---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Outras tarefas de configuração Security Incident Response adicionais

# Outras tarefas de configuração Security Incident Response adicionais {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 9 min. de leitura

Se você for um administrador no domínio global, configure como Security Incident Response lida com as operações diárias.

## Antes de Iniciar

Função necessária: sn_si.admin  
Nota:  
Essas opções são padrão para muitas aplicações de gestão de serviços e, como tal, usam a terminologia de gestão de serviços. Por exemplo, Solicitação é usada para a tarefa principal (ou seja, o incidente de segurança) e Tarefa é usada para subtarefas ou Tarefas de resposta.

Se você for um administrador em um domínio inferior ao domínio global, poderá exibir a tela Configurações, mas não poderá modificar as configurações.

## Procedimento

1. Navegar até TodosIncidente de segurançaAdministraçãoConfiguração.  
   As opções para configurar as aplicações são organizadas nestas guias:
   * A guia Processo de negócios contém opções para configurar o ciclo de vida da solicitação, criar catálogos e solicitações e configurar notificações.{#t_ConfigureSIM__li_SMConfigBusinessProcessTabDesc}
   {#t_ConfigureSIM__li_SMConfigBusinessProcessTabDesc}
   * A guia Atribuição contém opções para configurar a atribuição manual e automática.{#t_ConfigureSIM__li_SMConfigAssignmentTabDesc}
   {#t_ConfigureSIM__li_SMConfigAssignmentTabDesc}
   * A guia Complementos contém opções para habilitar a base de conhecimento, documentos gerenciados e atividades de tarefa.{#t_ConfigureSIM__li_SMConfigAddonsTabDesc}
   {#t_ConfigureSIM__li_SMConfigAddonsTabDesc} {#t_ConfigureSIM__ul_otd_nwc_pt}
2. Preencha os campos na guia Processo de negócios.  
   {#t_ConfigureSIM__table_kpf_lrk_ls__entry__2}

   | Campo | Descrição |
   |-|-|
   | Ciclo de vida ||
   | As Anotações de trabalho são necessárias para fechar ou cancelar uma solicitação ou tarefa | Habilite esta opção para exigir que o usuário insira anotações de trabalho antes que um incidente de segurança ou tarefa de resposta possa ser encerrado ou cancelado. |
   | Copiar anotações de trabalho da tarefa para solicitação | Habilite esta opção para sincronizar as anotações de trabalho da tarefa de resposta com as anotações de trabalho no incidente de segurança. Portanto, quando anotações de trabalho na tarefa são adicionadas, as mesmas anotações de trabalho aparecem no incidente de segurança primário. |
   | Criação de Solicitação e Catálogo ||
   | Criar ou atualizar solicitações por e-mail de entrada | Habilite esta opção para criar ou atualizar incidentes de segurança a partir de e-mails de entrada. |
   | As solicitações são criadas usando | Selecione catálogo ou formulário regular para ativar o catálogo e habilitar a publicação automática de modelos de incidente de segurança no catálogo. Selecione o formulário regular somente para desativar o catálogo e desabilitar a publicação automática de modelos de incidente de segurança no catálogo. |
   | Os modelos criam um item do catálogo dedicado | Habilite esta opção para ativar a publicação automática de itens do catálogo para a aplicação. |
   | Notificações ||
   | Para uma solicitação ou tarefa, quando o campo selecionado mudar, envie uma notificação aos destinatários | Você pode configurar notificações a serem enviadas a destinatários específicos quando os campos selecionados em incidentes de segurança e tarefas de resposta forem alterados. 1. Em Tabela, selecione Solicitação (incidente de segurança ou Tarefa (tarefa de resposta). 2. Em Campo, selecione o campo a ser usado para gerar notificações. Quando uma mudança é feita no campo selecionado, uma notificação é enviada aos destinatários identificados. 3. Em Destinatários, selecione um ou mais destinatários. 4. Se você selecionar um usuário ou grupo específico, será solicitado a selecionar um usuário ou grupo. 5. Para definir mais notificações usando outros campos ou destinatários, repita as etapas anteriores para o próximo conjunto de configurações de notificação. 6. Para remover uma notificação, clique no ícone do ![símbolo de exclusão de notificação]() à direita da notificação. {#t_ConfigureSIM__ol_uv4_tnx_5r} |
   [Tabela 1. Tela de configuração --- Guia Processo de negócios]

   {#t_ConfigureSIM__table_kpf_lrk_ls}
3. Clique na guia Atribuição e preencha os campos.  
   {#t_ConfigureSIM__table_gjj_3vk_ls__entry__2}

   | Campo | Descrição |
   |-|-|
   | Método de atribuição para solicitações | Selecione o método para atribuir incidentes de segurança: * usando atribuição automática: os incidentes de segurança são atribuídos automaticamente. * usando um fluxo de trabalho: os incidentes de segurança são atribuídos pelo fluxo de trabalho selecionado. * manualmente: os incidentes de segurança são atribuídos manualmente. {#t_ConfigureSIM__ul_zs4_tnx_5r} |
   | Use este fluxo de trabalho para atribuir solicitações | Selecione o fluxo de trabalho para expedir incidentes de segurança. Este campo aparece quando o uso de um fluxo de trabalho é selecionado na lista Método de atribuição para solicitações. |
   | Método de atribuição para tarefas | Selecione o método para atribuir tarefas de resposta: * usando atribuição automática: astarefas de resposta são atribuídas automaticamente. * usando um fluxo de trabalho: as tarefas de resposta são atribuídas pelo fluxo de trabalho selecionado. * manualmente: as tarefas de resposta são atribuídas manualmente. {#t_ConfigureSIM__ul_cv4_tnx_5r} |
   | Use este fluxo de trabalho para atribuir tarefas | Selecione o fluxo de trabalho para atribuir tarefas de resposta. Este campo aparece quando o uso de um fluxo de trabalho é selecionado na lista Método de atribuição para tarefas. |
   | Atribuir solicitações ou tarefas com base nas áreas cobertas do grupo de atribuições | Habilite esta opção para limitar a atribuição de incidentes de segurança e tarefas de resposta a grupos que cobrem o local da tarefa. |
   | Programação ||
   | A seleção automática de agentes considera o fuso horário para as tarefas | Habilite esta opção para considerar o fuso horário do agente ao atribuir uma tarefa. Este campo aparece quando a atribuição automática é selecionada para incidentes de segurança ou tarefas de resposta. |
   | Fatores adicionais ||
   | A seleção automática de agentes considera a localização dos agentes | Habilite esta opção para dar preferência aos agentes que estão mais próximos do local da tarefa ao atribuir tarefas. Este campo aparece quando a atribuição automática é selecionada para incidentes de segurança ou tarefas de resposta. |
   | A seleção automática de agentes requer tarefas que eles estejam aptos a realizar | Selecione o grau em que as habilidades do agente devem corresponder a uma tarefa ao determinar a atribuição automática. * Selecione tudo para exigir que um agente atribuído tenha todas as habilidades para executar a tarefa. Um agente que não tiver pelo menos uma habilidade será eliminado. * Selecione algumas se quiser agentes que tenham a maioria das habilidades necessárias para executar a tarefa. * Selecione nenhum se quiser atribuir agentes automaticamente sem levar em conta as habilidades. Este campo aparece quando a atribuição automática é selecionada para incidentes de segurança ou tarefas de resposta. {#t_ConfigureSIM__ul_jrs_t4z_5r} |
   | Tentativa de seleção automática de atribuir o mesmo agente a todas as tarefas em uma solicitação | Habilite esta opção para atribuir automaticamente todas as tarefas de resposta de um incidente de segurança ao mesmo agente. |
   [Tabela 2. Tela de configuração --- Guia Atribuição]

   {#t_ConfigureSIM__table_gjj_3vk_ls}
4. Clique na guia Complementos e preencha os campos.  
   {#t_ConfigureSIM__table_vmk_nwk_ls__entry__2}

   | Campo | Descrição |
   |-|-|
   | Documentação ||
   | Habilitar uma base de conhecimento dedicada | Habilite esta opção para ativar a base de conhecimento para Security Incident Response. |
   | Habilitar documentos gerenciados | Habilite esta opção para adicionar uma lista relacionada a documentos gerenciados. |
   | Habilitar atividades da tarefa | Habilite esta opção para registrar interações e comunicações de tarefas, como chamadas telefônicas e mensagens de e-mail. |
   [Tabela 3. Tela de configuração --- Guia Complementos]

   {#t_ConfigureSIM__table_vmk_nwk_ls}
5. Clique em Salvar.
{#t_ConfigureSIM__steps_osh_qb1_hr}

## Bloquear administração de segurança {#ariaid-title2}

Para proteger as investigações e manter os incidentes de segurança privados, você pode restringir o acesso Security Incident Response a funções e ACLs específicas de segurança. Os administradores que não são de segurança podem ter acesso restrito, a menos que você permita expressamente a entrada.

### Antes de Iniciar

Quando a aplicação Security Incident Response é ativada, o usuário Administrador do sistema recebe a função sn_si.admin por padrão. O Administrador do sistema é o único administrador que pode configurar grupos e usuários de segurança.

Uma função de segurança é necessária para ter acesso a Security Incident Response recursos e registros.
Função necessária: sn_si.admin

### Procedimento

1. Depois que o plug-in Security Incident Response é ativado, um usuário com a função de administrador atribui a função de administrador com escopo (sn_si.admin) a pelo menos um usuário.
2. O usuário com a função de administrador muda para o escopo do Incidente de segurança.
3. Navegar até Aplicações do sistemaAplicações.
4. Clique em Downloads.
5. Digite segurança no campo Pesquisar aplicações.  
6. Clique em Incidente de segurança.
7. Role para baixo até Links relacionados e clique em Remover da função contida por administrador.
8. Saia e faça login novamente.  
   O usuário administrador não pode acessar a aplicação Security Incident Response.
{#lock-down-security-admin__steps_cvl_2qb_1x}
**Tópicos relacionados**   

* [Administração de aplicação](https://www.servicenow.com/docs/access?context=application-administration&version=xanadu&pubname=xanadu-application-development&ft:locale=en-US)

## Gerenciar acesso de chamador restrito {#ariaid-title3}

O recurso Acesso de chamador restrito (RCA) permite que um administrador defina o acesso entre escopos a uma aplicação ou recurso de aplicação e permita ou negue solicitações de acesso. Este recurso está habilitado em Security Incident Response por padrão para que os analistas de segurança possam proteger informações confidenciais relacionadas à segurança.  
Um campo chamado Acesso do solicitante foi adicionado a todas as tabelas e inclusões de script em Security Incident Response, e o padrão do campo é Acompanhamento de chamadas. Essa configuração significa que os escopos da aplicação têm permissão para acessar Security Incident Response tabelas e inclusões de script. No entanto, um registro de acompanhamento é criado para cada registro e armazenado na tabela Privilégio de acesso de solicitante restrito \[sys_restricted_caller_access\].  
Nota:  
Tenha cuidado ao mudar os registros de Acompanhamento de chamadas para Restritoa chamadores . Registros com este status não podem ser acessados até que um administrador permita manualmente o acesso a eles. O administrador deve navegar até Aplicações do sistemaAcesso de chamador restrito a aplicação, localize a tabela ou inclusão de script para a qual o acesso foi solicitado e altere o campo Status de Solicitado para Permitido.
**Tópicos relacionados**   

* [Configurações de privilégio de acesso de chamador restrito](https://www.servicenow.com/docs/access?context=restricted-caller-access-privilege&version=xanadu&pubname=xanadu-application-development&ft:locale=en-US)
* [Definir o escopo da aplicação, o recurso da aplicação e o acesso a eventos](https://www.servicenow.com/docs/access?context=scope-resource-access&version=xanadu&pubname=xanadu-application-development&ft:locale=en-US)

## Executar testes de início rápido para Security Incident Response {#ariaid-title4}

Valide se Security Incident Response ainda funciona depois que você faz mudanças de configuração, como aplicar um upgrade ou desenvolver uma aplicação. Copie e personalize esses testes de início rápido para aprovar ao usar seus dados específicos da instância.
Os testes de início rápido Security Incident Response exigem a ativação do plug-in Resposta a incidentes de segurança (com.snc.security_incident) e o carregamento dos dados de demonstração.  
{#quick-start-tests-sir__table_fkf_nfg_h1c__entry__3}{#quick-start-tests-sir__p_ikf_nfg_h1c}

| Teste | Descrição | Versão de lançamento |
|-|-|-|
| SIR: criar incidente de segurança | Determine se um usuário pode criar um incidente de segurança com êxito a partir do formulário de incidente de segurança. | Xanadu |
| SIR: criar incidente de segurança por meio do catálogo de incidentes de segurança | Determine se um usuário pode criar um incidente de segurança com êxito a partir do formulário de incidente de segurança. | Xanadu |
| SIR: ciclo de vida do incidente de segurança | Valide as tarefas de resposta do fluxo de trabalho de violação de política. | Xanadu |
| SIR: pesquisa de ameaças | Valida a funcionalidade de pesquisa de ameaças. | Xanadu |
| SIR: configuração OOTB das avaliações de PIR | Use este teste para validar avaliações de PIR e configurações de sistema de base. | Xanadu |
| SIR: configuração condicional das avaliações de PIR | Verifique se incidentes de segurança correspondentes à regra condicional obrigatória não são encerrados sem a conclusão da avaliação pós-incidente.{#quick-start-tests-sir__p_gkf_nfg_h1c} Verifique se os incidentes de segurança correspondentes à regra condicional opcional podem ser encerrados sem a conclusão da avaliação pós-incidente.{#quick-start-tests-sir__p_hkf_nfg_h1c} Verifique se as avaliações não são geradas para os incidentes de segurança que não correspondem a nenhuma regra. | Xanadu |
| SIR: verificação do tempo de execução do PIR | Verifique se os relatórios PIR estão configurados e anexados aos incidentes de segurança de acordo com o novo design. | Xanadu |
| SIR: verificação de configuração do tempo de design do PIR | Verifique se o incidente de segurança está mapeado com o modelo de relatório baseado na configuração do administrador. | Xanadu |
| SIR: Vincular o incidente de segurança a um importante incidente de segurança existente | Vincule um Incidente de Segurança a um Incidente de Segurança Importante existente e valide os dados do Incidente de Segurança implementados no Incidente de Segurança Importante. | Xanadu |
| SIR: promover o incidente de segurança como um incidente de segurança importante | Promova um Incidente de Segurança como um Incidente de Segurança Importante e valide os dados do Incidente de Segurança implementados no Incidente de Segurança Importante. | Xanadu |
| SIR: propor Incidente de Segurança como Incidente de Segurança Importante | Proponha um Incidente de Segurança como Incidente de Segurança Importante e valide os dados de Incidente de Segurança implementados no Incidente de Segurança Importante. | Xanadu |
| Verifique se somente Membros permitidos podem acessar o incidente de segurança quando a opção Impor restrição estiver ATIVADA | Verifique se somente membros permitidos podem acessar o incidente de segurança quando a opção Impor restrição estiver ativada. | Xanadu |
| Verifique se somente Grupos permitidos podem acessar o incidente de segurança quando a opção Impor restrição estiver ATIVADA | Verifique se somente grupos permitidos podem acessar o incidente de segurança quando a opção Impor restrição estiver ativada. | Xanadu |
| Validar acesso de leitura | Valide o acesso de exibição. | Xanadu |
| Validar acesso de gravação | Valide o acesso de edição. | Xanadu |
[Tabela 4. Testes Security Incident Response]

{#quick-start-tests-sir__table_fkf_nfg_h1c}
**Tópicos relacionados**   

* [Testes de início rápido](https://www.servicenow.com/docs/access?context=quick-start-tests&version=xanadu&pubname=xanadu-application-development&ft:locale=en-US)

