---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Executar pesquisas em observáveis

# Executar pesquisas em observáveis {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Você pode executar pesquisas de inteligência contra ameaças em um ou mais observáveis para determinar se eles estão associados a ameaças de segurança conhecidas. As implementações de verificação executadas dependem daquelas que você ativou.

## Antes de Iniciar

Antes de executar pesquisas, você deve ativar o plug-in Inteligência contra ameaças. Você também deve instalar o plug-in para uma ou mais das implementações de verificação:

* [Integração do CrowdStrike Falcon Intelligence](https://servicenow-prod.fluidtopics.net/XqhTfDw0Pf_1Q_wj7fmX~Q "CrowdStrike Falcon Intelligence aprimora Inteligência contra ameaças com dados para incidentes de segurança e observáveis associados.")
* [OPSWAT Metadefender](https://servicenow-prod.fluidtopics.net/P~zB69E2dbkwbu_5Uv5gCA#activate-configure-metadefender "Antes de poder usar a integração OPSWAT Metadefender, você deve baixá-la do ServiceNow Store.")
* [Operações de segurança Já foi pwned?](https://servicenow-prod.fluidtopics.net/roV546Nn8MY9HyT4pWj3sQ "O recurso Configuração de integração permite ativar e configurar rapidamente integrações de segurança de terceiros, incluindo a integração Operações de segurança Have I been pwned?. Antes de poder usar a integração Have I been pwned?, você deve baixá-la do ServiceNow Store.")
* [VirusTotal](https://servicenow-prod.fluidtopics.net/wWK4HQ3cp9KP4eJ5rrJSFg "Antes de poder usar a integração VirusTotal, você deve baixá-la do ServiceNow Store.")

{#perform-lookups-on-observables__ul_rkx_4bw_v1b}

Função necessária: sn_ti.write

## Procedimento

1. Navegar até TodosInteligência contra ameaçasRepositório LOCObserváveis.
2. Execute uma das seguintes etapas:  
   * Para executar uma pesquisa em mais de um observável, selecione os observáveis, clique em Ações nas linhas selecionadase selecione Executar pesquisa de ameaças.
   * Para executar uma pesquisa em um único observável, abra o registro do observável e clique no link relacionado Executar pesquisa de ameaças.

   {#perform-lookups-on-observables__ul_wwp_swz_w1b}
3. Selecione as implementações de pesquisa de ameaças que você deseja usar ou selecione Todas para executar pesquisas usando todas as implementações ativas e clique em Enviar.  
   Uma mensagem indica que as pesquisas de ameaças foram iniciadas. O [Integração de Operações de segurança - Fluxo de trabalho de pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/YXmOHvINlzqWiI4eaC4nmQ "O fluxo de trabalho da capacidade Integração de Operações de segurança - Pesquisa de ameaças acessa as implementações de pesquisa de ameaças disponíveis e executa os fluxos de trabalho de implementação associados a cada uma para realizar pesquisas de ameaças de observáveis selecionados.") executa e também executa os fluxos de trabalho de implementação das implementações de pesquisa de ameaças selecionadas. As pesquisas são realizadas e os resultados são gerados.
4. Quando as pesquisas forem concluídas, você poderá clicar na guia Resultados da pesquisa de ameaças para exibir os resultados.  
   Resultado da pesquisa de ameaças recentes: você também pode ver os resultados da pesquisa de ameaças mais recentes de cada fornecedor de integração ao clicar na guia Resultado da pesquisa de ameaças recentes.  
   Nota:  
   A guia Resultado da pesquisa de ameaças recentes não faz parte do sistema de base.Para habilitar esta guia, execute o seguinte:
   1. Clique com o botão direito do mouse no cabeçalho do formulário.
   2. Navegar até ConfigurarListas relacionadas.
   3. Localize Resultados de pesquisa de ameaças recentes na lista Disponível e mova-o para a lista Selecionada.
   4. Clique em Salvar.  
      Agora você pode exibir os resultados de pesquisa de ameaças recentes de cada fornecedor de integração na guia Resultado de pesquisa de ameaças recentes.  
   {#perform-lookups-on-observables__substeps_n5y_hpc_3vb}
5. Para ver detalhes adicionais, incluindo resultados brutos de uma pesquisa específica, clique no valor de Resultado.  
   Nota:  
   Quando as implementações VirusTotal ou OPSWAT Metadefender são usadas, os detalhes são consolidados, conforme mostrado abaixo.
**Tarefas relacionadas**   

* [Definir um observável](https://servicenow-prod.fluidtopics.net/hZbykeeFwlgPCi2rnlU41Q "Os observáveis são recuperados do servidor do fornecedor como dados STIX. No entanto, você pode criar observáveis, conforme necessário.")
* [Adicionar um IoC relacionado a um observável](https://servicenow-prod.fluidtopics.net/l~s0c3yNw8hgui2bKGOaMg "Além de importar observáveis como dados STIX, você pode adicionar observáveis relacionados a um IoC manualmente.")
* [Adicionar tarefas associadas a um observável](https://servicenow-prod.fluidtopics.net/h7kpzewMFi_jGZoaSB5Dqw "Além de importar tarefas associadas (como mudanças e incidentes) como dados STIX, você pode adicioná-las a um observável manualmente.")
* [Adicionar um observável relacionado](https://servicenow-prod.fluidtopics.net/csYERpjJ1BBouIDSK5WnZQ "Além de importar observáveis como dados STIX, você pode adicionar observáveis relacionados manualmente.")
* [Carregar mais dados de IoC](https://servicenow-prod.fluidtopics.net/yFWl5FPAjZdA9B6J2lY_fQ "Dependendo das configurações em duas propriedades e de uma definição de inclusão de script, você pode carregar informações de geolocalização para endereços IP e sites no formulário Observáveis. Com mais personalização, você também pode adicionar outras informações, como códigos de país e nomes de cidades.")
* [Identificar origens de observável](https://servicenow-prod.fluidtopics.net/6LLxli1xEODijtcWNJu9yg "Se um observável não tiver origens definidas, ele usará todos os tipos de origens. No entanto, se você adicionar uma ou mais origens de ameaça a um observável, isso limitará as origens usadas.")
* [Executar enriquecimento de ameaças em observáveis](https://servicenow-prod.fluidtopics.net/PI7mwzHqb54C229uAA2LyA "Você pode executar o aprimoramento da inteligência contra ameaças em um ou mais observáveis para determinar se eles estão associados a ameaças de segurança conhecidas. As implementações executadas dependem daquelas que você ativou.")

