---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Como trabalhar com registros de incidentes de segurança

# Como trabalhar com registros de incidentes de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

O registro de incidente de segurança consiste no seguinte.  
Componentes principais disponíveis em um registro de incidente de segurança:Figura 1. Componentes principais de um incidente de segurança {#using-analyst-workspace__table_ijt_rl5_x5b__entry__3}

| Número | Nome | Descrição |
|-|-|-|
| 1 | Número do incidente de segurança | O número do incidente de segurança está disponível em relação ao nome da guia. |
| 2 | Descrição resumida | Descrição resumida do incidente de segurança que é exibida acima da faixa do formulário. |
| 3 | Faixa de formulário | Esta é uma seção somente leitura que contém os campos-chave, como Categoria, Prioridade, Pontuação de risco, Estado e os detalhes de atribuição do incidente. Nota: Os marcadores de plataforma regulares também podem ser aplicados aqui. |
| 4 | Marcadores de segurança | Exibe os marcadores de segurança associados a um incidente de segurança. |
| 5 | Visão geral | Fornece uma visão geral do snapshot do incidente de segurança, como Descrição, Impacto nos negócios, composto por detalhes de ativos por tipo, usuários afetados por criticidade, Itens de inteligência contra ameaças, compostos por observáveis por descoberta e por tipo, Tarefas de resposta, Incidentes de segurança relacionados, compostos por incidentes de segurança secundários e incidentes de segurança semelhantes. |
| 6 | Detalhes | A guia de detalhes exibe o formulário de incidente de segurança. |
| 7 | Investigação | A guia Investigação exibe a experiência de investigação de incidentes. |
| 8 | Playbook | O playbook é acionado por meio do Designer de automação de processos (PAD). Se um processo for criado e uma condição de gatilho estiver definida para acionar o playbook para um incidente de segurança. Em seguida, um playbook é exibido. |
| 9 | Tarefas de Resposta | As Tarefas de resposta capturam todas as tarefas de resposta associadas a um incidente de segurança. |
| 10 | Registros relacionados | A guia Registros relacionados consiste em todas as listas relacionadas da IU clássica nesta seção. As listas relacionadas são agrupadas em várias seções, como impacto nos negócios, informações sobre ameaças e assim por diante, para facilitar a navegação. |
| 11 | Outros registros | A guia Outros registros consiste em registros de TI, como solicitações de mudanças, incidentes e e-mails agrupados e exibidos nesta seção. |
| 12 | Guia Análise pós-incidente | Conforme o incidente de segurança avança para o estado Revisão, a guia Revisão pós-incidente é exibida com as avaliações e relatórios pós-incidente na guia. |
| 13 | Menu contextual | Fornece acesso fácil às ações rápidas e está disponível em todas as guias para o analista acessar sempre que necessário. O menu contextual fornece navegação fácil para vários recursos, como: 1. Fluxo de atividades 2. Playbook 3. Assistência de Analista 4. Runbook 5. Modelos 6. Anexos {#using-analyst-workspace__ol_hyd_vzj_w5b} |
| 14 | Ações de IU do formulário | As várias ações de IU do formulário de incidente de segurança são exibidas no canto superior direito do formulário de incidente. As ações de IU de formulário disponíveis são: * Discutir * Salvar * Criar Tarefa de Resposta * Compor E-mail * Adicionar Playbook * Abrir fluxo ou fluxos de trabalho associados * Incidente do Crete * Criar Problema * Criar solicitação de mudança * Criar indisponibilidade * Calcular Gravidade * Vincular a Incidente grave de segurança * Propor como Incidente grave de segurança * Promover a Incidente grave de segurança * Executar ações adicionais no endpoint * Associar técnica do MITRE ATT\&CK * Alternar para a IU Clássica * Adicionar ao Caso de Segurança * Excluir {#using-analyst-workspace__ul_y51_5t5_x5b} Para obter mais informações, consulte [Como trabalhar com ações de IU de formulário](https://servicenow-prod.fluidtopics.net/0PFp6QzkYIjpUtui5D8yIw "A seguir estão as ações de IU que são exibidas no formulário de incidente de segurança."). |
[ ]

{#using-analyst-workspace__table_ijt_rl5_x5b}
* **[Seção Visão geral do incidente de segurança](https://servicenow-prod.fluidtopics.net/r5~ACwvGz79VT_B4RQiCwg)**   
  A seção Visão geral no espaço apresenta as principais informações associadas ao incidente de segurança.
* **[Incidente de segurança Seção de detalhes](https://servicenow-prod.fluidtopics.net/bCdJ0OKZB276OwSCqS6qrg)**   
  Esta seção exibe os campos do formulário de incidente de segurança que são renderizados a partir da IU clássica de incidente de segurança.
* **[Espaço SIR Orquestração](https://servicenow-prod.fluidtopics.net/~_puLq3pmVracrzTZ2rANA)**   
  Espaço de resposta a incidentes de segurança As atividades de orquestração ajudarão os analistas de segurança a exibir a tela de investigação e executar várias ações aplicáveis.
* **[Tarefas do Security Incident Response](https://servicenow-prod.fluidtopics.net/icqBWmAUuiPked2zcRZQcA)**   
  Todas as tarefas de resposta associadas a um incidente de segurança são exibidas na seção Tarefas de resposta.
* **[Outros registros do Security Incident Response](https://servicenow-prod.fluidtopics.net/NIBg7hx3nPRdRbWJpleh_w#security-incident-response-other-records)**   
  Esta seção exibe os outros registros, como registros relacionados a TI e registros de e-mail. Em Registros de TI, Incidente, Solicitação de mudança, Problema e Indisponibilidades são exibidos.
* **[Análise pós-incidente do Security Incident Response](https://servicenow-prod.fluidtopics.net/ZBoAkZHQwT4HZb2MVDjbjw)**   
  A revisão pós-incidente aparece quando um incidente é movido para um estado de Revisão.
* **[Integração de TISC no espaço SIR](https://servicenow-prod.fluidtopics.net/6tF_WR_52OeOFa62SiivEw)**   
  A seção a seguir inclui informações sobre a integração da Central de segurança de inteligência contra ameaças de dentro do contexto do espaço SIR.
* **[Como iniciar um bate-papo na barra lateral no Security Incident Response](https://servicenow-prod.fluidtopics.net/h8H5EE8sSBXJc6yghqF3Sw)**   
  Usando a barra lateral, os analistas de segurança podem colaborar com outras pessoas em tempo real com base em um registro baseado em tarefa ou em interação do espaço. Essas discussões da barra lateral facilitam a troca de informações e conhecimento para ajudar a resolver problemas mais rapidamente e com resultados de maior qualidade.

**Conceitos relacionados**   

* [Playbook de incidente de segurança](https://servicenow-prod.fluidtopics.net/6_Hwus_LB~pdxltpdXDdtA#security-incident-playbook "Invoque o fluxo do playbook de incidente de segurança automaticamente ou manualmente.")
* [Pré-requisitos para os Playbooks](https://servicenow-prod.fluidtopics.net/dR_VnKxh6G3UMIRM4uEtnw "Você precisa das seguintes funções e plug-ins para criar os Playbooks.")
* [Como recriar playbooks existentes no Workflow Studio](https://servicenow-prod.fluidtopics.net/FPFp2xSiT8BEc_RF1wdi2Q "Você não pode converter fluxos existentes diretamente em playbooks em Workflow Studio. Cada etapa do Flow Designer que cria uma tarefa de resposta para orientar o analista deve ser dividida em ações ou subfluxos separados.")
* [Definições de Atividades](https://servicenow-prod.fluidtopics.net/RZjoFpHaWeCWhXAflBEsSg "O Now Platform fornece algumas definições de atividade no sistema de base. Além disso, para os playbooks do sistema base do Espaço SIR, há algumas definições de atividade definidas no sistema base na aplicação Gestão de casos de segurança empresarial PAD Commons.")
* [Playbooks de amostra para o espaço SIR](https://servicenow-prod.fluidtopics.net/em6cMqnwSzUYKthuTNd3uw "Você pode criar ou configurar playbooks para o Espaço SIR de forma rápida e fácil sem escrever códigos complicados. Você pode usar esses playbooks para resolver ameaças à segurança passo a passo. Você pode invocar o fluxo do playbook de incidente de segurança automaticamente ou manualmente.")
* [Trabalhando com Registros MSI](https://servicenow-prod.fluidtopics.net/qZY0keeAHxXuqEONwBc4Pw "Usando o espaço do Security Incident Response, você pode propor, promover ou vincular incidentes de segurança como incidentes de segurança graves quando os incidentes são identificados como ameaças críticas à organização.")
* [Como trabalhar com ações de IU de formulário](https://servicenow-prod.fluidtopics.net/0PFp6QzkYIjpUtui5D8yIw "A seguir estão as ações de IU que são exibidas no formulário de incidente de segurança.")  
**Tarefas relacionadas**   

* [Fluxo de trabalho de fechamento do incidente de segurança](https://servicenow-prod.fluidtopics.net/h9RxQBVveJCVPp~bFE94VQ "Feche o incidente de segurança atualizando o estado do incidente.")

