---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Instalar e configurar RISKIQ e WHOISIQ

# Instalar e configurar RISKIQ e WHOISIQ {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Antes de executar a integração em sua instância, conclua as etapas de instalação e configuração para que as aplicações RISKIQ e WHOISIQ se integrem corretamente a Now Platform Operações de segurança.

## Antes de Iniciar

Função necessária: administrador, RISKIQ e WHOISIQ administrador.
Conclua a check-list de configuração a seguir antes da instalação. Essas tarefas de configuração são necessárias para uma instalação e configuração tranquilas.{#install-and-config-riskiq__table_gd1_sfv_zcb__entry__2}

| Configuração de tarefa | Descrição |
|-|-|
| Verifique se você atribuiu as funções necessárias. | As funções a seguir são necessárias para instalação, configuração e verificação dos resultados esperados: * O administrador do sistema (admin) instala o aplicativo e atribui a função de administrador de incidentes de segurança (sn_si.admin). * O administrador de incidentes de segurança (sn_si.admin) supervisiona a configuração e verifica os resultados esperados. Esta função também tem acesso ao módulo Operações de segurança e atribui a função de Analista de incidentes de segurança (sn_si.analyst). * O Analista de incidentes de segurança (sn_si.analyst) trabalha com registros de incidentes de segurança. {#install-and-config-riskiq__ul_hd1_sfv_zcb} |
| Obtenha um nome de usuário e uma chave de API. | Visite o site para obter informações sobre a chave de API e como criar uma conta: [site do RISKIQ](https://api.riskiq.net/api/concepts.html). A configuração requer que você insira a chave de API. |
| Verifique se as ServiceNow aplicações principais necessárias para oferecer suporte à integração estão instaladas e ativadas antes de instalar a aplicação para a integração. | Requisitos da versão Madrid e posterior Para a versão Madrid e as versões posteriores da família, o plug-in Security Incident Response Dependency (com.snc.si_dep) é necessário. Este plug-in instala automaticamente todas as dependências necessárias para oferecer suporte ao produto Security Incident Response. Instale e ative este plug-in antes de instalar e ativar as outras Operações de segurança aplicações necessárias para a integração. Verifique se as Operações de segurança aplicações a seguir estão instaladas e ativadas a partir do ServiceNow Store. Se não estiver instalado, instale e ative uma aplicação de cada vez na seguinte ordem para garantir uma instalação sem problemas. 1. Resposta a incidentes de segurança 2. Estrutura de integração de segurança 3. Security Support Common 4. Orquestração de suporte de segurança {#install-and-config-riskiq__ol_qwy_vrt_fhb} Para obter mais informações sobre como configurar sua instância Now Platform para a integração, consulte e . |
[ ]

{#install-and-config-riskiq__table_gd1_sfv_zcb}

## Procedimento

1. Se você não instalou a aplicação para a integração, consulte e siga as etapas para instalá-la.
2. Quando a instalação for concluída, navegue até Operações de segurançaIntegraçõesConfigurações de integrações e localize o bloco da API.
3. Clique em Configurar.  
4. Na caixa de diálogo Configuração do RiskIQ exibida, insira o nome de usuário e a chave de API.  
5. Clique em Enviar.
6. Verifique a configuração bem-sucedida.  
   Quando a configuração for concluída com sucesso, a página Integrações de segurança com os blocos de integração será exibida.
Se uma mensagem de erro for exibida, o nome de usuário ou a chave de API podem ser inválidos. Verifique se o nome de usuário e a chave de API estão corretos:Figura 1. Solução de problemas
**Tópico anterior:** [Observáveis compatíveis para RISKIQ e RISKIQ WHOISIQ](https://servicenow-prod.fluidtopics.net/2fZDkMdaHWapxce6T7zcTw "A API RISKIQ oferece suporte a pesquisas automáticas de certificado SSL em observáveis de endereço IP, hash de arquivo, número de série do certificado, domínio e URL. Os observáveis de URL e domínio são enriquecidos automaticamente com a API WHOISIQ. Para enriquecimento observável em outros tipos de observáveis com a API WHOISIQ, crie observáveis e execute pesquisas manualmente na tabela Observáveis.")  
**Próximo tópico:** [Verificar os resultados esperados para RISKIQ pesquisas de certificado SSL](https://servicenow-prod.fluidtopics.net/ynk458A~zOCwwMHpr8ft9Q "Quando um incidente de segurança gera observáveis para URLs, domínios, endereços IP, hashes de arquivo de certificado (impressão digital SHA-1) e números de série de certificados, os analistas de incidentes de segurança usam os resultados da pesquisa de certificado SSL para verificar se os sites têm certificados que foram emitidos por um confiável autoridade de certificação (CA) pública.")

