---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Verificar os resultados esperados para pesquisas manuais WHOISIQ

# Verificar os resultados esperados para pesquisas manuais WHOISIQ {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Execute uma pesquisa manual em um observável quando ele não gerar automaticamente um incidente de segurança. Para pesquisas de aprimoramento de observáveis usando a API WHOISIQ para endereços de e-mail, nomes de organizações, números de telefone ou endereços de correspondência, inicie a pesquisa manualmente na tabela Observáveis.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Crie um observável para uma pesquisa manual usando a API WHOISIQ. Para obter mais informações sobre como criar e editar um observável, consulte [Criar um observável para pesquisas manuais WHOISIQ](https://servicenow-prod.fluidtopics.net/P85c1ubBCWhM5xKfyoscrw "Os analistas de incidentes de segurança usam informações do enriquecimento observável com a API WHOISIQ para saber mais sobre endereços de e-mail, nomes e números de telefone das organizações.").

## Procedimento

1. Navegar até TodosRepositório LOCObserváveis e localize o observável na lista com a qual você está trabalhando.
2. Clique no observável na coluna Valor para abrir o registro.  
3. Clique no link relacionado Executar aprimoramento de observável para executar a pesquisa.  
4. Na janela Executar aprimoramento de observável, mova RiskIQ Whois para a lista Selecionado.  
5. Clique em Enviar.  
   Os resultados da pesquisa são exibidos na guia Resultados de aprimoramento do observável no registro do observável.
Se nenhum resultado for retornado para o observável, uma mensagem será exibida na coluna Resumo. Se você não vir resultados, verifique se o observável é compatível com a API.
**Tópico anterior:** [Criar um observável para pesquisas manuais WHOISIQ](https://servicenow-prod.fluidtopics.net/P85c1ubBCWhM5xKfyoscrw "Os analistas de incidentes de segurança usam informações do enriquecimento observável com a API WHOISIQ para saber mais sobre endereços de e-mail, nomes e números de telefone das organizações.")  
**Próximo tópico:** [Integração de Shodan](https://servicenow-prod.fluidtopics.net/c2rYqvkp_lBoA3oboYiESQ "Shodan é um mecanismo de pesquisa que analisa informações da faixa de serviço de dispositivos conectados em todo o mundo. As faixas de serviço incluem informações sobre um sistema de computador, como nome do host, tipo de dispositivo, sistema operacional, localização geográfica e ISP conectado. Quando integradas ao produto Now Platform Operações de segurança, essas informações da faixa de serviço fornecem aos analistas dados de enriquecimento adicionais e informações para incidentes ou investigações de segurança.")  
**Referência relacionada**   

* [Observáveis compatíveis para RISKIQ e RISKIQ WHOISIQ](https://servicenow-prod.fluidtopics.net/2fZDkMdaHWapxce6T7zcTw "A API RISKIQ oferece suporte a pesquisas automáticas de certificado SSL em observáveis de endereço IP, hash de arquivo, número de série do certificado, domínio e URL. Os observáveis de URL e domínio são enriquecidos automaticamente com a API WHOISIQ. Para enriquecimento observável em outros tipos de observáveis com a API WHOISIQ, crie observáveis e execute pesquisas manualmente na tabela Observáveis.")

