---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Adicionar incidente de segurança ao caso de TISC

# Adicionar incidente de segurança ao caso de TISC {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Adicione incidentes de segurança aos registros de caso de TISC.

## Antes de Iniciar

Função necessária: sn_si.analyst, sn_sec_tisc.case_write

## Procedimento

1. Navegar até EspaçosEspaço de resposta a incidentes de segurançaIncidentes de segurançaTodos.
2. Localize e abra qualquer incidente de segurança específico que você esteja investigando.  
   Isso também pode ser feito pesquisando o ID do incidente, navegando na seção Filtros rápidos ou filtrando pelo estado do incidente.
3. Clique no ícone Mais ações.
4. Clique na ação Adicionar ao caso de TISC.  
   A caixa de diálogo Adicionar ao caso de TISC é exibida e mostra somente os casos de TISC em que o incidente ainda não está associado.

5. Selecione o(s) caso(s) na caixa de diálogo Adicionar ao caso.  
   Nota:  
   Crie um novo caso de TISC se não houver registros de caso. Para obter mais informações sobre como criar caso(s), consulte [Criação de casos usando o Workbench do analista de ameaças](https://servicenow-prod.fluidtopics.net/NOH59Sm4VjeRUjkgKIUE~Q "Os casos são usados para rastrear informações sobre uma campanha ou agente de ameaça que ameaça sua organização. Depois que um caso é criado, você pode adicionar artefatos que permitem revisar e analisar todas as informações relacionadas a um único caso ou tarefa de caso.").
6. Clique em Adicionar.  
7. Clique no registro de caso para exibir o caso no TISC na mensagem de informações exibida ou no fluxo de atividades.  
   Nota:  
   Para exibir os incidentes de segurança vinculados, clique no registro de caso específico no fluxo de atividades do incidente de segurança. Ao clicar aqui, você será direcionado para o registro de caso no espaço de TISC e os incidentes de segurança serão adicionados na guia Artefatos do módulo Gestão de casos.
**Tarefas relacionadas**   

* [Adicionar observáveis ao caso de TISC](https://servicenow-prod.fluidtopics.net/zGNjg8CseCSK6BWm5tkSVQ "Adicione observáveis aos registros de caso de TISC.")
* [Enviar observáveis para TISC](https://servicenow-prod.fluidtopics.net/vlG_DmH8JpGkpIe~~bDuNw "Usando este recurso, o analista de segurança pode enviar por push os dados de observáveis do SIR para o TISC. Usando o contexto de TISC, você pode verificar se os observáveis estão presentes no TISC. Caso contrário, o analista de segurança pode enviar os dados por push sempre que necessário.")
* [Enviar pesquisa de ameaças para TISC](https://servicenow-prod.fluidtopics.net/EH1IyS9tWMjTo5qiCkZlMA "Usando este recurso, o analista de segurança pode enviar os dados de pesquisa de ameaças do SIR para o TISC. Usando o contexto de TISC, você pode verificar se os resultados da pesquisa de ameaças estão presentes no TISC. Caso contrário, o analista de segurança pode enviar os dados por push sempre que necessário.")
* [Enviar pesquisa de detecções para TISC](https://servicenow-prod.fluidtopics.net/sw77BmTmglRUbfheX0U9fw "Usando este recurso, o analista de segurança pode enviar os dados de pesquisa de detecções do SIR para o TISC. Usando o contexto TISC, o analista pode verificar se os dados de pesquisa de detecções estão presentes no TISC. Caso contrário, o analista de segurança pode enviar os dados por push sempre que necessário.")
* [Enviar aprimoramento de observável para TISC](https://servicenow-prod.fluidtopics.net/ahOLrcDK__VGwHU0uwqtpg "Usando este recurso, o analista de segurança pode enviar os dados de pesquisa de detecções do SIR para o TISC. Usando o contexto TISC, o analista pode verificar se os dados de pesquisa de detecções estão presentes no TISC. Caso contrário, o analista de segurança pode enviar os dados por push sempre que necessário.")  
**Referência relacionada**   

* [Propriedades do sistema para enviar dados](https://servicenow-prod.fluidtopics.net/t9pfvyLR9Fho5HuPhwGTVA "Revise as propriedades do sistema para integrações de TISC a serem combinadas com o SIRW. Você pode configurar essas propriedades para controlar como ambas as aplicações gerenciam as integrações.")

