---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar um observável para pesquisas manuais WHOISIQ

# Criar um observável para pesquisas manuais WHOISIQ {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Os analistas de incidentes de segurança usam informações do enriquecimento observável com a API WHOISIQ para saber mais sobre endereços de e-mail, nomes e números de telefone das organizações.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Procedimento

1. Navegar até TodosRepositório LOCObserváveis.  
   Figura 1. Inserir observáveis no filtro de navegação  
   No painel de navegação, o módulo Observáveis é exibido.Figura 2. Módulo de observáveis
2. Clique no módulo Observáveis para exibir a lista de Observáveis.  
   Figura 3. Lista de observáveis
3. Clique em Novo para criar um novo observável.
4. No formulário Observável, preencha os campos.

   | Campo | Descrição |
   | Valor | Endereço de e-mail, nome da organização, número de telefone ou endereço para correspondência. Por exemplo, <kbd class="ph userinput">test1Gmail.com</kbd> |
   | Tipo de observável | O campo é limpo automaticamente. |
   | Descoberta | O campo é definido automaticamente como Desconhecido. |
   |-|-|

   {#manually-attch-obsv-whoisiq__choicetable_g4y_2pl_fdb}  
   Figura 4. Criar um novo observável
5. Clique em Enviar.  
   Você retorna à lista de Observáveis. Na coluna Valor, seu novo observável é exibido.  
   Nota:  
   Se você não conseguir localizar seu observável na parte da lista exibida, use a funcionalidade de pesquisa para localizá-lo.
6. Edite o campo Tipo de observável para mudar o tipo de Desconhecido para Endereço de e-mail para corresponder ao seu observável.
   1. Na coluna Tipo de observável, clique uma vez à direita do texto Desconhecido para selecioná-lo.  
      Figura 5. Selecione o campo Tipo de observável  
      O campo selecionado é contornado em azul.
   2. Com o campo contornado em azul, clique duas vezes em qualquer lugar dentro do campo realçado para abrir o editor.
   3. No campo exibido, insira o tipo de observável (Endereço de e<kbd class="ph userinput">-mail</kbd>) e clique na marca de seleção verde para salvar o valor.  
      Figura 6. Editar o campo de tipo de observável  
      Na coluna Tipo de observável na lista, Endereço de e-mail é exibido para o novo observável.Figura 7. Campo de tipo de observável atualizado
   {#manually-attch-obsv-whoisiq__substeps_snp_wkp_xdb}
{#manually-attch-obsv-whoisiq__steps_qyb_2ql_fdb}

## O que Fazer Depois

Se você tiver criado e editado um observável para pesquisa, execute a pesquisa de aprimoramento do observável a partir do registro do observável com a API WHOISIQ.
**Tópico anterior:** [Verificar resultados esperados para WHOISIQ pesquisas de URL](https://servicenow-prod.fluidtopics.net/ipPAgNp2CCjlvpN9Dzgoyw "Quando um incidente de segurança gera observáveis para URLs ou domínios, a API WHOISIQ executa o aprimoramento do observável automaticamente após a criação do incidente de segurança. Os resultados da pesquisa são exibidos nas guias Resultados de aprimoramento do observável e Certificados SSL no registro de incidente de segurança.")  
**Próximo tópico:** [Verificar os resultados esperados para pesquisas manuais WHOISIQ](https://servicenow-prod.fluidtopics.net/0InR~6zKG4vnHPSW1smhIA "Execute uma pesquisa manual em um observável quando ele não gerar automaticamente um incidente de segurança. Para pesquisas de aprimoramento de observáveis usando a API WHOISIQ para endereços de e-mail, nomes de organizações, números de telefone ou endereços de correspondência, inicie a pesquisa manualmente na tabela Observáveis.")

