---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Revisar as configurações de integração MISP

# Revisar as configurações de integração MISP {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Revise as configurações de MISP integration for Security Operations e modifique as propriedades do sistema padrão para adequá-las ao seu ambiente.

## Antes de Iniciar

Função necessária: sn_si.admin, sn_ti.admin

## Procedimento

1. Navegar até TodosIntegração MISPConfigurações de integração.
2. Modifique as seguintes configurações conforme necessário.  
   {#review-the-misp-integration-settings__table_smd_tdf_kqb__entry__2}

   | Nome da propriedade || Descrição |
   |-|-|-|
   | Aprimoramento de Observável | Tempo (em horas) antes de buscar novos dados | Tempo em horas antes que você possa buscar novos dados. Tipo: inteiro Valor padrão: 24 |
   | Pesquisa de detecções | Executar pesquisa de detecções automaticamente quando novos observáveis forem associados ao incidente de segurança | Pesquisa de detecções que é executada sempre que um novo observável está associado a um incidente de segurança. Valor padrão: sim |
   | Pesquisa de detecções | Intervalo de pesquisa (em dias) para pesquisa de detecções no MISP | Número de dias em que os dados de pesquisa de detecções são pesquisados em MISP. Use esta opção somente para o recurso de pesquisa de detecções automática. Valor padrão: 90 |
   | Sincronização de dados | Período de intervalo (em minutos) para que os marcadores sejam obtidos e sincronizados com o MISP | MISP marcadores que são buscados no momento da configuração da integração. Depois que os dados estão no Now Platform, esta propriedade define a frequência na qual os dados com o servidor MISP são sincronizados. O valor é definido em minutos. Valor padrão: 1440 (minutos ou 24 horas) |
   | Sincronização de dados | Período de intervalo (em minutos) para atualizar galáxias MISP de origens configuradas | MISP galáxias que são buscadas no momento da configuração da integração. Depois que os dados estão no Now Platform, esta propriedade define a frequência na qual os dados com o servidor MISP são sincronizados. O valor é definido em minutos. Valor padrão: 1440 (minutos ou 24 horas) |
   | Sincronização de dados | Período de intervalo (em minutos) para que as organizações sejam obtidas e sincronizadas com o MISP | MISP organizações que são buscadas no momento da configuração da integração. Depois que os dados estão no Now Platform, esta propriedade define a frequência na qual os dados com o servidor MISP são sincronizados. O valor é definido em minutos. Valor padrão: 1440 (minutos ou 24 horas) |
   | MITRE™ Extração de técnica | Acumular MITRE-ATT\&CK técnicas automaticamente dos Resultados de enriquecimento observável do MISP (Tags) para o incidente de segurança | Acúmulo de MITRE-ATT\&CK informações de MISP resultados de aprimoramento observáveis (marcadores) para o incidente de segurança. Valor padrão: sim |
   | MITRE™ Extração de técnica | Acumular MITRE-ATT\&CK técnicas automaticamente dos Resultados de enriquecimento observável do MISP (Galaxies) para o incidente de segurança | Acúmulo de MITRE-ATT\&CK informações dos MISP resultados de aprimoramento observáveis (galáxias) para o incidente de segurança. Valor padrão: sim |
   [Tabela 1. Configurações de integração de MISP]

   {#review-the-misp-integration-settings__table_smd_tdf_kqb}  
   Nota:  
   * Para usar os recursos de extração da técnica \[ MITRE™ em MISP, você deve [habilitar o MITRE-ATT\&CK recurso no Inteligência contra ameaças módulo](https://servicenow-prod.fluidtopics.net/1D~jvmiGDr1COu0QkRGOKg "Revise as informações a seguir antes de começar a configurar sua estrutura MITRE-ATT&CK.").
   * O MISP integration for Security Operations apresenta duas regras de extração da técnica do sistema base MITRE-ATT\&CK para galáxias MISP - MISP e marcadores MISP. Para obter mais informações sobre regras de extração automática em MITRE-ATT\&CK, consulte [regras de técnica de extração automática para importar informações do MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/VFk4G7jm78sLoJyOmezdsQ#auto-extract-technique-rules "Use as regras de extração automática do sistema de base para importar as informações MITRE-ATT&CK de quaisquer integrações de terceiros existentes.").
   {#review-the-misp-integration-settings__ul_pf2_41x_nqb}
3. Clique em Salvar.

## Resultado

Suas configurações de integração modificadas são salvas e aplicadas.
**Conceitos relacionados**   

* [MISP dados do evento](https://servicenow-prod.fluidtopics.net/xcvFJjlnl1okDWq0LynUpw "Você pode revisar os dados do evento MISP para ver informações detalhadas sobre os eventos MISP.")
* [Solução de problemas de integração de MISP](https://servicenow-prod.fluidtopics.net/juizT5AwsfgEssWGNbAATg "Esta seção aborda dicas importantes de solução de problemas que podem ajudá-lo a resolver problemas comuns que podem ser encontrados ao configurar ou executar a integração de MISP.")  
**Tarefas relacionadas**   

* [Instalar e configurar o MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/gyyLxHJlDVhN8VAUEbtiEQ "Instale e configure o MISP integration for Security Operations a partir do ServiceNow Store em sua instância Now Platform para que você possa começar a investigar incidentes de segurança usando os dados MISP.")
* [Configurar MISP pesquisas de detecções](https://servicenow-prod.fluidtopics.net/NgFGtyTK3pMnOoUjRfsgNQ "Configure o Now Platform para fazer pesquisas de detecções para observáveis na instância MISP. Com essas informações, você pode determinar com que frequência as ameaças ocorrem.")
* [Configurar como um evento automático é criado](https://servicenow-prod.fluidtopics.net/PkLnO1tbhWU4IFLBbGkrcA#configure-automatic-event-creation-profile "Configure o Now Platform para criar automaticamente eventos em MISP.")  
**Referência relacionada**   

* [Comece com MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/6YFqsIFgF4FZjEuJaHiQ0g "Revise as informações a seguir antes de configurar seu MISP integration for Security Operations.")
* [Eventos MISP associados](https://servicenow-prod.fluidtopics.net/s7hmM6AiETOB39mUDtwhTA "Você pode usar a exibição de lista de eventos MISP associados para exibir os eventos que foram criados manual ou automaticamente no contexto de um incidente de segurança.")
* [MISP informações do usuário](https://servicenow-prod.fluidtopics.net/Hs1ItdJF7TD6mu2b7Ech7Q "Você pode usar a página de informações do usuário MISP para exibir todos os usuários associados ao Now Platform MISP integration for Security Operations.")
* [Separação de domínios e MISP](https://servicenow-prod.fluidtopics.net/C0qtNgvYMxnNIpl2bWUfLg "Separação de domínios é compatível com MISP. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode então controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.")

