---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Carregar mais dados de IoC

# Carregar mais dados de IoC {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Dependendo das configurações em duas propriedades e de uma definição de inclusão de script, você pode carregar informações de geolocalização para endereços IP e sites no formulário Observáveis. Com mais personalização, você também pode adicionar outras informações, como códigos de país e nomes de cidades.

## Antes de Iniciar

As duas propriedades a seguir devem ser definidas:

* O nome do domínio para recuperar informações adicionais para endereços IP/URLs \[sn_ti.ip_lookup.web_site\]
* A chave de API a ser usada para o domínio acima, se houver \[sn_ti.ip_lookup.api_key\]
{#t_LoadAdditionalIoCData__ul_zys_l1c_kv}Função necessária: sn_ti.admin

## Procedimento

1. Navegar até TodosInteligência contra ameaçasRepositório LOCObserváveis.
2. Clique no endereço IP ou URL do observável para o qual você deseja exibir mais dados de IoC.  
   O campo Local mostra a geolocalização do IoC.
3. Clique no botão Aprimorar dados para carregar os dados de IoC adicionais.
4. Você também pode configurar o formulário Observável para adicionar outros campos relacionados ao local, como o código do país e o código da cidade.  
   Nota:  
   Para carregar mais informações relacionadas ao local, edite a inclusão de script ThreatAdditionalInfo e forneça a chave de API apropriada do site que fornece as informações adicionais.
{#t_LoadAdditionalIoCData__steps_kdz_krt_gv}
**Tarefas relacionadas**   

* [Definir um observável](https://servicenow-prod.fluidtopics.net/hZbykeeFwlgPCi2rnlU41Q "Os observáveis são recuperados do servidor do fornecedor como dados STIX. No entanto, você pode criar observáveis, conforme necessário.")
* [Adicionar um IoC relacionado a um observável](https://servicenow-prod.fluidtopics.net/l~s0c3yNw8hgui2bKGOaMg "Além de importar observáveis como dados STIX, você pode adicionar observáveis relacionados a um IoC manualmente.")
* [Adicionar tarefas associadas a um observável](https://servicenow-prod.fluidtopics.net/h7kpzewMFi_jGZoaSB5Dqw "Além de importar tarefas associadas (como mudanças e incidentes) como dados STIX, você pode adicioná-las a um observável manualmente.")
* [Adicionar um observável relacionado](https://servicenow-prod.fluidtopics.net/csYERpjJ1BBouIDSK5WnZQ "Além de importar observáveis como dados STIX, você pode adicionar observáveis relacionados manualmente.")
* [Identificar origens de observável](https://servicenow-prod.fluidtopics.net/6LLxli1xEODijtcWNJu9yg "Se um observável não tiver origens definidas, ele usará todos os tipos de origens. No entanto, se você adicionar uma ou mais origens de ameaça a um observável, isso limitará as origens usadas.")
* [Executar pesquisas em observáveis](https://servicenow-prod.fluidtopics.net/E8KpL57R~oQluQXogw90aQ "Você pode executar pesquisas de inteligência contra ameaças em um ou mais observáveis para determinar se eles estão associados a ameaças de segurança conhecidas. As implementações de verificação executadas dependem daquelas que você ativou.")
* [Executar enriquecimento de ameaças em observáveis](https://servicenow-prod.fluidtopics.net/PI7mwzHqb54C229uAA2LyA "Você pode executar o aprimoramento da inteligência contra ameaças em um ou mais observáveis para determinar se eles estão associados a ameaças de segurança conhecidas. As implementações executadas dependem daquelas que você ativou.")

