---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Integração de Shodan

# Integração de Shodan {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Shodan é um mecanismo de pesquisa que analisa informações da faixa de serviço de dispositivos conectados em todo o mundo. As faixas de serviço incluem informações sobre um sistema de computador, como nome do host, tipo de dispositivo, sistema operacional, localização geográfica e ISP conectado. Quando integradas ao produto Now Platform Operações de segurança, essas informações da faixa de serviço fornecem aos analistas dados de enriquecimento adicionais e informações para incidentes ou investigações de segurança.

A integração requer os plug-ins Security Incident Response e Inteligência contra ameaças.  
A integração Shodan executa o enriquecimento nos seguintes observáveis:

* Endereços IP
* URLs

{#shodan-lookups__ul_b5g_nnw_qcb}A aplicação verifica se há novos observáveis a cada cinco minutos. Se os observáveis forem de um tipo reconhecido pela integração Shodan, os observáveis serão aprimorados.
1. [Instalar e configurar Shodan](https://servicenow-prod.fluidtopics.net/dVXFOiSAjHQOghxp777N~g)  
   Antes de executar a integração em sua instância, conclua as etapas de instalação e configuração para que a aplicação Shodan se integre corretamente a Now Platform Operações de segurança.
2. [Verificar resultados esperados para Shodan](https://servicenow-prod.fluidtopics.net/5BmVKoYEKocq_k3p_7cROw)  
   Os observáveis são gerados automaticamente por um incidente de segurança e verificados pela aplicação. Os resultados de aprimoramento são exibidos nas guias Resultados de aprimoramento do observável e Faixas de rede.
3. [(Opcional) Anexar manualmente um observável para Shodan](https://servicenow-prod.fluidtopics.net/tKt41R5pFy7sJLIdA~p3UQ)  
   Você pode anexar observáveis manualmente a um incidente de segurança. Você anexa observáveis manualmente quando deseja executar pesquisas de ameaças em observáveis que não estão anexados a um incidente de segurança no gatilho de evento inicial. Além disso, você pode executar esta tarefa quando quiser mais informações sobre um observável relacionado.

