---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Aprimoramento automático de dados do log do observável incidente de segurança

# Aprimoramento automático de dados do log do observável incidente de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Quando determinadas aplicações e integrações são configuradas, incluindo Inteligência contra ameaças e a integração Palo Alto Networks - Firewall, as informações de observáveis em um incidente de segurança podem ser aprimoradas automaticamente com dados de log de ameaças sempre que o IP de origem de seus observáveis é modificado.

Quando ocorre uma modificação, uma regra de negócio inicia um fluxo de trabalho que recupera dados de logs de ameaças no firewall e aprimora as informações de observáveis no incidente de segurança.  
Antes que os observáveis possam ser aprimorados, as etapas a seguir devem ser executadas.

* [A Inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/eMx2smSOXCcOBE_VWQMBCg#install-threat-lp5 "Antes de executar Inteligência contra ameaças em sua instância, você deve baixá-lo do ServiceNow Store.") deve ser ativada.
* A integração do [firewall da Palo Alto Networks](https://servicenow-prod.fluidtopics.net/BKo34GaWigzb0gpuiJcmBw "O recurso Configuração de integração permite ativar e configurar rapidamente integrações de segurança de terceiros, incluindo Palo Alto Networks - Firewall. Antes de poder usar o Palo Alto Networks - Firewall, você deve baixá-lo do ServiceNow Store.") deve ser ativada e configurada. Isso também pode incluir [Configurar credenciais SSH para o MID Server](https://servicenow-prod.fluidtopics.net/~x6UiZlxl6oEsB_dgH69Vw "O firewall da Palo Alto Networks envia chamadas de API para o MID Server. Como tal, certifique-se de que as credenciais SSH tenham sido criadas para o MID Server.").
{#si-observ-data-enrich__ul_rfj_ytx_1x}

Depois que essa configuração for concluída, o ato de alterar o IP de origem de observáveis associados a um incidente de segurança faz com que uma regra de negócio execute o fluxo de trabalho Operações de segurança Palo Alto Networks - Obter dados de log. As atividades de fluxo de trabalho enfileiram uma consulta de pesquisa no firewall e retornam um ID de trabalho que é usado para recuperar dados de logs de ameaças do firewall e anexá-los como um arquivo XML ao incidente de segurança.
**Tarefas relacionadas**   

* [Obter fluxo de trabalho de aprimoramento de informações da sessão do AutoFocus](https://servicenow-prod.fluidtopics.net/VQ5M8m7A0V3zX4JWMylxDQ#search-for-malicious-content "Quando o fluxo de trabalho do Security Operations Palo Alto Networks - Obter aprimoramento de informações da sessão do AutoFocus é executado, ele enfileira uma consulta de pesquisa com o AutoFocus para coletar informações sobre um IP de origem especificado. Se o AutoFocus tiver conhecimento sobre sessões anteriores originadas desse endereço IP, um relatório no formato JSON será retornado.")
* [Integração de Operações de segurança Palo Alto Networks Fluxo de trabalho do inicializador de firewall](https://servicenow-prod.fluidtopics.net/94r1Ysq8PyxhkKA102XqlQ "O fluxo de trabalho do inicializador do firewall da Palo Alto Networks para integração de Operações de segurança é a implementação do firewall da Palo Alto Networks iniciada pelo fluxo de trabalho da capacidade Integração de operações de segurança - Solicitação de bloqueio.")
* [Operações de segurança Palo Alto Networks - Fluxo de trabalho Verificar e bloquear valor](https://servicenow-prod.fluidtopics.net/Baq3IRbS4D_e94Z9Yd0UQw#check-and-block-values "Como os incidentes de segurança são criados e triados para identificar possíveis ameaças, você pode usar o fluxo de trabalho Palo Alto Networks - Verificar e bloquear valor das Operações de segurança para verificar e atualizar automaticamente endereços IP, URLs e domínios usando listas dinâmicas externas definidas em Palo Alto Networks - Firewall.")
* [Fluxo de trabalho Obter dados de log](https://servicenow-prod.fluidtopics.net/2AsMLS1SxWuxB1KhqADBEA#get-threat-log-data "Se Security Incident Response, Inteligência contra ameaçase Palo Alto Networks - Firewall estiverem ativados, o fluxo de trabalho Palo Alto Networks - Obter dados de log das Operações de segurança será executado automaticamente quando o IP de origem dos observáveis em um incidente de segurança for alterado.")
* [Obter fluxo de trabalho de aprimoramento de dados do WildFire](https://servicenow-prod.fluidtopics.net/WadyDiFrX5xq76R_vs80jg#enrich-wildfire-data "Quando o fluxo de trabalho Operações de segurança Palo Alto Networks - Obter aprimoramento de dados do WildFire é executado, um arquivo hash é carregado no WildFire. Os dados são aprimorados e os relatórios são baixados para a instância para ajudar no processamento de possíveis ataques de malware.")

