---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# IntegraçãoRISKIQ e WHOISIQ

# IntegraçãoRISKIQ e WHOISIQ {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Com a integração das APIs RISKIQ e WHOISIQ com o produto Now Platform® Operações de segurança, os analistas de segurança recebem dados de enriquecimento adicionais e informações sobre a validade dos sites.

A RISKIQ API de certificados SSL executa pesquisas em certificados SSL, que incluem detalhes sobre a autoridade de certificação de emissão, organizações que solicitam certificados, os certificados de entidade são emitidos para e o domínio. As pesquisas de certificado SSL são realizadas automaticamente quando os incidentes de segurança são criados.

A API RISKIQ WHOISIQ executa pesquisas em outros tipos de observáveis, como domínio, e-mail, nameserver, organização, endereço e número de telefone. Os observáveis de URL e domínio são enriquecidos automaticamente quando os incidentes de segurança são criados.

A integração requer os produtos Security Incident Response e Inteligência contra ameaças.
1. [Observáveis compatíveis para RISKIQ e RISKIQ WHOISIQ](https://servicenow-prod.fluidtopics.net/2fZDkMdaHWapxce6T7zcTw)  
   A API RISKIQ oferece suporte a pesquisas automáticas de certificado SSL em observáveis de endereço IP, hash de arquivo, número de série do certificado, domínio e URL. Os observáveis de URL e domínio são enriquecidos automaticamente com a API WHOISIQ. Para enriquecimento observável em outros tipos de observáveis com a API WHOISIQ, crie observáveis e execute pesquisas manualmente na tabela Observáveis.
2. [Instalar e configurar RISKIQ e WHOISIQ](https://servicenow-prod.fluidtopics.net/lAlFTAawgaAZjPrELTnhRQ)  
   Antes de executar a integração em sua instância, conclua as etapas de instalação e configuração para que as aplicações RISKIQ e WHOISIQ se integrem corretamente a Now Platform Operações de segurança.
3. [Verificar os resultados esperados para RISKIQ pesquisas de certificado SSL](https://servicenow-prod.fluidtopics.net/ynk458A~zOCwwMHpr8ft9Q)  
   Quando um incidente de segurança gera observáveis para URLs, domínios, endereços IP, hashes de arquivo de certificado (impressão digital SHA-1) e números de série de certificados, os analistas de incidentes de segurança usam os resultados da pesquisa de certificado SSL para verificar se os sites têm certificados que foram emitidos por um confiável autoridade de certificação (CA) pública.
4. [Verificar resultados esperados para WHOISIQ pesquisas de URL](https://servicenow-prod.fluidtopics.net/ipPAgNp2CCjlvpN9Dzgoyw)  
   Quando um incidente de segurança gera observáveis para URLs ou domínios, a API WHOISIQ executa o aprimoramento do observável automaticamente após a criação do incidente de segurança. Os resultados da pesquisa são exibidos nas guias Resultados de aprimoramento do observável e Certificados SSL no registro de incidente de segurança.
5. [Criar um observável para pesquisas manuais WHOISIQ](https://servicenow-prod.fluidtopics.net/P85c1ubBCWhM5xKfyoscrw)  
   Os analistas de incidentes de segurança usam informações do enriquecimento observável com a API WHOISIQ para saber mais sobre endereços de e-mail, nomes e números de telefone das organizações.
6. [Verificar os resultados esperados para pesquisas manuais WHOISIQ](https://servicenow-prod.fluidtopics.net/0InR~6zKG4vnHPSW1smhIA)  
   Execute uma pesquisa manual em um observável quando ele não gerar automaticamente um incidente de segurança. Para pesquisas de aprimoramento de observáveis usando a API WHOISIQ para endereços de e-mail, nomes de organizações, números de telefone ou endereços de correspondência, inicie a pesquisa manualmente na tabela Observáveis.

