNbAATg "Esta seção aborda dicas importantes de solução de problemas que podem ajudá-lo a resolver problemas comuns que podem ser encontrados ao configurar ou executar a integração de MISP.")  
**Tarefas relacionadas**   

* [Instalar e configurar o MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/gyyLxHJlDVhN8VAUEbtiEQ "Instale e configure o MISP integration for Security Operations a partir do ServiceNow Store em sua instância Now Platform para que você possa começar a investigar incidentes de segurança usando os dados MISP.")
* [Revisar as configurações de integração MISP](https://servicenow-prod.fluidtopics.net/hEtQf9HnTr2ssVcV0XeGoA "Revise as configurações de MISP integration for Security Operations e modifique as propriedades do sistema padrão para adequá-las ao seu ambiente.")
* [Configurar MISP pesquisas de detecções](https://servicenow-prod.fluidtopics.net/NgFGtyTK3pMnOoUjRfsgNQ "Configure o Now Platform para fazer pesquisas de detecções para observáveis na instância MISP. Com essas informações, você pode determinar com que frequência as ameaças ocorrem.")
* [Configurar como um evento automático é criado](https://servicenow-prod.fluidtopics.net/PkLnO1tbhWU4IFLBbGkrcA#configure-automatic-event-creation-profile "Configure o Now Platform para criar automaticamente eventos em MISP.")  
**Referência relacionada**   

* [Comece com MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/6YFqsIFgF4FZjEuJaHiQ0g "Revise as informações a seguir antes de configurar seu MISP integration for Security Operations.")
* [Eventos MISP associados](https://servicenow-prod.fluidtopics.net/s7hmM6AiETOB39mUDtwhTA "Você pode usar a exibição de lista de eventos MISP associados para exibir os eventos que foram criados manual ou automaticamente no contexto de um incidente de segurança.")
* [MISP informações do usuário](https://servicenow-prod.fluidtopics.net/Hs1ItdJF7TD6mu2b7Ech7Q "Você pode usar a página de informações do usuário MISP para exibir todos os usuários associados ao Now Platform MISP integration for Security Operations.")
* [Separação de domínios e MISP](https://servicenow-prod.fluidtopics.net/C0qtNgvYMxnNIpl2bWUfLg "Separação de domínios é compatível com MISP. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode então controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.")

