---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# (Opcional) Anexar manualmente um observável para Análise híbrida

# (Opcional) Anexar manualmente um observável para Análise híbrida {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Você pode anexar observáveis manualmente quando quiser executar pesquisas de ameaças em observáveis que não estão anexados a um incidente de segurança no gatilho de evento inicial. Além disso, você pode executar esta tarefa quando quiser mais informações sobre um observável relacionado.

## Antes de Iniciar

Verifique se o observável é de um tipo compatível com a integração. A integração executa pesquisas nos seguintes tipos de observáveis:

* Hashes de arquivo
* Endereços IP
* URLs
{#attach-an-observable-manually-hybrid-analysis__ul_rqq_f4w_qcb}Função necessária: sn_si.analyst

## Procedimento

1. Navegar até TodosIncidente de segurançaIncidentesMostrar todos os incidentes e abra um incidente de segurança ao qual você deseja anexar o observável.
2. No incidente de segurança aberto, clique no link Mostrar IoCem Links relacionados.  
3. Na guia Observáveis, clique em Novo.  
   O formulário Observável é exibido.
4. No campo Valor, insira um observável (hash de arquivo, endereços IP ou URL).
5. Clique no ícone de pesquisa e, na caixa de diálogo Categorias de tipo de observável, clique no tipo de observável desejado na lista para preencher o campo.  
6. Clique em Enviar.  
   O fluxo é iniciado e verifica o novo observável. O status de execução e conclusão é exibido na seção de anotações de trabalho no registro de incidente de segurança.
7. Navegue até o seu incidente de segurança e revise as anotações de trabalho.  
8. Na parte inferior do registro, clique no link relacionado Mostrar todas as listas relacionadas.
9. Clique na guia Resultados da pesquisa de ameaças para exibir os resultados.  
10. Na coluna Observável, clique no ícone de informações azul ao lado de um determinado observável para obter mais informações e dados brutos.  
11. Na caixa de diálogo exibida, clique em Abrir registro para exibir os dados brutos e mais detalhes.  
    Como alternativa, você também pode anexar um observável existente ao registro de incidente de segurança.
12. **Opcional:** Com a guia Observáveis selecionada, clique em Editar.
13. **Opcional:** No formulário Editar membros exibido, mova um observável existente da Coleção para a Lista de observáveis e clique em Salvar.  
    Você retorna ao incidente de segurança.
14. Na coluna da extrema esquerda, selecione os observáveis nos quais deseja executar a pesquisa e, na lista de seleção Ações em linhas selecionadas..., selecione Executar pesquisa de ameaças.  
    Uma mensagem é exibida na parte superior do registro informando que a solicitação está sendo processada. Verifique se a pesquisa foi executada com sucesso.
{#attach-an-observable-manually-hybrid-analysis__steps_kmb_3bj_4cb} Revise as anotações de trabalho para obter mais informações e como prosseguir se você não puder verificar se a pesquisa foi executada com sucesso.
**Tópico anterior:** [Verificar resultados esperados para Análise híbrida](https://servicenow-prod.fluidtopics.net/qLk9_pXmlCr8qdh2MlNIUA "Os observáveis são gerados automaticamente por um incidente de segurança e verificados pela aplicação. Localize os resultados da pesquisa no incidente de segurança para verificar se a pesquisa de ameaças foi executada com sucesso. Exiba também dados brutos e execute pesquisas de ameaças em observáveis secundários.")  
**Próximo tópico:** [IBM QRadar Offense Ingestion Integração](https://servicenow-prod.fluidtopics.net/jCB~0oY63axyY2EzTavHrg "A integração IBM QRadar Offense Ingestion permite que você busque automaticamente IBM QRadar infrações e as converta em incidentes de segurança e habilite ações de resposta automatizadas.")

