---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Etapa 7. Criar configurações de registro de acúmulo

# Etapa 7. Criar configurações de registro de acúmulo {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Crie uma configuração de registro de acúmulo para vincular e desvincular registros adicionais do MSI.

## Antes de Iniciar

Função necessária: administrador e sn_msi.workspace_admin  
Nota:  
O administrador do sistema pode criar o registro e o administrador do espaço do MSI pode atualizá-lo.

Para acumular informações, como itens de configuração, observáveis e indicadores de comprometimento relacionados a um caso de segurança, crie uma configuração de registro de acúmulo.

## Procedimento

1. Navegar até Resposta a incidentes graves de segurançaConfiguração de registros vinculados.  
   A página Configurações de registro vinculado é exibida.
2. Selecione ou crie um novo registro vinculado e navegue até a seção Configuração de registro de acúmulo na mesma página.  
   Figura 1. Seção Configuração de registro de acúmulo

## O que Fazer Depois

* Para obter informações mais detalhadas, consulte [Configurar registros de acúmulo no Gestão de incidentes graves de segurança](https://servicenow-prod.fluidtopics.net/3OuBbRFc7jw2hgHEb2Wz9g "Configure os registros de acúmulo em Gestão de incidentes graves de segurança para controlar as informações, que serão acumuladas quando o registro de origem for vinculado/proposto/promovido como incidentes de segurança graves.")
* Para obter informações de exemplo de caso de segurança, consulte[Escrevendo script para um caso de segurança](https://servicenow-prod.fluidtopics.net/pQUx0Ri3Hk65fxKVwxsHaA#writing-script-for-security-case "Escrever um script para um caso de segurança para acumular configuração de registro.")
{#create-rollup-record-configurations__ul_vf2_qsg_35b}

## Escrevendo script para um caso de segurança {#ariaid-title2}

Escrever um script para um caso de segurança para acumular configuração de registro.

### Antes de Iniciar

Função necessária: administrador e sn_msi.workspace_admin  
Nota:  
O administrador do sistema pode criar o registro e o administrador do espaço do MSI pode atualizá-lo.

### Procedimento

1. Pesquise as configurações de registro vinculado usando a navegação à esquerda.
2. Navegar até Administração do MSIConfiguração de registro vinculada.
3. Abra o registro de configuração que foi criado para um caso de segurança.
4. A configuração do registro de acúmulo será exibida na seção Lista relacionada.
5. Clique em Novo para criar uma nova configuração de registro de acúmulo.  
   Abaixo está um registro de exemplo criado para acumular dados de observáveis relacionados ao caso de segurança que estamos tentando acumular com os valores de campo como:{#writing-script-for-security-case__table_fd3_qtc_35b__entry__2}

   | Nome | Descrição |
   |-|-|
   | Tipo de acúmulo | Relacionamento Nota: As informações do observável estão disponíveis em um formato de lista relacionada. |
   | Script de acúmulo | A entrada sourceSysId contém o SYS ID do caso de segurança e msiSysId contém o SYS ID do incidente de segurança grave. * Line 2: As a first step, query for Glide Record for sourceSysId from Security Case(sn_ti_case) table. * Line 7: Next, query sn_ti_m2m_task_observable table using security case sys ID to figure out all the linked observables to a security case. * Line 10: Next, iterate over all the linked observables and link them to a Major Security Incident using the method: MSIMRollupEngine.linkToMSI("entityGr", "sourceSysId", "fieldNameInLinkedRecordTable", "msiSysId", "isPrimaryRecord") {#writing-script-for-security-case__ul_fcl_5tc_35b} |
   [ ]

   {#writing-script-for-security-case__table_fd3_qtc_35b}

