---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Operações de segurança - Fluxo de trabalho de pesquisa de detecções do Elasticsearch

# Operações de segurança - Fluxo de trabalho de pesquisa de detecções do Elasticsearch {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O fluxo de trabalhoOperações de segurança - Pesquisa de detecções do Elasticsearch é a implementação do Elasticsearch iniciada pelo fluxo de trabalho Integração de operações de segurança - Pesquisa de detecções.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

As atividades do processo de fluxo de trabalho incluem:

* [Acompanhamento de execução - Iniciar atividade](https://servicenow-prod.fluidtopics.net/am2S9pdM6rGDjjBaCv9EOg "A atividade de fluxo de trabalho Acompanhamento de execução - Iniciar inicia o processo de auditoria para um fluxo de trabalho de integração Operações de segurança que opera em observáveis.")
* [Atividade Coletar configurações do Elasticsearch](https://servicenow-prod.fluidtopics.net/EDzjGnk~Vf5NQKDiYzsqbg "A atividade de fluxo de trabalho Coletar configurações do Elasticsearch reúne informações de configuração a serem usadas no fluxo de trabalho.")
* Verifica se o MID Server está em execução ou não.
* [Acompanhamento da execução da capacidade - Atividade com falha](https://servicenow-prod.fluidtopics.net/CHHWQ3QoSfQanZpWfp3zeQ "A atividade de fluxo de trabalho Acompanhamento da execução da capacidade - Falha registra uma falha no registro de auditoria.")
* [Atividade Elasticsearch Event QueryActivity](https://servicenow-prod.fluidtopics.net/uo33do~eP6xzDFUbgw4dpQ "A atividade de fluxo de trabalho Consulta de evento do Elasticsearch pesquisa indicadores mal-intencionados nos logs de eventos do Elasticsearch.")
* [Atividade de detecções de observável persistente](https://servicenow-prod.fluidtopics.net/YluvxnNJHhdOsnz_9edSQQ "A atividade de fluxo de trabalho Detecções de observáveis persistentes recupera observáveis da integração de terceiros.") - retorna resultados de pesquisa em uma matriz.
* [Acompanhamento da execução da capacidade - Concluir atividade](https://servicenow-prod.fluidtopics.net/V7WCX3C66wo9SmobYhhglg "A atividade de fluxo de trabalho Acompanhamento da execução da capacidade - Concluir atualiza o registro de auditoria quando o fluxo de trabalho é concluído.")[Acompanhamento de execução de capacidade - atividade sem implementações](https://servicenow-prod.fluidtopics.net/hoIKKNNqBDz766ESkXfjWQ "A atividade de fluxo de trabalho Acompanhamento da execução da capacidade - Sem implementações cria um registro de erro quando nenhuma implementação da capacidade de integração é encontrada.")

Figura 1. Pesquisa de detecções do Elasticsearch

As atividades específicas deste fluxo de trabalho são descritas aqui. Para obter mais informações sobre outras atividades, consulte [Fluxos de trabalho de integração de Operações de segurança comuns e atividades de orquestração](https://servicenow-prod.fluidtopics.net/giVhcddiVUQ7B_k4j68Igg "Muitos dos fluxos de trabalho associados a integrações de terceiros incluem as mesmas atividades. Por exemplo, atividades para iniciar e concluir o processamento.").
* **[Atividade Coletar configurações do Elasticsearch](https://servicenow-prod.fluidtopics.net/EDzjGnk~Vf5NQKDiYzsqbg)**   
  A atividade de fluxo de trabalho Coletar configurações do Elasticsearch reúne informações de configuração a serem usadas no fluxo de trabalho.
* **[Atividade Elasticsearch Event QueryActivity](https://servicenow-prod.fluidtopics.net/uo33do~eP6xzDFUbgw4dpQ)**   
  A atividade de fluxo de trabalho Consulta de evento do Elasticsearch pesquisa indicadores mal-intencionados nos logs de eventos do Elasticsearch.

