---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Integração de Análise híbrida

# Integração de Análise híbrida {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A aplicação Análise híbrida faz parte de uma comunidade online aberta na qual os usuários analisam arquivos e URLs em busca de ameaças. Você compartilha resultados e utiliza pesquisas da comunidade para obter respostas a incidentes mais eficazes. Quando integrada ao produto Now Platform Operações de segurança, a inteligência contra ameaças compartilhada fornece informações adicionais sobre a gravidade de observáveis específicos.  
A integração Análise híbrida executa pesquisas de ameaças nos seguintes observáveis:

* Hashes de arquivo
* Endereços IP
* URLs
{#hybrid-analysis-lookups__ul_rqq_f4w_qcb}

O fluxo verifica se há novos observáveis conforme eles chegam em incidentes de segurança. Se os observáveis forem de um tipo reconhecido pela integração de API, os observáveis serão avaliados. Os observáveis determinados como mal-intencionados são marcados.
1. [Instalar e configurar Análise híbrida](https://servicenow-prod.fluidtopics.net/XQW6Mmi3JmtsFauOZJfSHQ)  
   Antes de executar a integração em sua instância, conclua as etapas de instalação e configuração para que a aplicação Análise híbrida se integre corretamente a Now Platform Operações de segurança.
2. [Verificar resultados esperados para Análise híbrida](https://servicenow-prod.fluidtopics.net/qLk9_pXmlCr8qdh2MlNIUA)  
   Os observáveis são gerados automaticamente por um incidente de segurança e verificados pela aplicação. Localize os resultados da pesquisa no incidente de segurança para verificar se a pesquisa de ameaças foi executada com sucesso. Exiba também dados brutos e execute pesquisas de ameaças em observáveis secundários.
3. [(Opcional) Anexar manualmente um observável para Análise híbrida](https://servicenow-prod.fluidtopics.net/zklNLlRstZCa4cPV8Wr8Kw)  
   Você pode anexar observáveis manualmente quando quiser executar pesquisas de ameaças em observáveis que não estão anexados a um incidente de segurança no gatilho de evento inicial. Além disso, você pode executar esta tarefa quando quiser mais informações sobre um observável relacionado.

