---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Introdução ao HPE ArcSight Logger - Incident Enrichment integration

# Introdução ao HPE ArcSight Logger - Incident Enrichment integration {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

HPE ArcSight Logger transmite dados em tempo real e os categoriza em logs específicos e se integra facilmente com Operações de segurança. Antes de poder usar a integração HPE ArcSight Logger - Incident Enrichment, você deve baixá-la do ServiceNow Store e adicionar a URL da API e as credenciais de login.

## Antes de Iniciar

Função necessária: sn_si_admin

## Procedimento

1. Baixe a integração do ServiceNow Store.
2. Quando a instalação estiver concluída, navegue até Operações de segurançaIntegraçõesConfigurações de Integração.  
   As integrações de segurança disponíveis aparecem como uma série de cartões. {#activate-configure-arcsight-inc-enrich__Nav-To}
{#activate-configure-arcsight-inc-enrich__Nav-To}
3. No cartão HPE ArcSight Logger - Aprimoramento de incidentes, clique em Novo.  
4. Preencha os campos conforme necessário.  
   {#activate-configure-arcsight-inc-enrich__table_l2p_dcs_ns__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | O nome desta configuração. |
   | URL base da API do ArcSight Logger | A URL base que você adquiriu no site do HPE Security ArcSight Logger. |
   | URL do Link | \[Opcional\] A URL do link que vincula a uma instância do HPE Security ArcSight Logger, quando disponível. |
   | Nome de usuário | Seu nome de usuário Intel HPE ArcSight Logger. |
   | Senha | Sua senha Intel HPE ArcSight Logger. |
   | Resultado Mais Antigo (dias) | Os primeiros resultados que você deseja ver em número de dias. |
   | Máx. de Linhas | O número máximo de linhas que você deseja pesquisar. |
   | Todos os Pares | O padrão é desmarcado e pesquisa somente o agente de log local ao qual você está conectado. Quando marcada, ela pesquisa todos os agentes de log que estão conectados entre si. |
   | Incluir amostras de dados brutos nos resultados da pesquisa | Selecione esta opção para incluir amostras de dados brutos nos resultados da pesquisa de detecções. A quantidade de dados retornados depende da configuração na propriedade do número de linhas de dados brutos nas propriedades do [Security Incident Response](https://servicenow-prod.fluidtopics.net/m8eM86tUxejropknOBgFMQ "Vários tipos de componentes são instalados com o download e a ativação da aplicação Security Incident Response, incluindo funções de usuário, tabelas, propriedades e trabalhos programados."). |
   | MID Server | Selecione Qualquer para usar qualquer MID Server ativo ou selecione um nome de MID Server específico. |
   [ ]

   {#activate-configure-arcsight-inc-enrich__table_l2p_dcs_ns}  
   Nota:  
   A configuração desta integração ativa fluxos de trabalho. Para gerenciar os fluxos de trabalho, navegue até o Editor de fluxode trabalho .
5. Clique em Enviar.  
   O cartão de configuração de integração é exibido.
6. Ao exibir o novo cartão de configuração, você pode clicar em Configurar ou Excluir para mudar ou excluir a configuração, respectivamente.
7. Para retornar à lista original de cartões de configuração de integração, selecione Não na lista suspensa Mostrar configurações.
{#activate-configure-arcsight-inc-enrich__steps_gfz_1yn_vw}

