---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Adicionar observáveis ao caso de TISC

# Adicionar observáveis ao caso de TISC {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use esta seção para adicionar incidentes ou observáveis de segurança a um caso de TISC.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Procedimento

1. Navegar até EspaçosEspaço de resposta a incidentes de segurançaIncidentes de segurançaTodos.
2. Localize e abra qualquer incidente de segurança específico que você esteja investigando.  
   Isso também pode ser feito pesquisando o ID do incidente, filtrando usando a seção Filtros rápidos ou navegando por um estado de incidente.
3. Selecione a guia Contexto de TISC.
4. Clique no botão Adicionar ao caso de TISC.  
   A caixa de diálogo Adicionar ao caso de TISC é exibida e mostra somente os casos de TISC em que o registro ainda não está associado.
5. Selecione os observáveis.
6. Selecione o(s) caso(s) e clique em Adicionar para adicionar os casos aos observáveis e associá-los ao incidente de segurança.  
   Nota:  
   Você também pode criar um novo caso clicando em Criar novo caso de TISC, caso não tenha nenhum caso existente.
   As seguintes mensagens de confirmação são exibidas:
   * Os observáveis a seguir foram adicionados como artefatos com sucesso.
   * Os seguintes observáveis são enviados para o TISC e posteriormente adicionados aos registros de casos de TISC selecionados.

   {#tisc-si-case__ul_mck_czt_bcc}  
   Nota:  
   O processamento e a associação das atividades de observáveis são publicados no fluxo de atividades conforme e quando a associação é concluída.
7. Exiba os registros de casos associados fazendo login no Espaço da Central de segurança de inteligência contra ameaças para obter outras etapas.  
   Para obter mais informações, consulte [TISC integration with SIR Workspace](https://servicenow-prod.fluidtopics.net/41FqJWRIZeDmL6XAb6RkyA "A integração de TISC com SIR anexa automaticamente o contexto nos observáveis no espaço de trabalho de incidente de segurança para os analistas de segurança. Todos os novos observáveis do SIR podem ser enviados para o TISC para análise posterior pela equipe de CTI usando as ações de IU fornecidas nas telas.").  
   Nota:  
   No espaço do Security Incident Response, você também pode associar observáveis a registros de caso das guias Investigação e Registros relacionados.  
   Nota:  
   Para associar observáveis da investigação, siga o procedimento abaixo e para associar dos Registros relacionados explicados aqui [Adicionar observáveis ao caso de TISC](https://servicenow-prod.fluidtopics.net/zGNjg8CseCSK6BWm5tkSVQ "Adicione observáveis aos registros de caso de TISC.").Você também pode navegar até a guia Investigação e navegar até a seção Listas de pontos de entrada exibida no lado esquerdo da página e selecionar Observáveis associados para adicionar observáveis ao caso de TISC.

