---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Espaço SIR Registros relacionados

# Espaço SIR Registros relacionados {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 8 min. de leitura

Esta seção consiste nos itens de listas relacionadas que são agrupados em seções, como observáveis associados e itens de configuração.

Os grupos de listas relacionadas a seguir que estão disponíveis como parte do sistema de base. Você pode modificar esses grupos ou criar grupos na aplicação e suas respectivas ações.  
Você pode modificar esses grupos ou criar novos grupos. Para obter mais informações, consulte [Configurar lista relacionada de incidentes de segurança](https://servicenow-prod.fluidtopics.net/WSJsnwB1kmlZyV4aX4o86Q#configure-analyst-workspace-related-lists "Você pode adicionar novas listas relacionadas ou novos grupos de listas relacionadas e modificar grupos existentes ou listas relacionadas que aparecem no Espaço SIR.") sobre como configurar e agrupar a lista relacionada a incidentes de segurança e tarefas de resposta. Cada lista relacionada é totalmente funcional no Espaço SIR. {#sir-records__table_dyj_zqv_x5b__entry__2}

| Lista relacionada | Item agrupado |
|-|-|
| Impacto nos negócios | * Itens de configuração * Usuários afetados * Itens de Configuração Relacionados * Usuários relacionados * Serviços afetados {#sir-records__ul_rsr_brv_x5b} |
| Inteligência sobre ameaça | * Observáveis Associados * Resultados da Pesquisa de ameaças {#sir-records__ul_pp4_ngx_hxb} |
| Phishing | * E-mails de Phishing Associados * Cabeçalhos de phishing associados {#sir-records__ul_tsj_hrv_x5b} |
| Incidentes de segurança relacionados | * Incidente primário de segurança * Incidente secundário de segurança * Incidente de segurança semelhante {#sir-records__ul_lkb_krv_x5b} |
| Registro de ANS | ANS de tarefas |
| Eventos/alertas de origem | Eventos ou alertas de origem são a lista relacionada à integração de SIEM habilitada, como e-mail de origem, logs de detalhamento do LogRhythm, eventos do LogRhythm, infração agregada do IBM QRadar e assim por diante. Nota: Esta lista depende totalmente da integração que você tem em sua instância. Para exibir a lista relacionada à integração SIEM relevante, você deve instalar a versão mais recente. |
| Pesquisa de detecções | * Resultados da pesquisa de detecções * Detalhes de Pesquisa de detecções * Detecção {#sir-records__ul_kpk_sqp_fzb} |
| Aprimoramento de Observável | * Resultados de enriquecimento observável * Eventos de MISP associados * Resultados de enriquecimento de MISP {#sir-records__ul_dmh_vqp_fzb} |
| Detecção e resposta de endpoint (EDR) | * Detalhes do host * Processos em execução * Serviços em execução * Usuários Conectados * Estatísticas de Rede * Obter arquivo * Isolar Entradas de Host * Ações adicionais no endpoint * Detalhes do Microsoft Defender para máquinas relacionadas ao endpoint {#sir-records__ul_iyh_crp_fzb} |
[ ]

{#sir-records__table_dyj_zqv_x5b}  
Nota:  
Em geral, você pode criar novos registros, vincular ou desvincular registros existentes ou novos registros em relação ao grupo de listas relacionadas, conforme aplicável.
**Conceitos relacionados**   

* [Configurar exibição de registros SIR](https://servicenow-prod.fluidtopics.net/Ptw9XiMUoeT5QExynG28Yw "Esta seção descreve como as listas relacionadas são agrupadas e apresentadas na guia Registros relacionados SIR para facilitar a navegação.")
* [Configurar investigação de tempo de design de SI](https://servicenow-prod.fluidtopics.net/wppzurj6oYyVqxhajRlpig "Use esta seção para configurar a página de investigação do tempo de design do incidente de segurança para adicionar vários pontos de entrada e seus registros associados no Espaço de resposta a incidentes de segurança.")  
**Tarefas relacionadas**   

* [Definir as novas regras da calculadora de pontuação de risco](https://servicenow-prod.fluidtopics.net/f7eadIqKk80yEwFvvSjOBw "Use a nova Calculadora de pontuação de risco para definir e calcular a pontuação de risco de incidentes de segurança com base nos critérios definidos pelo usuário, que fornecem uma pontuação de inteligência transparente de incidentes de segurança. A pontuação de risco é calculada automaticamente para os registros de incidentes de segurança.")
* [Configurar modelos de transferência de turno](https://servicenow-prod.fluidtopics.net/_JdYNvG2lADQRTDQWwQUXg "O administrador pode definir e configurar diferentes modelos de transferência de turno para o proprietário do turno criar registros de transferência de turno e entregá-los à equipe do próximo turno.")
* [Configurar lista relacionada de incidentes de segurança](https://servicenow-prod.fluidtopics.net/WSJsnwB1kmlZyV4aX4o86Q#configure-analyst-workspace-related-lists "Você pode adicionar novas listas relacionadas ou novos grupos de listas relacionadas e modificar grupos existentes ou listas relacionadas que aparecem no Espaço SIR.")

## Configurar lista relacionada de incidentes de segurança {#ariaid-title2}

Você pode adicionar novas listas relacionadas ou novos grupos de listas relacionadas e modificar grupos existentes ou listas relacionadas que aparecem no Espaço SIR.

### Antes de Iniciar

A lista relacionada a incidentes de segurança é agrupada e exibida como itens de lista relacionada a grupo na guia Registros relacionados no espaço.

Função necessária: sn_si.admin

### Procedimento

1. Na IU clássica, navegue até TodosIncidente de segurançaMostrar incidentes em aberto.  
2. Selecione qualquer registro de incidente.
3. Clique com o botão direito do mouse no menu de contexto do incidente.
4. Ir para ConfigurarLista relacionada.  
   O formulário Configurando listas relacionadas no incidente de segurança é exibido.
5. Acesse Exibir nome e selecione Novo.
6. Insira um nome para a exibição.
7. Selecione a exibição recém-criada.  
   Depois de selecionar a exibição, escolha os campos de lista relacionada necessários no bucket de slush.

   Nota:  
   Se você quiser modificar algo, selecione a exibição e remova ou adicione os itens.
8. Clique em Salvar.
9. Na navegação à esquerda, navegue até TodosEstrutura do Now ExperienceExperiências.
10. Selecione Espaço do Security Incident Response.  
    A página Espaço de resposta a incidentes de segurança da aplicação UX é exibida.
11. Vá para a guia Propriedades da página de UX e selecione a opção relatedListLayoutConfig na exibição de lista.  
12. Adicione o nome de exibição recém-criado separado por uma vírgula a uma lista de valores já existente na caixa de texto Valor no campo sn_si_incident.viewsUsedForGrouping.  
    Por exemplo, se você tiver criado um novo nome de exibição como Impacto nos negócios, na caixa de texto Valor, deverá especificá-lo como business_impact (que é separado por sublinhado no nome da exibição e separado por uma vírgula após um valor existente) em sn_si_incident :campo de grupos.

    Nota:  
    Se você adicionar o novo nome de exibição no campo sn_si_incident.viewsUsedForGrouping, a entrada será criada na guia Registros relacionados do espaço.

    Se você atualizar a entrada do nome de exibição em si_other_records.viewsUsedForGrouping, o grupo de listas relacionadas será adicionado à guia Outros registros do espaço.
    Abaixo está uma exibição de exemplo que mostra as exibições recém-criadas adicionadas.  
    Nota:  
    requiredRolesForGrouping contém nomes de registros sys_user_role separados por vírgulas. O usuário do Espaço SIR deve ter pelo menos uma dessas funções para usar as listas relacionadas agrupadas. Quando um usuário não tiver nenhuma dessas funções, a exibição de listas relacionadas configurada para a função do usuário atual usando a configuração de regra de exibição será representada verticalmente sem agrupamento. Esta propriedade é ignorada quando a propriedade isGrouped está definida como falsa. Se esta propriedade estiver vazia, qualquer usuário poderá acessar as listas relacionadas agrupadas.
13. Clique em Salvar.
14. Navegar até EspaçosEspaço de resposta a incidentes de segurança.
15. Selecione qualquer incidente de segurança específico.
16. Vá para a guia Registros relacionados do espaço.  
    As listas relacionadas agrupadas são exibidas.

## Configurar lista relacionada de tarefas de resposta {#ariaid-title3}

Use esta seção para configurar as novas listas relacionadas a tarefas de resposta que aparecem na aplicação Security Incident Response.

### Antes de Iniciar

Função necessária: sn_si.admin

### Por Que e Quando Desempenhar Esta Tarefa

A lista relacionada de tarefas de resposta não é agrupada, mas exibida como itens de lista relacionados individuais, pois há algumas listas padrão. Exiba os itens relacionados às tarefas de resposta na guia Tarefas de resposta do registro de incidente de segurança do espaço.

### Procedimento

1. Navegar até TodosIncidente de segurançaTarefas de RespostaMostrar todas as tarefas.  
2. Selecione qualquer registro de tarefa de resposta.
3. Clique com o botão direito do mouse no menu de contexto da Tarefa do Security Incident Response.
4. Navegar até ConfigurarLista relacionada.  
   O formulário Configurando listas relacionadas na tarefa de resposta de segurança é exibido.
5. Vá para Exibir nome e selecione Exibição de sirw.  
6. Selecione os campos de lista relacionada desejados no bucket de slush.  
   Por exemplo, Locais afetados.
7. Clique em Salvar.
8. Navegar até EspaçosEspaço de resposta a incidentes de segurançaTarefas de RespostaRegistros de SIT.  
   As listas relacionadas configuradas (por exemplo, locais afetados conforme selecionado) são listadas na lista de registros SIT.
{#configure-response-task-related-list__steps_dxn_k2p_55b}

