---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Operações de segurança Configurações de integração

# Operações de segurança Configurações de integração {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Muitas das integrações incluídas no sistema de base exigem pouca ou nenhuma configuração e operam da mesma maneira. Certas integrações, como Qualys Cloud Platform, no entanto, exigem etapas separadas para configurar a integração. Outros oferecem suporte a diferentes conjuntos de tipos de verificação e pesquisa e a diferentes limites de taxa.

Esta seção descreve as diferenças entre as integrações compatíveis e aponta para mais documentação, conforme necessário.  
* [Integração do Carbon Black](https://servicenow-prod.fluidtopics.net/LznmLDsI~1gbMQm8g2JwtQ "A integração do Carbon Black permite que você investigue e responda a incidentes de segurança usando APIs para consultar e interagir com endpoints associados a incidentes de segurança."): permite que você investigue e responda a incidentes de segurança usando as APIs Carbon Black para consultar e interagir com endpoints associados a incidentes de segurança.
* [Antibot Check Point - Integração do analisador de e-mails](https://servicenow-prod.fluidtopics.net/1mbrmZRBJrvIWDO~IZII0A#checkpt-antibot-integration "A integração do Check Point Anti-bot - Analisador de e-mail é compatível usando um analisador de e-mail que consome notificações por e-mail do Check Point Anti-bot para criar incidentes de segurança e gerar fluxos de trabalho de enriquecimento e de resposta."): usa um analisador de e-mail que consome notificações por e-mail do Antibot do Check Point para criar incidentes de segurança.
* [Integração de enriquecimento de incidentes do Elasticsearch](https://servicenow-prod.fluidtopics.net/AvQa2RLIiZsxjuFacysE_g "A integração Elasticsearch - Incident Enrichment pesquisa seus logs e adiciona informações de detecção relevantes aos seus incidentes de segurança."): pesquisa seus logs e adiciona informações de detecção relevantes aos seus incidentes de segurança.
* [Integração de Have I been pwned?](https://servicenow-prod.fluidtopics.net/90rTVB5ye~GJOMawM7sjJA "A integração Operações de segurança Have I been pwned? permite que você envie pesquisas em nomes de domínio e endereços de e-mail para determinar se os dados pessoais do usuário foram comprometidos por violações de dados."): permite que a lista de contas violadas (endereços de e-mail e nomes de usuário) seja pesquisada rapidamente por meio de um serviço RESTful.
* [HPE Security ArcSight ESM - Integração do analisador de e-mail](https://servicenow-prod.fluidtopics.net/MGfpGQthQQkbQd5rjUm7DQ#arcsight-emailparser-integration "A integração do HPE Security ArcSight ESM - Analisador de e-mail é compatível com um analisador de e-mail que consome notificações por e-mail do ESM para criar incidentes de segurança."): usa um analisador de e-mail que consome notificações por e-mail do HPE ArcSight ESM para criar incidentes de segurança.
* [HPE ArcSight Logger - Integração de enriquecimento de incidentes](https://servicenow-prod.fluidtopics.net/fut5hpZZTtRhzs4~_6QCQA "A integração HPE ArcSight Logger - Incident Enrichment pesquisa seus logs e adiciona informações de detecção relevantes aos seus incidentes de segurança."): pesquisa seus logs e adiciona informações de detecção relevantes aos seus incidentes de segurança.
* [IBM QRadar - Incident Enrichment Integration](https://servicenow-prod.fluidtopics.net/ebnbvSUzbuthZvd~Gbtr~w "A integração IBM QRadar - Incident Enrichment pesquisa seus logs e adiciona informações de detecção relevantes aos seus incidentes de segurança."): pesquisa seus logs e adiciona informações de detecção relevantes aos seus incidentes de segurança.
* [McAfee ESM - Integração do analisador de e-mail](https://servicenow-prod.fluidtopics.net/4QOb9o4Lwi0idGoGUsccvA "A integração ESM – Analisador de e-mail é compatível com um analisador de e-mail que consome notificações por e-mail do ESM para criar incidentes de segurança."): usa um analisador de e-mail que consome notificações por e-mail do McAfee ESM para criar incidentes de segurança.
* [McAfee ESM - Incident Enrichment Integration](https://servicenow-prod.fluidtopics.net/v4wIIWuUiaP7vgHsUIk1pg "McAfee ESM - A integração de aprimoramento de incidentes pesquisa seus logs e adiciona informações de detecção relevantes aos seus incidentes de segurança."): pesquisa seus logs e adiciona informações de detecção relevantes aos seus incidentes de segurança.
* [OPSWAT Metadefender visão geral da integração](https://servicenow-prod.fluidtopics.net/P~zB69E2dbkwbu_5Uv5gCA#c_Metadefenderintegration "OPSWAT Metadefender é uma solução de segurança que fornece acesso a várias máquinas antimalware e se integra facilmente a Operações de segurança."): permite que os dados de ameaças, detectados pelo scanner Metadefender de terceiros, sejam baixados para a aplicação Inteligência contra ameaças para acompanhamento, priorização e resolução.
* [Integração de Palo Alto Networks - AutoFocus](https://servicenow-prod.fluidtopics.net/rPviJ4EpYH4vqGM2FIeUhw "O sistema de base de integração Palo Alto Networks - AutoFocus inclui um fluxo de trabalho e uma série de atividades de fluxo de trabalho que você pode usar para integrar Palo Alto Networks - AutoFocus com sua instância."): o AutoFocus da Palo Alto Networks, um serviço em nuvem de inteligência contra ameaças, permite pesquisar informações de sessão relacionadas a observáveis de incidentes de segurança.
* [Integração de Palo Alto Networks - Firewall](https://servicenow-prod.fluidtopics.net/~0TogvSz5Kk9bGIJbXMe4w "Para executar a integração Palo Alto Networks - Firewall, certifique-se de ter um MID Server configurado com credenciais SSH. Se um firewall ainda não estiver configurado, adicione um."): o firewall da Palo Alto Networks permite configurar e manter firewalls para evitar ameaças conhecidas e desconhecidas na rede, na nuvem e nos endpoints.
* [Integração de Palo Alto Networks - WildFire](https://servicenow-prod.fluidtopics.net/Jrri1lj1WmH~3eT7HVKd8Q "Palo Alto Networks - WildFire é uma aplicação baseada em nuvem que interage com o firewall do sistema."): a integração do WildFire permite consultar trabalhos de análise de forma programática no WildFire e recuperar resultados históricos por meio de uma interface de API XML simples.
* [Noções básicas sobre Qualys Vulnerability Integration](https://servicenow-prod.fluidtopics.net/tmGo~rfZ78XWyHZ0ub6CGA "Os sensores do produto Qualys coletam os dados e os enviam automaticamente para a aplicação Qualys, que analisa e correlaciona continuamente as informações. Ele se integra facilmente com Resposta a vulnerabilidades como o Qualys Vulnerability Integration para mapear vulnerabilidades para ICs e serviços de negócio para determinar o impacto e a prioridade de ameaças potencialmente mal-intencionadas."): Qualys Cloud Platform é usado em Resposta a vulnerabilidades.
* [Splunk - Integração de aprimoramento de incidentes](https://servicenow-prod.fluidtopics.net/EI8Hv7Gk0Gu5LURLW_shaA "A integração Splunk - Incident Enrichment pesquisa seus logs e adiciona informações de detecção relevantes aos seus incidentes de segurança."): pesquisa seus logs e adiciona informações de detecção relevantes aos seus incidentes de segurança.
* [Integração do VirusTotal](https://servicenow-prod.fluidtopics.net/Ncn9xuK721ifaW0GmgClVw "A integração VirusTotal permite que você solicite a análise de endereços IP, arquivos, hashes de arquivo e endereços URL suspeitos para ajudar em sua investigação para determinar se eles são mal-intencionados."): usado em Inteligência contra ameaças. Para usar esta origem de pesquisa, você deve [ativar o plug-in VirusTotal Integration](https://servicenow-prod.fluidtopics.net/rqCwjb~wQbKcrmtL9wMGdQ "Você pode ativar os plug-ins para integrações de terceiros e configurá-los para uso na mesma tela.").
* [Configuração da integração da API WhoisXML](https://servicenow-prod.fluidtopics.net/6dIjKv9Qr4n3JyTScJvt3g "Antes de poder usar a integração Whois, você deve ativar o plug-in e adicionar as credenciais. Se necessário, você também pode atualizar sua certificação SSL X509."): fornece dados consistentes e bem estruturados de uma pesquisa Whois. Mantém dados precisos do Whois acessíveis 24 horas por dia, 7 dias por semana.
{#third-party-integrations__ul_nhr_h3p_tv}
* **[Ativar e configurar integrações de terceiros](https://servicenow-prod.fluidtopics.net/rqCwjb~wQbKcrmtL9wMGdQ)**   
  Você pode ativar os plug-ins para integrações de terceiros e configurá-los para uso na mesma tela.
* **[Criar uma integração](https://servicenow-prod.fluidtopics.net/8Lk~wCf99vmbekAEnSrc7A)**   
  Você pode criar uma integração e adicionar o cartão de integração associado à tela Integrações de segurança. Este procedimento se destina a parceiros que criam integrações de terceiros.

**Conceitos relacionados**   

* [Tipos de ServiceNow integrações fornecidas](https://servicenow-prod.fluidtopics.net/KUNSUtwJ1rrMQX39BxnFYQ "As aplicações [ Operações de segurança (Security Incident Response, Inteligência contra ameaçase Resposta a vulnerabilidades) podem ser integradas perfeitamente a outras aplicações ServiceNow para aprimorar sua funcionalidade.")
* [Dicas para escrever integrações](https://servicenow-prod.fluidtopics.net/X5eyjNrWTRnHsqVMuqnijQ "Evite algumas das dificuldades que você pode encontrar ao escrever suas próprias integrações seguindo estas diretrizes.")
* [Solução de problemas de integração](https://servicenow-prod.fluidtopics.net/vnf26a34v~E0hLVdBnr18Q "Essas sugestões de solução de problemas podem ajudar a resolver problemas comuns que você pode encontrar ao configurar ou executar integrações.")

