---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Integração de Reverse Whois

# Integração de Reverse Whois {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Reverse Whois é um serviço que realiza pesquisas em nomes de domínio registrados por indivíduos ou organizações.

Execute pesquisas de domínio usando termos de pesquisa em observáveis que você anexa a um incidente de segurança. A API Reverse Whois pesquisa registros de domínio com base nos termos de pesquisa inseridos e retorna todos os registros que correspondem a esses termos.

Às vezes, os analistas usam essa integração junto com a integração Whois para pesquisa de incidentes de segurança. A integração Whois fornece informações de aprimoramento adicionais com base nas pesquisas de domínio da integração Reverse Whois.
1. [Instalar e configurar Reverse Whois](https://servicenow-prod.fluidtopics.net/tJSqhegI3nx2_zdKNaH1wQ)  
   Antes de executar a integração em sua instância, conclua as etapas de instalação e configuração para que a aplicação Reverse Whois se integre corretamente ao produto Operações de segurança.
2. [(Opcional) Instalar e configurar Whois](https://servicenow-prod.fluidtopics.net/aVLVeRNl7nCzdN6Ox6iAOg)  
   Instale o plug-in Whois para fornecer informações de enriquecimento adicionais em suas pesquisas de domínio da API Reverse Whois. Esta pesquisa fornece dados de enriquecimento adicionais no domínio, como a data de registro, o nome do registrador e o país de origem.
3. [Iniciar a pesquisa de Reverse Whois](https://servicenow-prod.fluidtopics.net/Xvdrr53M6FOdqjcQM3pxCg)  
   Inicie pesquisas de domínio usando termos de pesquisa em observáveis que você anexa manualmente a um registro de incidente de segurança.
4. [Verificar resultados esperados para Reverse Whois](https://servicenow-prod.fluidtopics.net/WEjf4DzNrcHMAIG6lkk_rw)  
   Os resultados de aprimoramento são exibidos na guia Domínios ReverseWhois na parte inferior do registro de incidente de segurança. Localize os resultados da pesquisa para verificar se a pesquisa foi executada com sucesso.
5. [(Opcional) Execute a pesquisa de aprimoramento e verifique os resultados esperados para Whois](https://servicenow-prod.fluidtopics.net/1_~PuBGeQHhmAAi7OttsNw)  
   Execute a integração Whois para realizar pesquisas de aprimoramento nos domínios retornados da integração Reverse Whois.

