---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar solicitação de pesquisa para fluxo de trabalho de mudanças de IoC

# Criar solicitação de pesquisa para fluxo de trabalho de mudanças de IoC {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O fluxo Security Incident Response - Criar solicitação de pesquisa para mudanças de IoC é acionado por uma regra de negócio para ser executado automaticamente quando um IoC é adicionado ou alterado. As verificações de malware são acionadas somente quando novos dados são inseridos e somente os novos dados são verificados.

## Antes de Iniciar

Função necessária: sn_si.basic

## Por Que e Quando Desempenhar Esta Tarefa

Se o IoC estiver vazio, o fluxo de trabalho não será executado. As verificações históricas são retidas e podem ser vistas na guia Solicitações de verificação de segurança e nas anotações de trabalho do incidente de segurança. Os incidentes de segurança existentes são atualizados automaticamente.  
Importante:  
O fluxo de trabalho Security Incident Response - Criar solicitação de pesquisa para mudanças de IoC é migrado para o Flow Designer. O fluxo é acionado somente quando o sn_ti_scanner tem pelo menos um registro.  
As ações do Flow Designer incluem:

* Aprimoramento do log de auditoria
* [Atividade Criar solicitação de pesquisa de IoC](https://servicenow-prod.fluidtopics.net/0EzjpOD2Ee5iTncSctoCcQ "A atividade Criar solicitação de pesquisa de IoC pode ser usada com qualquer fluxo de trabalho para criar uma solicitação de pesquisa de malware para campos de IoC adicionados ou modificados.")
{#t_CreateScanRequestforIoCChanges__ul_ynv_blb_nsb}
Figura 1. Fluxo de trabalho de mudanças de IoC
* **[Atividade Criar solicitação de pesquisa de IoC](https://servicenow-prod.fluidtopics.net/0EzjpOD2Ee5iTncSctoCcQ)**   
  A atividade Criar solicitação de pesquisa de IoC pode ser usada com qualquer fluxo de trabalho para criar uma solicitação de pesquisa de malware para campos de IoC adicionados ou modificados.

**Tarefas relacionadas**   

* [Fluxo de trabalho do Security Incident Response - Obter estatísticas de rede](https://servicenow-prod.fluidtopics.net/x38cZv49B98iK_3hALYbhQ "O Resposta a incidentes de segurança > Obter estatísticas de rede O fluxo de trabalho recupera as estatísticas de rede de um recurso baseado no Windows afetado quando adicionado a um incidente de segurança no estado Análise.")
* [Fluxo de trabalho do Security Incident Response - Obter serviços em execução](https://servicenow-prod.fluidtopics.net/pn9GdZ2vDRc5MKitWQZiow "O fluxo de trabalho Resposta a incidentes de segurança - Obter serviços em execução recupera uma lista de serviços em execução de itens de configuração (ICs) baseados no Windows, ServiceNow. Este fluxo de trabalho é usado para enriquecimento de incidentes durante as investigações.")
* [Executar fluxo de trabalho de procdump](https://servicenow-prod.fluidtopics.net/2heN~KJ8UL66ihOfAn2qyA "O fluxo de trabalho Executar procdump executa um despejo de processo em um processo especificado e o salva em um arquivo que pode ser direcionado por analistas de segurança.")
* [Incidente de segurança - Avaliar fluxo de trabalho do resultado da tarefa de resposta](https://servicenow-prod.fluidtopics.net/dn7cnz9ReMYpYYPaEqqmvw "O fluxo de trabalho de resultado da tarefa Incidente de segurança - Avaliar resposta determina a tarefa a ser usada, invoca um fluxo de trabalho escolhido e um script de avaliação com base no registro do avaliador de resultados fornecido como entrada para o fluxo de trabalho escolhido.")

