---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Adicionar observáveis ao caso de TISC

# Adicionar observáveis ao caso de TISC {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Adicione observáveis aos registros de caso de TISC.

## Antes de Iniciar

Função necessária: sn_si.analyst, sn_sec_tisc.case_write

## Procedimento

1. Navegar até EspaçosEspaço de resposta a incidentes de segurançaIncidentes de segurançaTodos.
2. Localize e abra qualquer incidente de segurança específico que você esteja investigando.  
   Isso também pode ser feito pesquisando o ID do incidente, navegando na seção Filtros rápidos ou filtrando pelo estado do incidente.
3. Clique na guia Registros relacionados no espaço.  
   Você pode executar a ação de adicionar observáveis a casos de TISC usando várias guias do espaço do Security Incident Response Workspace.  
   Nota:  
   Você pode navegar até o
   * Página de detalhes de observáveis na guia Registros relacionados.
   * Clique na guiaInvestigação e navegue até a seção Listas de pontos de entrada exibida no lado esquerdo da página e selecione Observáveis associados para adicionar observáveis ao caso de TISC.
   {#observables-to-case__ul_g25_xlb_h1c}
4. Por exemplo, selecione Inteligência sobre ameaçaObserváveis Associados.
5. Selecione um ou vários observáveis para adicionar os observáveis selecionados aos registros de caso.  
   Nota:  
   Você também pode clicar em qualquer registro de observável e abrir a página de detalhes de observáveis em uma guia diferente. Você pode adicionar registros de caso aqui clicando em Adicionar ao caso de TISC.
6. Clique no botão de divisão Ações de capacidade.
7. Selecione Adicionar ao caso de TISC.  
8. Selecione o(s) caso(s) na caixa de diálogo Adicionar ao caso.  
   Nota:  
   Crie um novo caso de TISC se não houver registros de caso. Para obter mais informações sobre como criar caso(s), consulte [Criação de casos usando o Workbench do analista de ameaças](https://servicenow-prod.fluidtopics.net/NOH59Sm4VjeRUjkgKIUE~Q "Os casos são usados para rastrear informações sobre uma campanha ou agente de ameaça que ameaça sua organização. Depois que um caso é criado, você pode adicionar artefatos que permitem revisar e analisar todas as informações relacionadas a um único caso ou tarefa de caso.").
9. Clique em Adicionar.
10. Clique no registro de caso para exibir o caso no TISC na mensagem de informações exibida ou no fluxo de atividades.  
    Nota:  
    Se o observável não tiver um observável de TISC correspondente, o observável selecionado no espaço SIR será enviado para o TISC automaticamente e, posteriormente, será adicionado ao(s) registro(s) de caso de TISC selecionado(s). Para exibir os observáveis vinculados, clique no registro de caso específico no Fluxo de atividades. Ao clicar aqui, você será direcionado para o registro de caso no espaço de TISC e os observáveis serão adicionados na guia Artefatos do módulo Gestão de casos.

## Resultado

Você enviou com sucesso os dados de observáveis para a gestão de casos da Central de segurança de inteligência contra ameaças.
**Tarefas relacionadas**   

* [Adicionar incidente de segurança ao caso de TISC](https://servicenow-prod.fluidtopics.net/kDbHpspj9xQvV61MGM1YVA "Adicione incidentes de segurança aos registros de caso de TISC.")
* [Enviar observáveis para TISC](https://servicenow-prod.fluidtopics.net/vlG_DmH8JpGkpIe~~bDuNw "Usando este recurso, o analista de segurança pode enviar por push os dados de observáveis do SIR para o TISC. Usando o contexto de TISC, você pode verificar se os observáveis estão presentes no TISC. Caso contrário, o analista de segurança pode enviar os dados por push sempre que necessário.")
* [Enviar pesquisa de ameaças para TISC](https://servicenow-prod.fluidtopics.net/EH1IyS9tWMjTo5qiCkZlMA "Usando este recurso, o analista de segurança pode enviar os dados de pesquisa de ameaças do SIR para o TISC. Usando o contexto de TISC, você pode verificar se os resultados da pesquisa de ameaças estão presentes no TISC. Caso contrário, o analista de segurança pode enviar os dados por push sempre que necessário.")
* [Enviar pesquisa de detecções para TISC](https://servicenow-prod.fluidtopics.net/sw77BmTmglRUbfheX0U9fw "Usando este recurso, o analista de segurança pode enviar os dados de pesquisa de detecções do SIR para o TISC. Usando o contexto TISC, o analista pode verificar se os dados de pesquisa de detecções estão presentes no TISC. Caso contrário, o analista de segurança pode enviar os dados por push sempre que necessário.")
* [Enviar aprimoramento de observável para TISC](https://servicenow-prod.fluidtopics.net/ahOLrcDK__VGwHU0uwqtpg "Usando este recurso, o analista de segurança pode enviar os dados de pesquisa de detecções do SIR para o TISC. Usando o contexto TISC, o analista pode verificar se os dados de pesquisa de detecções estão presentes no TISC. Caso contrário, o analista de segurança pode enviar os dados por push sempre que necessário.")  
**Referência relacionada**   

* [Propriedades do sistema para enviar dados](https://servicenow-prod.fluidtopics.net/t9pfvyLR9Fho5HuPhwGTVA "Revise as propriedades do sistema para integrações de TISC a serem combinadas com o SIRW. Você pode configurar essas propriedades para controlar como ambas as aplicações gerenciam as integrações.")

