---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Introdução ao Carbon Black - Integração de enriquecimento de incidentes

# Introdução ao Carbon Black - Integração de enriquecimento de incidentes {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O enriquecimento de incidentes do Carbon Black facilita a investigação de um incidente de segurança, consultando logs em busca de indicadores potencialmente maliciosos. Antes de poder usar a integração Carbon Black - Incident Enrichment, você deve baixá-la do ServiceNow Store e adicionar o URL base do endpoint e o MID Server apropriados.

## Antes de Iniciar

Função necessária: sn_si_admin

## Procedimento

1. Baixe a integração do ServiceNow Store.
2. Quando o download estiver concluído, acesse o site Carbon Black e obtenha a URL base do endpoint e o token de API no seu perfil.
3. Em sua instância, navegue até Operações de segurançaIntegraçõesConfiguração de Integração. {#activate-configure-carbonblack-inc-enrich__Nav-To}
{#activate-configure-carbonblack-inc-enrich__Nav-To}
4. No cartão Carbon Black - Aprimoramento de incidente, clique em Configurar.  
5. Preencha os campos conforme necessário.  
   {#activate-configure-carbonblack-inc-enrich__table_l2p_dcs_ns__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | O nome desta configuração. |
   | Base do endpoint | A URL do endpoint que você adquiriu no site do Carbon Black. |
   | URL do Link | A URL do link que vincula a uma instância do Carbon Black, quando disponível. |
   | Token de API | O token de API que você adquiriu no site do Carbon Black. |
   | Máx. de Linhas | O número máximo de linhas que você deseja pesquisar. O padrão é 1000 linhas. |
   | Resultado Mais Antigo (dias) | Os primeiros resultados que você deseja ver em número de dias. |
   | Executar pesquisa binária e de processo | Selecione esta opção para executar pesquisas binárias para encontrar arquivos binários, como hashes de arquivo, e processar pesquisas para processos .exe que podem ter sido executados. |
   | Incluir amostras de dados brutos nos resultados da pesquisa | Selecione esta opção para incluir amostras de dados brutos nos resultados da pesquisa de detecções. A quantidade de dados retornados depende da configuração na propriedade do número de linhas de dados brutos nas propriedades do [Security Incident Response](https://servicenow-prod.fluidtopics.net/m8eM86tUxejropknOBgFMQ "Vários tipos de componentes são instalados com o download e a ativação da aplicação Security Incident Response, incluindo funções de usuário, tabelas, propriedades e trabalhos programados."). |
   | MID Server | Selecione Qualquer para usar qualquer MID Server ativo ou selecione um nome de MID Server específico. |
   [ ]

   {#activate-configure-carbonblack-inc-enrich__table_l2p_dcs_ns}  
   Nota:  
   A configuração desta integração ativa fluxos de trabalho. Para gerenciar os fluxos de trabalho, navegue até o Editor de fluxode trabalho .
6. Clique em Enviar.  
   O cartão de configuração de integração é exibido.
7. Para retornar à lista original de cartões de configuração de integração, selecione Não na lista suspensa Mostrar configurações.
{#activate-configure-carbonblack-inc-enrich__steps_gfz_1yn_vw}

