---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Executar enriquecimento de ameaças em observáveis

# Executar enriquecimento de ameaças em observáveis {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Você pode executar o aprimoramento da inteligência contra ameaças em um ou mais observáveis para determinar se eles estão associados a ameaças de segurança conhecidas. As implementações executadas dependem daquelas que você ativou.

## Antes de Iniciar

Antes de executar o aprimoramento, você deve ativar o plug-in Inteligência contra ameaças. Você também deve instalar o plug-in para uma ou mais implementações de aprimoramento:

* [Integração do CrowdStrike Falcon Intelligence](https://servicenow-prod.fluidtopics.net/XqhTfDw0Pf_1Q_wj7fmX~Q "CrowdStrike Falcon Intelligence aprimora Inteligência contra ameaças com dados para incidentes de segurança e observáveis associados.")
* [OPSWAT Metadefender](https://servicenow-prod.fluidtopics.net/P~zB69E2dbkwbu_5Uv5gCA#activate-configure-metadefender "Antes de poder usar a integração OPSWAT Metadefender, você deve baixá-la do ServiceNow Store.")
* [Operações de segurança Já foi pwned?](https://servicenow-prod.fluidtopics.net/roV546Nn8MY9HyT4pWj3sQ "O recurso Configuração de integração permite ativar e configurar rapidamente integrações de segurança de terceiros, incluindo a integração Operações de segurança Have I been pwned?. Antes de poder usar a integração Have I been pwned?, você deve baixá-la do ServiceNow Store.")
* [VirusTotal](https://servicenow-prod.fluidtopics.net/wWK4HQ3cp9KP4eJ5rrJSFg "Antes de poder usar a integração VirusTotal, você deve baixá-la do ServiceNow Store.")
* [Quemé?](https://servicenow-prod.fluidtopics.net/VufdHklnFwl8OJOmZyF82g "O recurso Configuração de integração permite ativar e configurar rapidamente integrações de segurança de terceiros, incluindo a integração Whois das Operações de segurança. Antes de poder usar a integração Whois das Operações de segurança, você deve baixá-la do ServiceNow Storee deve ter uma conta válida da API WhoisXML.")

{#perform-enrich-on-observs__ul_rkx_4bw_v1b}

Função necessária: sn_ti.admin

## Procedimento

1. Navegar até TodosInteligência contra ameaçasRepositório LOCObserváveis.
2. Execute uma das seguintes etapas:  
   * Para executar uma pesquisa em mais de um observável, selecione os observáveis, clique em Ações nas linhas selecionadase selecione Executar pesquisa de ameaças.
   * Para executar uma pesquisa em um único observável, abra o registro do observável e clique no link relacionado Executar pesquisa de ameaças.

   {#perform-enrich-on-observs__ul_wwp_swz_w1b}
3. Selecione as implementações de pesquisa de ameaças que você deseja usar ou selecione Todas para executar pesquisas usando todas as implementações ativas e clique em Enviar.  
   Uma mensagem indica que as pesquisas de ameaças foram iniciadas. O [Integração de Operações de segurança - Fluxo de trabalho de pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/YXmOHvINlzqWiI4eaC4nmQ "O fluxo de trabalho da capacidade Integração de Operações de segurança - Pesquisa de ameaças acessa as implementações de pesquisa de ameaças disponíveis e executa os fluxos de trabalho de implementação associados a cada uma para realizar pesquisas de ameaças de observáveis selecionados.") executa e também executa os fluxos de trabalho de implementação das implementações de pesquisa de ameaças selecionadas. As pesquisas são realizadas e os resultados são gerados.
4. Quando as pesquisas forem concluídas, você poderá clicar na guia Resultados da pesquisa de ameaças para exibir os resultados.  
5. Para ver detalhes adicionais, incluindo resultados brutos de uma pesquisa específica, clique no valor de Resultado.  
   Nota:  
   Quando as implementações VirusTotal ou OPSWAT Metadefender são usadas, os detalhes são consolidados, conforme mostrado abaixo.
**Tarefas relacionadas**   

* [Definir um observável](https://servicenow-prod.fluidtopics.net/hZbykeeFwlgPCi2rnlU41Q "Os observáveis são recuperados do servidor do fornecedor como dados STIX. No entanto, você pode criar observáveis, conforme necessário.")
* [Adicionar um IoC relacionado a um observável](https://servicenow-prod.fluidtopics.net/l~s0c3yNw8hgui2bKGOaMg "Além de importar observáveis como dados STIX, você pode adicionar observáveis relacionados a um IoC manualmente.")
* [Adicionar tarefas associadas a um observável](https://servicenow-prod.fluidtopics.net/h7kpzewMFi_jGZoaSB5Dqw "Além de importar tarefas associadas (como mudanças e incidentes) como dados STIX, você pode adicioná-las a um observável manualmente.")
* [Adicionar um observável relacionado](https://servicenow-prod.fluidtopics.net/csYERpjJ1BBouIDSK5WnZQ "Além de importar observáveis como dados STIX, você pode adicionar observáveis relacionados manualmente.")
* [Carregar mais dados de IoC](https://servicenow-prod.fluidtopics.net/yFWl5FPAjZdA9B6J2lY_fQ "Dependendo das configurações em duas propriedades e de uma definição de inclusão de script, você pode carregar informações de geolocalização para endereços IP e sites no formulário Observáveis. Com mais personalização, você também pode adicionar outras informações, como códigos de país e nomes de cidades.")
* [Identificar origens de observável](https://servicenow-prod.fluidtopics.net/6LLxli1xEODijtcWNJu9yg "Se um observável não tiver origens definidas, ele usará todos os tipos de origens. No entanto, se você adicionar uma ou mais origens de ameaça a um observável, isso limitará as origens usadas.")
* [Executar pesquisas em observáveis](https://servicenow-prod.fluidtopics.net/E8KpL57R~oQluQXogw90aQ "Você pode executar pesquisas de inteligência contra ameaças em um ou mais observáveis para determinar se eles estão associados a ameaças de segurança conhecidas. As implementações de verificação executadas dependem daquelas que você ativou.")

