---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Formulário do Security Incident Response após ingestão de alertas

# Formulário do Security Incident Response após ingestão de alertas {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Depois que um alerta API de Segurança do Microsoft Graph é ingerido, um incidente de segurança é criado e as atualizações correspondentes são feitas no registro do incidente de segurança.

## Anotações de trabalho {#ms-graph-sir-changes__section_ilp_zhp_4kb}

Se você selecionou a opção Registrar anotação de trabalho para novo alerta nos Critérios de Agregação de alertas conforme descrito em [Mapeamento de alertas para campos de resposta a incidentes de segurança](https://servicenow-prod.fluidtopics.net/AGVFe1CWTFeCZlT5giFVVg "Mapeie campos de alerta individuais de alertas acionados para campos em um incidente de segurança Now Platform."), uma anotação de trabalho será publicada quando o alerta for agregado.  

<br />

Clique no link do alerta para navegar até o registro de importação de alerta interno que contém dados brutos de alerta.  

<br />

## Alertas agregados {#ms-graph-sir-changes__section_kwp_bnp_4kb}

Clicar Listas relacionadasAlertas de segurança agregados do Microsoft Graph para exibir os alertas agregados ao incidente de segurança.  

<br />

* Criar incidente de segurança: selecione um alerta na lista, clique no menu Ações e clique em Criar incidente de segurança. Esta opção cria um novo incidente de segurança para o alerta e este alerta é desagregado do incidente de segurança primário.
* Excluir registro de alerta: selecione um alerta na lista, clique no menu Ações e clique em Excluir. Esta opção exclui o registro do alerta.
{#ms-graph-sir-changes__ul_hsp_grs_llb}

