---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# REST APIs para integração de terceiros com Operações de segurança

# REST APIs para integração de terceiros com Operações de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

O sistema base Operações de segurança inclui uma série de REST APIs com script que permitem que clientes e parceiros se integrem facilmente a uma implantação Operações de segurança existente. As APIs permitem coletar dados de fora do seu sistema (por exemplo, um script Python é usado para receber dados do VirusTotal) e enviá-los de volta para sua instância.

Scripts escritos em praticamente qualquer linguagem (Python, por exemplo) podem ser usados com as APIs para executar processos específicos do cliente. Os scripts devem ser escritos em uma linguagem capaz de fazer uma pós-chamada HTTP externa. Por exemplo, se você tiver uma aplicação Java, deverá usar uma biblioteca, como o pacote `java.net.HttpUrlConnection`, para construir uma chamada HTTP e passar uma cadeia de caracteres JSON como corpo da mensagem.

A API é usada exclusivamente para adicionar dados que foram coletados fora do nosso sistema. Por exemplo, se você inseriu o script python do VT e recebeu dados do VT, poderá enviar esses dados de volta para a instância do SN.

## Autenticação {#third-party-script-integrations__section_mpq_xsn_lbb}

Todas as operações nas definições de API usam a autenticação de plataforma fornecida pelo Recurso de operação de[Scripted REST APIs](https://www.servicenow.com/docs/access?context=c_CustomWebServices&version=xanadu&pubname=xanadu-api-reference&ft:locale=en-US). Para acessar, navegue até Serviços web do sistemaServiços web com scriptScripted REST APIs e localize a API de capacidades de integração de SecOps.Figura 1. Serviço REST de Script

O usuário e o domínio do usuário estão prontamente disponíveis no contexto da API. Os registros podem ser vinculados a um usuário, um caminho de auditoria a ser estabelecido e a separação de domínio realizada. Além disso, como você foi autenticado como um usuário específico, pode usar [Usando GlideRecordSecure](https://www.servicenow.com/docs/access?context=p_GlideServerAPIs&version=xanadu&pubname=xanadu-application-development&section=c_UsingGlideRecordSecure&ft:locale=en-US) para impedir o acesso não autorizado aos dados.

## Autorização {#third-party-script-integrations__section_plm_yzn_lbb}

Para proteger o processo de criação de registros de usuários fora da aplicação Operações de segurança, você deve ter a função sn_sec_cmn.api_write. Somente usuários com esta função podem acessar as APIs.

## Parâmetros de solicitação de configuração {#third-party-script-integrations__section_ysc_ft4_lbb}

Os seguintes parâmetros de solicitação estão disponíveis.{#third-party-script-integrations__table_t4d_4bd_5s__entry__3}

| Nome | Padrão | Descrição |
|-|-|-|
| ignore_mandatory_fields | falso | Se definido como verdadeiro, o registro persistirá mesmo se os campos obrigatórios não forem preenchidos. |
| include_wrap | falso | Se definido como verdadeiro, a resposta incluirá o wrapper padrão fornecido pela instância para Scripted REST APIs. |
| resposta_simples | falso | Se definido como verdadeiro, a resposta incluirá somente se a operação foi bem-sucedida. |
[ ]

{#third-party-script-integrations__table_t4d_4bd_5s}

## Respostas de erro {#third-party-script-integrations__section_zxz_rv4_lbb}

As seguintes respostas de erro podem ocorrer.{#third-party-script-integrations__table_dsl_tv4_lbb__entry__3}

| Mensagem de erro | Quando isso ocorre? | Solução |
|-|-|-|
| Acesso insuficiente | O usuário não tem a função sn_sec_cmn.api_write. | Adicione a função ao usuário. |
| Corpo de publicação inválido | O corpo da solicitação está vazio ou é um objeto vazio. | Em conformidade com a definição da API. |
| Nenhum campo fornecido | Os campos de dados fornecidos para persistir estão vazios. | Em conformidade com a definição da API. |
| Campos obrigatórios ausentes: x, y,z | Os campos obrigatórios estão ausentes. | Em conformidade com a definição da tabela de destino ou defina ignore_mandatory_fields como verdadeiro. |
| Não é possível manter o registro | Não é possível manter o registro analisado. | Falha ao inserir GlideRecord(). É necessária uma análise mais aprofundada. |
| Erro desconhecido | Ocorre se nenhum caminho de erro conhecido tiver sido seguido. | É necessária uma análise mais aprofundada. |
[ ]

{#third-party-script-integrations__table_dsl_tv4_lbb}

## Caso de uso de aprimoramento de IC {#third-party-script-integrations__section_hrf_py4_lbb}

Usando seus scripts de terceiros, você pode gravar na tabela Aprimoramento de item de configuração \[sn_sec_cmn_ci_enrichment_result\] para aprimoramento de IC. Os registros de aprimoramento são baseados em capacidades existentes que fornecem informações detalhadas sobre um registro de uma fonte de terceiros.

Solicitação de amostra e respostas para o caso de uso de aprimoramento de IC são mostradas aqui.  
Figura 2. Criar-solicitação para aprimoramento de IC  
Figura 3. Criar resposta para enriquecimento de IC

## Caso de uso de aprimoramento de observável {#third-party-script-integrations__section_s4l_c1p_lbb}

Usando seus scripts de terceiros, você pode gravar na tabela Resultado de aprimoramento de observável `[sn_ti_observable_enrichment_result]` para aprimoramento de observável. Os registros de aprimoramento são baseados em capacidades existentes que fornecem informações detalhadas sobre um registro de uma fonte de terceiros.

A amostra de solicitação e respostas para o caso de uso de aprimoramento do observável é mostrada aqui.  
Figura 4. Criar-solicitação para enriquecimento de observável  
Figura 5. Criar resposta para enriquecimento de observável
Nota:  
Além de aprimorar os registros existentes, você também pode usar [Operações de segurança mapeamento de dados de aprimoramento](https://servicenow-prod.fluidtopics.net/aVsK6EGBZciVVGCrWoyTkg "Mapeamento de Dados de Aprimoramento transforma dados de arquivos XML, JSON ou Propriedades em registros ServiceNow. Operações de segurança fluxos de trabalho usam mapas de dados de aprimoramento e fornecem dados de saída para incidentes de segurança.") para adicionar novos registros às tabelas, passando em um richment_mapping_id para um mapeamento de aprimoramento existente e uma cadeia de caracteres bruta_data correspondente que pode ser analisada pelo processo de mapeamento.

## Caso de uso de pesquisa de ameaças {#third-party-script-integrations__section_kfh_4y4_lbb}

Usando seus scripts de terceiros, você pode gravar na tabela Resultado da pesquisa de ameaças \[sn_ti_lookup_result\] para obter os resultados da pesquisa de ameaças. Os registros de pesquisa são baseados em capacidades existentes que fornecem informações detalhadas sobre um registro de uma fonte de terceiros.

A amostra de solicitação e respostas para o caso de uso de pesquisa de ameaças é mostrada aqui.  
Figura 6. Criar-solicitação para pesquisas de ameaças  
Figura 7. Criar resposta para pesquisas de ameaças

