---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Enviar entradas da lista de bloqueios de um incidente de segurança para a integração Check Point NGTP

# Enviar entradas da lista de bloqueios de um incidente de segurança para a integração Check Point NGTP {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Os observáveis anexados a um registro de incidente de segurança são enviados para aprovação como entradas da Lista de bloqueios para diferentes Listas de bloqueios. Um processo de aprovação opcional para entradas da Lista de bloqueios faz parte do fluxo de trabalho pré-configurado. O Gateway importa entradas da Lista de bloqueios - endereços IP, URLs, domínios - que estão incluídas nas Listas de bloqueios.

## Antes de Iniciar

Função necessária:  
* Analista de incidentes de segurança (sn_si.analyst) para enviar entradas da lista de bloqueios.
* Administrador de incidentes de segurança (sn_si.admin) para aprovar entradas da lista de bloqueios. Esta autoridade pode ser atribuída conforme exigido pela sua organização.
{#submit-blk-list-entries-from-si__ul_ytr_gl3_qgb}

## Por Que e Quando Desempenhar Esta Tarefa

Usuários com a função sn_si.analyst enviam entradas de bloqueio solicitando um bloqueio em observáveis anexados a um registro de incidente de segurança. Depois de enviada, uma entrada da Lista de bloqueios com um status Pendente é gerada e enviada para aprovação. O exemplo a seguir mostra uma solicitação de bloqueio para um observável de URL.

## Procedimento

1. Navegar até TodosIncidente de segurançaMostrar todos os incidentese clique em um registro de incidente de segurança para abri-lo.
2. Clique no link relacionado Mostrar IoC.  
3. Na lista relacionada Observáveis, selecione os observáveis que você deseja bloquear e, na lista Ações nas linhas selecionadas, selecione Bloquear solicitação.  
4. Na caixa de diálogo exibida, clique no ícone de pesquisa (ícone ![de lupa]())  
5. Na lista, selecione a Lista de bloqueios à qual deseja anexar esta entrada.  
   Nota:  
   Para este exemplo, o tipo de observável entrada (IP) deve corresponder ao tipo de observável lista de bloqueios (IP).
6. Na caixa de diálogo Solicitação de bloqueio com o nome da Lista de bloqueios exibido no campo Implementação, clique em Bloquear.  
7. Na lista exibida, selecione a Lista de bloqueios à qual deseja anexar esta entrada.  
   Nota:  
   Para este exemplo, o tipo de observável entrada (IP) deve corresponder ao tipo de observável lista de bloqueios (IP).
8. Na caixa de diálogo Solicitação de bloqueio com o nome da Lista de bloqueios exibido no campo Implementação, clique em Bloquear.  
9. Navegar até Integração de NGTP do Ponto de VerificaçãoBloquear Entradas da Lista de Solicitaçõese clique em Entradas da lista de solicitação de bloqueio.  
10. Na lista Entradas da lista de solicitações de bloqueio do Check Point, clique no observável na coluna Valor de entrada para abrir o registro.  
    Para este exemplo, o registro para 74.125.34.95 é exibido.

    O status é Pendente, a caixa de seleção Ativo está desmarcada e as anotações de trabalho mostram que há uma solicitação para adicionar o observável. Esta solicitação de entrada da lista de bloqueios está pronta para aprovação.

    O ícone ao lado do campo Observável é um link para a tabela Observável da Now Platform.

    O valor no campo Observável (74.125.34.95) está vinculado à tabela Observável e corresponde ao formato que foi trazido do evento de acionamento de incidente do Security Incident Response.

