---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# SIR formulário após ingestão de um incidente

# SIR formulário após ingestão de um incidente {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Depois que o Now Platform ingere o incidente Microsoft Azure Sentinel, um incidente de segurança é criado e as atualizações são feitas nesse registro de incidente de segurança.

## Anotações de trabalho {#sir-form-after-incident-ingestion__section_xf1_b1k_tpb}

Uma anotação de trabalho é publicada quando um incidente é agregado e se você tiver configurado a opção Registrar anotação de trabalho para novo incidente nos [Critérios de agregação](https://servicenow-prod.fluidtopics.net/RzHFRqsSsaXH1swaeHDDGg#define-azure-filter-aggregation-criteria "Defina as condições de filtragem para que os incidentes de segurança sejam criados somente quando as condições de filtragem corresponderem.")de incidentes. O exemplo a seguir mostra as anotações de trabalho em SIR.
Figura 1. Exibição de anotações de trabalho no SIR

Ao clicar no número do incidente, você pode exibir o registro de importação do incidente interno que contém os dados brutos do incidente. O exemplo a seguir mostra os dados brutos do incidente em SIR.
Figura 2. Exibição dos dados brutos do incidente em SIR

Ao clicar no link Clique aqui, você pode exibir o registro no ambiente Microsoft Azure Sentinel. O exemplo a seguir mostra o registro no ambiente Microsoft Azure Sentinel.
Figura 3. Exibição do registro de incidente no Azure Sentinel

## Incidentes agregados do Sentinel {#sir-form-after-incident-ingestion__section_e3k_b1k_tpb}

Exibir incidentes agregados do Sentinel: exibe os incidentes que estão agregados ao incidente de segurança. Navegar até Mostrar todas as listas relacionadasIncidentes agregados do Microsoft Azure Sentinel.

Criar incidente de segurança: selecione um incidente na lista, clique no menu Ações e, em seguida, clique em Criar incidente de segurança. Esta opção cria um novo incidente de segurança para o incidente e este incidente é desagregado do incidente de segurança primário.

## Alertas do Azure Sentinel {#sir-form-after-incident-ingestion__section_end_spp_xsb}

Para exibir os alertas associados ao incidente do Sentinel que acionou o incidente de segurança, navegue até Mostrar todas as listas relacionadasAlertas do Azure Sentinel.
Figura 4. Alertas do Azure Sentinel

