---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Transformação de dados compartilhados

# Transformação de dados compartilhados {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Os plug-ins Security Incident Response, Resposta a vulnerabilidadese Inteligência contra ameaças compartilham recursos comuns para dados de relacionamento e regras de duplicação, usados para importar informações externas e internas para Operações de segurança.

Análise de E-mails, Regras de Duplicaçãoe Mapeamento de Campos usam dados de entrada (um e-mail, arquivo JSON ou XML ou um registro) e transformam esses dados no formato correto para criar um novo registro. Cada um desses recursos extrai dados de sua própria maneira, mas eles são transformados no novo registro usando muitos dos mesmos processos.

## Dados de relacionamento {#shared-data-transformation__section_vqq_v4l_wbb}

Ao adicionar informações a uma lista relacionada (como um observável associado em um incidente de segurança), você pode criar um registro de relacionamento que consiste em uma tabela m2m. Às vezes, há dados adicionais nesse registro de relacionamento a serem definidos. Por exemplo, um observável sendo um IP de origem (em oposição a um IP de destino). Essas informações vão para o campo Dados de relacionamento no formulário de transformação de campo usado pela Análise de e-mail ou para uma lista relacionada Campos de mapeamento de campo no formulário de mapeamento de campo.

O campo Dados de relacionamento geralmente está vazio. É mais comumente usado para endereços IP em observáveis na Análise de e-mail.

Você pode transformar dados de qualquer registro ServiceNow em qualquer outro registro ServiceNow usando Campos de mapeamento de campo no recurso Mapeamento de campo. Por exemplo, para transformar dados de um incidente em um incidente de segurança ou um incidente de segurança em um PRB.

## Regras de duplicação das Operações de segurança {#shared-data-transformation__section_fjx_v4l_wbb}

Use Regras de Duplicação para lidar com registros duplicados de segurança, vulnerabilidade, IoCs e assim por diante.

As regras de duplicação têm duas finalidades. Eles evitam que muitos registros duplicados sejam criados e, quando uma duplicata é detectada, eles especificam quais campos no registro são atualizados. Somente duplicatas ativas são procuradas. Se o registro não estiver ativo, por exemplo, se o incidente for encerrado, qualquer novo problema idêntico se tornará um novo incidente.

Regras de duplicação são usadas por Análise de e-mail, Mapeamento de campoe Mapeamento de dados de aprimoramento.
* **[Criar regras de duplicação no Operações de segurança](https://servicenow-prod.fluidtopics.net/ptP42jp8KTE2N3rj72QhiA)**   
  Você pode usar Regras de Duplicação para identificar novos e-mails, dados de aprimoramento ou mapas de campo com registros duplicados ativos e processá-los adequadamente.

**Tarefas relacionadas**   

* [Criar analisadores de e-mail em Operações de segurança](https://servicenow-prod.fluidtopics.net/altvofxRb06t~DKpwfLgnA "Análise de E-mails cria Operações de segurança registros do seu e-mail para segurança, vulnerabilidade e observáveis para agilizar a resposta e a correção de ameaças.")
* [Mapear tabelas para tabelas com mapeamento de campo das Operações de segurança](https://servicenow-prod.fluidtopics.net/MBgNSWdZagG1u1E_aA1fZg "Operações de segurança fornece granularidade de mapeamento de campo mais fina para que você possa mapear uma tabela Operações de segurança para qualquer outra tabela.")

