---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Operações de segurança funcionalidade comum

# Operações de segurança funcionalidade comum {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Sempre que qualquer um dos plug-ins das aplicações \[ Operações de segurança principais (Security Incident Response, Resposta a vulnerabilidades, Inteligência contra ameaçasou Conformidade de configurações) for ativado, o plug-in Security Support Common será ativado. Este plug-in carrega vários módulos que fornecem funcionalidade comum em todas as aplicações Operações de segurança.  
Nota:  
Somente usuários com \[sn_sec_cmn.admin\] podem exibir e usar o módulo Operações de segurança. Esta função é herdada quando você recebe uma função administrativa em qualquer uma das aplicações Operações de segurança.

## Módulos das Operações de segurança {#sec-ops-common-functionality__section_htx_lg1_21b}

{#sec-ops-common-functionality__table_td5_g1s_3z__entry__2}

| Recurso | Descrição |
|-|-|
| [Referência do Security Operations Integrations](https://servicenow-prod.fluidtopics.net/mSHb~wKvYyfdbzDZAMGNEA "Os desenvolvedores e parceiros da ServiceNow podem usar as informações nesta seção para entender a funcionalidade oculta das integrações de terceiros, incluindo diretrizes de desenvolvimento, capacidades de integração e fluxos de trabalho."), [Integrações do Inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/rWn1a4jA5nv869kxDZpzww "O sistema base Inteligência contra ameaças inclui integrações com pacotes de software de detecção de malware de terceiros. Esta seção fornece instruções para ativar os plug-ins e configurar ServiceNow e integrações de terceiros. Também estão incluídas algumas diretrizes básicas para desenvolver suas próprias integrações, bem como detalhes sobre integrações específicas incluídas no sistema de base."), [Integrações do Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/nurqIU2xLI7JiAz8CgFclQ "Resposta a vulnerabilidades inclui suporte para integrações de terceiros. Incluídas nesta seção estão algumas diretrizes básicas para desenvolver suas próprias integrações.") | Várias integrações estão incluídas com as aplicações \[ Operações de segurança (Security Incident Response, Inteligência contra ameaçase Resposta a vulnerabilidades). Esta seção fornece instruções para ativar os plug-ins e configurar ServiceNow e integrações de terceiros. Também estão incluídas algumas diretrizes básicas para desenvolver suas próprias integrações, bem como detalhes sobre integrações específicas incluídas no sistema de base. |
| [Operações de segurança processamento de e-mail](https://servicenow-prod.fluidtopics.net/LZfhOgIfEUbapzjNinENzA "Você pode configurar a integração de informações de sistemas de detecção externos, fornecer granularidade no processamento de registros de operações de segurança, lidar com e-mails incompatíveis e impedir a duplicação de registros usando Processamento de E-mails.") | Você pode configurar a integração de informações de sistemas de detecção externos, fornecer granularidade no processamento de registros de operações de segurança, lidar com e-mails incompatíveis e impedir a duplicação de registros usando Processamento de E-mails. |
| Grupos | * Grupos de Filtros Crie e use grupos de filtros para localizar registros de qualquer tabela em sua instância. Por exemplo, você pode criar um grupo de todos os computadores do mesmo fabricante. Você também pode filtrar itens de configuração (ICs) que tenham vulnerabilidades semelhantes ou que se enquadrem em um intervalo de endereços IP de sub-rede específico. * Escalações Você pode criar um caminho de escalação para incidentes de segurança em caso de problemas que exigem mais atenção ou experiência. Depois que um grupo de escalação existir, um botão aparecerá em qualquer incidente de segurança nesse grupo. {#sec-ops-common-functionality__ul_zlv_wdk_nsb} |
| Marcadores de Segurança | Marcadores: as regras de marcador de segurança fornecem filtragem para acesso a marcadores de segurança. |
| Fluxos de trabalho | * Exibir Fluxos de Trabalho de Segurança Você pode exibir os vários fluxos de trabalho incluídos nas aplicações Operações de segurança. Você pode criar fluxos de trabalho a partir de modelos e no Editor de fluxo de trabalho. * Gatilhos de Fluxo de Trabalho Operações de segurança Os gatilhos de fluxo de trabalho contêm uma condição em uma tabela. Todos os fluxos de trabalho anexados ao registro do gatilho de fluxo de trabalho são executados quando a condição é atendida. {#sec-ops-common-functionality__ul_dgq_mdk_nsb} |
| Utilitários | * Mapeamento de Dados de Aprimoramento Mapeamento de Dados de Aprimoramento transforma dados de arquivos XML, JSON ou Propriedades em registros ServiceNow. Operações de segurança fluxos de trabalho usam mapas de dados de aprimoramento e fornecem dados de saída para incidentes de segurança. * Transformações de Valores de campos Transforma valores de campo de cliente exclusivos em valores de campo reconhecidos por Operações de segurança análise de e-mail, enriquecimento de dados ou tabelas usando mapas de campo. Oferece suporte a campos de opção, faz referência e alinha dados externos na terminologia e formato padrão para o novo registro. * Mapeamento de Campos As tabelasOperações de segurança podem ser mapeadas de e para outras tabelas, vinculando um incidente de segurança a um caso de atendimento ao cliente ou um problema a outras partes do sistema Operações de segurança. Por exemplo, você pode integrar um plug-in a uma tarefa Security Incident Response. * Orquestração sob Demanda Durante a Security Incident Response análise, um analista de segurança pode executar uma tarefa que é orientada por um fluxo de trabalho de incidente de segurança. Por exemplo, execute um despejo de processo em um IC específico. Isso pode ser realizado com a orquestração sob demanda. * Grupos de sistemas operacionais N/D. * Registro da aplicação SecOps N/D. {#sec-ops-common-functionality__ul_g13_5dk_nsb} |
| CMDB | Regras deidentificador de IC: identificadores de IC são regras usadas para pesquisar um item de configuração (IC) no CMDB que contém informações correspondentes de uma integração de terceiros. Essas regras definem os campos que contêm dados correspondentes e a ordem de precedência pela qual eles são avaliados. O menor valor de Ordem é avaliado primeiro. |
[ ]

{#sec-ops-common-functionality__table_td5_g1s_3z}
* **[Criar e definir grupos de filtros nas Operações de segurança](https://servicenow-prod.fluidtopics.net/uohi1T~kWPcSKP6HuJzd_g)**   
  Crie e use grupos de filtros para localizar registros de qualquer tabela em sua instância. Por exemplo, você pode criar um grupo de todos os computadores do mesmo fabricante. Você também pode filtrar itens de configuração (ICs) que tenham vulnerabilidades semelhantes ou que se enquadrem em um intervalo de endereços IP de sub-rede específico.
* **[Transformação de dados compartilhados](https://servicenow-prod.fluidtopics.net/uS_D_rxmGX4sFjjNaEG3HA)**   
  Os plug-ins Security Incident Response, Resposta a vulnerabilidadese Inteligência contra ameaças compartilham recursos comuns para dados de relacionamento e regras de duplicação, usados para importar informações externas e internas para Operações de segurança.
* **[Operações de segurança processamento de e-mail](https://servicenow-prod.fluidtopics.net/LZfhOgIfEUbapzjNinENzA)**   
  Você pode configurar a integração de informações de sistemas de detecção externos, fornecer granularidade no processamento de registros de operações de segurança, lidar com e-mails incompatíveis e impedir a duplicação de registros usando Processamento de E-mails.
* **[Operações de segurança mapeamento de campo](https://servicenow-prod.fluidtopics.net/w6nINpX2bc_Pj1_XPy9xPw)**   
  As tabelasOperações de segurança podem ser mapeadas de e para outras tabelas, vinculando um incidente de segurança a um caso de atendimento ao cliente ou um problema a outras partes do sistema Operações de segurança.
* **[Operações de segurança transformações de valor de campo](https://servicenow-prod.fluidtopics.net/Df345oc5KGzQRx~SisyGyg)**   
  Transforma valores de campo de cliente exclusivos em valores de campo reconhecidos por Operações de segurança análise de e-mail, enriquecimento de dados ou tabelas usando mapas de campo. Oferece suporte a campos de opção, faz referência e alinha dados externos na terminologia e formato padrão para o novo registro.
* **[Operações de segurança mapeamento de dados de aprimoramento](https://servicenow-prod.fluidtopics.net/aVsK6EGBZciVVGCrWoyTkg)**   
  Mapeamento de Dados de Aprimoramento transforma dados de arquivos XML, JSON ou Propriedades em registros ServiceNow. Operações de segurança fluxos de trabalho usam mapas de dados de aprimoramento e fornecem dados de saída para incidentes de segurança.
* **[Operações de segurança escalação definida pelo usuário](https://servicenow-prod.fluidtopics.net/awYCchGPzz9nPYXQzJqNDQ)**   
  Você pode criar um caminho de escalação para incidentes de segurança em caso de problemas que exigem mais atenção ou experiência. Depois que um grupo de escalação existir, um botão aparecerá em qualquer incidente de segurança nesse grupo.
* **[Criar substituições de propriedade separadas por domínio](https://servicenow-prod.fluidtopics.net/tEIDeFQo12aI822AUeattA)**   
  Ao usar o Domain Separation, você pode criar substituições nas propriedades existentes das Operações de segurança que permitem personalizar as funções das aplicações em cada um dos seus domínios.
* **[Criar um grupo de sistemas operacionais](https://servicenow-prod.fluidtopics.net/ne7NM_60ijzxi403LjOS2Q)**   
  Grupos de sistemas operacionais são usados para mapear um sistema operacional para tipos de processo e scripts específicos em Security Incident Response fluxos de trabalho. Os scripts definem como os processos em execução dos grupos de sistemas operacionais definidos são recuperados. Novos sistemas operacionais podem ser adicionados conforme necessário.
* **[Configurar grupos de marcadores de segurança e marcadores](https://servicenow-prod.fluidtopics.net/uOgJ_Gm2ZE3QDYuGB~aB2Q)**   
  Você pode atribuir marcadores a incidentes de segurança, tarefas de resposta, itens vulneráveis, observáveis, IoCs e casos de segurança para criar metadados no registro de resposta e definir quem deve ter acesso a tipos específicos de conteúdo de segurança. Os marcadores podem ser adicionados a grupos de segurança para organizá-los.
* **[Anotações de segurança](https://servicenow-prod.fluidtopics.net/1_zPjBqX7YYg8BK6AFZtcQ)**   
  Uma anotação de segurança é uma nota de explicação ou comentários adicionados a um item de configuração, observável ou uso em um incidente de segurança.
* **[Componentes instalados com Security Support Common](https://servicenow-prod.fluidtopics.net/lJmmqRVqhPSetcJdZe_JZQ)**   
  Vários tipos de componentes são instalados com Security Support Common. Eles fornecem funcionalidade comum para uso em várias aplicações de segurança, como Security Incident Response.
* **[Pesquisar Operações de segurança](https://servicenow-prod.fluidtopics.net/yZFcex0AFu4c~mv8ycLeOA)**   
  Você pode encontrar informações rapidamente em qualquer aplicação Operações de segurança usando o ícone de pesquisa no cabeçalho da tela. O Zing é o mecanismo de indexação e pesquisa de texto que executa todas as pesquisas de texto em sua instância.
* **[Referência do Security Operations Integrations](https://servicenow-prod.fluidtopics.net/mSHb~wKvYyfdbzDZAMGNEA)**   
  Os desenvolvedores e parceiros da ServiceNow podem usar as informações nesta seção para entender a funcionalidade oculta das integrações de terceiros, incluindo diretrizes de desenvolvimento, capacidades de integração e fluxos de trabalho.
* **[Operações de segurança gatilhos de fluxo de trabalho](https://servicenow-prod.fluidtopics.net/NEp9tf_455plGPO1d_Bt~w)**   
  Operações de segurança Os gatilhos de fluxo de trabalho contêm uma condição em uma tabela. Todos os fluxos de trabalho anexados ao registro do gatilho de fluxo de trabalho são executados quando a condição é atendida.
* **[Orquestração do Security Operations](https://servicenow-prod.fluidtopics.net/QKVdcI5CFG9gMmVyW80pwA)**   
  Os usuários podem interagir e recuperar dados de sistemas e ambientes baseados no Windows ou UNIX usando pacotes de atividades e fluxos de trabalho em Orquestração de Operações de segurança.

