---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Gerenciar ameaças à segurança usando o Espaço do analista de segurança

# Gerenciar ameaças à segurança usando o Espaço do analista de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 min. de leitura

Security Incident Response inclui uma nova interface de usuário chamada Espaço do analista de segurança que apresenta ferramentas poderosas para auxiliar na análise, incluindo o playbook, a exibição de espreitadelas e as guias para trabalhar em vários incidentes de segurança.

Criadas especificamente para analistas de segurança, as ferramentas poderosas no Espaço do analista de segurança permitem que você analise o volume cada vez maior de dados associados a incidentes de segurança. E as ações automatizadas reduzem significativamente o tempo de investigação de incidentes de segurança, o que pode ser a diferença entre interromper um ataque e sofrer uma violação.

## Antes de usar o Espaço do analista de segurança {#sir-new-ui__section_db3_n4y_1gb}

Antes de começar a usar o Espaço do analista de segurança, você deve garantir que sua instância tenha pelo menos o London Patch 3 instalado, que você tenha as funções corretas definidas e tenha [baixou a aplicação de IU do Security Incident Response do ServiceNow Store](https://servicenow-prod.fluidtopics.net/xlxA1knu50_5~MPt16TJGw "Antes de executar a Security Incident Response nova IU em sua instância, você deve baixá-la do ServiceNow Store e instalá-la.").  
Nota:  
Se sua instância estiver executando uma versão anterior ao Patch 3 de London, você deverá solicitar o plug-in de IU de resposta a incidentes de segurança por meio do sistema de atendimento ao cliente HI.

## Como acessar o Espaço do analista de segurança {#sir-new-ui__section_ihg_wc2_1gb}

Para acessar este novo espaço, navegue até Incidente de segurançaIncidentes (Nova IU).
Figura 1. Incidente de segurança

O espaço é aberto em uma guia separada do navegador.
Figura 2. Incidentes de segurança

## Localize os incidentes de segurança que você deseja analisar com Filtros rápidos {#sir-new-ui__section_fhy_4y4_x2b}

O Espaço do analista de segurança fornece várias ferramentas para filtrar a lista de incidentes de segurança para que você possa encontrar rapidamente os incidentes de segurança que deseja analisar. Os Filtros rápidos permitem selecionar um subconjunto dos incidentes de segurança com base nos critérios do filtro.Figura 3. Filtros rápidos

Basta clicar no filtro rápido que você deseja usar.  
Nota:  
Você pode clicar em um botão Editar para identificar quais filtros rápidos deseja exibir na tela da lista. Um mínimo de um filtro deve ser selecionado, até um máximo de seis.

Você pode definir filtros rápidos adicionais, bem como filtros primários para Espaço do analista de segurança, usando o ambiente clássico. Para obter mais informações, consulte [Configurar filtros primários e secundários para Espaço do analista de segurança](https://servicenow-prod.fluidtopics.net/U5~RVha2nSOFpfHTFqyD5g "O sistema base Espaço do analista de segurança inclui um conjunto de filtros primários para restringir a lista de incidentes de segurança para análise (para incidentes de segurança atribuídos a você, todos os incidentes abertos e assim por diante) e um conjunto de filtros rápidos (ou secundários) para restringir a lista ainda mais (por novos incidentes, incidentes abertos, somente incidentes críticos e assim por diante).").

## Personalizar a lista de incidentes de segurança {#sir-new-ui__section_kzm_hcp_x2b}

Como acontece com todas as listas em sua instância, o Espaço do analista de segurança fornece ferramentas para personalizar a lista e classificar as informações exibidas para atender às suas necessidades de análise. Figura 4. Personalizar a lista de incidentes de segurança

## Economize tempo com a exibição de Inspeção {#sir-new-ui__section_kwp_4s5_52b}

Antes de abrir um registro de incidente de segurança, você pode economizar tempo usando a exibição de Inspeção. Este recurso permite que você localize rapidamente artefatos de segurança vitais sem precisar recarregar a página inteira. Basta clicar no ícone \> à esquerda de um número de incidente de segurança para dar uma olhada.
Figura 5. Inspecionar exibição  
A exibição de espreitadela fornece um snapshot de informações vitais em uma única exibição. Esta exibição pode economizar um tempo valioso quando você está trabalhando com vários incidentes. Você pode clicar nas setas para baixo em determinados campos para fazer atualizações dinâmicas, como atribuir um grupo de atribuição ou um analista específico.Figura 6. Inspecionar detalhes da exibição

## Executar ações rápidas em um incidente de segurança {#sir-new-ui__section_p53_hq1_lfb}

Depois de selecionar e abrir um incidente de segurança específico, você pode executar ações de economia de tempo no registro.

* Se o incidente de segurança estiver aberto, clique no ícone Editar registro para fazer mudanças rápidas em qualquer um dos campos. Se o registro estiver fechado, você poderá alterar somente seu marcador.
* Clique em Gerenciar anexos para anexar arquivos ao incidente de segurança. Você também pode baixar ou remover arquivos anexados e editar a criptografia aplicada aos anexos.
* Clique em Compor e-mail para enviar um e-mail rápido para um colega. Os e-mails podem ser de forma livre ou você pode enviar e-mails predefinidos selecionados em uma lista de modelos. Os e-mails enviados e as respostas recebidas são capturados na Linha do tempo do incidente.  
  Nota:  
  Você pode criar modelos personalizados que contêm conteúdo reutilizável para e-mails e notificações por e-mail. As variáveis podem ser usadas para inserir informações específicas para o incidente ou alerta de segurança, como a linha de assunto, a prioridade ou a categoria de ameaça. Use a tabela Incidente de segurança \[sn_si_incident\] para e-mails e notificações por e-mail relacionados a Security Incident Response. Para obter mais informações, consulte [Modelos de e-mail](https://www.servicenow.com/docs/access?context=c_EmailTemplates&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US)
* Clique em Mais para exibir um snapshot rápido do incidente de segurança, como a descrição, o impacto nos negócios e a prioridade. Você também pode clicar na seta para baixo nos campos Grupo de atribuição e Atribuído a para fazer mudanças dinâmicas nesses campos.

{#sir-new-ui__ul_g5x_vx1_lfb} Figura 7. Grupo de atribuição

## Como trabalhar com vários incidentes de segurança {#sir-new-ui__section_aln_nt5_52b}

A interface com guias permite que você mantenha vários incidentes de segurança abertos simultaneamente para que você possa alternar entre eles com um único clique. Isso pode economizar tempo e permitir que você tenha uma visão geral quando ameaças de várias origens forem identificadas.Figura 8. Como trabalhar com vários incidentes de segurança

## Exibir informações de análise nas guias de incidentes de segurança {#sir-new-ui__section_x5c_jrp_x2b}

Quando você abre um registro de incidente de segurança, três guias são mostradas:

* Visão geral
* Explorar
* Linha do tempo do Incidente
{#sir-new-ui__ul_d53_wl1_lfb}

## Guia Visão Geral {#sir-new-ui__section_jtp_cll_1gb}

Use a guia Visão geral para exibir informações em um incidente de segurança em um único local. Não é necessário abrir outra aplicação ou console. Figura 9. Visão geral  
Os blocos exibidos na guia Visão geral são personalizáveis. Você pode recolhê-los e expandi-los conforme necessário e movê-los arrastando o ícone de Punho. Clique no ícone Mais opções para excluir um bloco ou alterar o texto do título.Figura 10. Guia Visão Geral

## Guia Explorar {#sir-new-ui__section_mmb_1ml_1gb}

Configure os blocos exibidos na guia Visão geral usando a guia Explorar. Basta selecionar os blocos que você deseja exibir no painel esquerdo e clicar no ícone Fixar. Os blocos fixados aparecem automaticamente na guia Visão geral.Figura 11. Guia Expor  
O painel esquerdo da guia Explorar inclui uma ampla variedade de informações que você pode exibir na guia Visão geral. Por exemplo, expanda Observáveis para exibir essas listas relacionadas.

* Observáveis
* Resultados da Pesquisa de ameaças
* Resultados da verificação de segurança
* Pesquisas de domínio
* Aprimoramento de Observável
{#sir-new-ui__ul_unk_lml_1gb}

Listas relacionadas adicionais estão disponíveis em Usuários, Itens de configuraçãoe Incidentes.

## Guia Linha do tempo do incidente {#sir-new-ui__section_shl_snl_1gb}

Use a guia Linha do tempo de incidentes durante sua investigação para fins de acompanhamento. Cada vez que uma ação é realizada em um incidente de segurança, o sistema a registra na Linha do tempo de incidentes.

* Você também pode adicionar manualmente anotações de trabalho à linha do tempo digitando-as na caixa Adicionar anotações de trabalho e clicando em Publicar.
* Você pode pesquisar uma atividade de linha do tempo específica usando a caixa de pesquisa.
* O ícone Filtrar atividade permite exibir somente os tipos de atividade da linha do tempo que você deseja ver (por exemplo, somente incidentes criados por um analista específico).
* Você pode adicionar ou remover a Linha do tempo do incidente na guia Visão geral usando o ícone Fixar/Desmarcar.

{#sir-new-ui__ul_x3g_wnl_1gb} Figura 12. Guia Linha do tempo do incidente

## Lidar com incidentes de segurança usando o Playbook {#sir-new-ui__section_irk_4t5_52b}

Resolva determinados tipos de ameaças à segurança passo a passo usando os Playbooks do analista de segurança integrados. Por exemplo, um analista pode usar o playbook para resolver ataques de phishing e ameaças causados por atividades de código mal-intencionado. Para obter mais informações, consulte [Resolver ameaças à segurança com o playbook](https://servicenow-prod.fluidtopics.net/UhF3SA3Qg9pyzPocC8voeQ#use-the-playbook "Use o Playbook para resolver determinados tipos de ameaças à segurança passo a passo. Por exemplo, você pode resolver ataques de phishing e ameaças causados por atividade de código mal-intencionado usando playbooks.").

