---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurar pesquisa de ameaças

# Configurar pesquisa de ameaças {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Você pode configurar a pesquisa de ameaças para realizar uma pesquisa em observáveis selecionados. Se os observáveis forem de um tipo reconhecido pela Inteligência contra ameaças, os observáveis serão verificados quanto a malware e os resultados serão retornados. Você pode executar a pesquisa de ameaças em um ou mais observáveis para determinar a mal-intendência de um observável.

## Antes de Iniciar

Função necessária: sn_sec_tisc.admin  
Nota:  
O módulo Integrações de aprimoramento só será mostrado se pelo menos uma das integrações que oferecem suporte a qualquer uma das capacidades estiver instalada na aplicação.  
O Central de segurança de inteligência contra ameaças é compatível com a pesquisa de ameaças somente para as seguintes integrações:

* VirusTotal
* Inteligência do CrowdStrike

{#configure-threat-lookup__ul_ybk_5h5_4zb}Para obter mais informações, consulte [Pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/7CJu47h7WE0n7jsqbwxgzA "O fluxo de trabalho de pesquisa de ameaças - VirusTotal e CrowdStrike Falcon executa uma pesquisa em observáveis selecionados. Se os observáveis forem de um tipo reconhecido pelo VirusTotal e também pelo CrowdStrike, os observáveis serão verificados quanto a malware e os resultados serão retornados.").

## Por Que e Quando Desempenhar Esta Tarefa

A seção Pesquisa de ameaças contém somente as integrações com o tipo de integração como pesquisa de ameaças.

Esta seção exibe cartões para cada uma das implementações de integração configuradas que você pode ativar e usar.

## Procedimento

1. Navegar até EspaçosCentral de segurança de inteligência contra ameaças.
2. Clique no ícone Integrações e selecione a seção Pesquisa de ameaças.  
3. Clique na ação Configurar nova enriquecimento.  
   Isso leva você ao pop-up que exibe as integrações disponíveis. Você precisa escolher a integração que precisa configurar.
4. Selecione e integração na lista de integrações disponíveis e clique em Selecionar.  
   Isso leva você para a página Criar nova integração de aprimoramento da integração selecionada. Esta página é preenchida previamente com detalhes da integração selecionada por padrão. Por exemplo, integração VirusTotal.

5. No formulário Criar nova integração, preencha os campos.

   | Campo | Descrição |
   | Nome | Insira um nome para a nova integração de aprimoramento. Por exemplo, <kbd class="ph userinput">VirusTotal-1</kbd>. |
   | Nome do fornecedor | Nome do fornecedor Os detalhes do fornecedor selecionado são preenchidos previamente por padrão. Por exemplo, <kbd class="ph userinput">VirusTotal</kbd>. |
   | Tipo de Integração | Tipo de integração que você selecionou, que é Pesquisa de ameaças. Os detalhes do tipo de integração selecionado são preenchidos previamente por padrão. |
   | Descrição | Insira uma descrição exclusiva para a nova integração de aprimoramento. |
   |-|-|

   {#configure-threat-lookup__choicetable_vcr_4zw_mzb}  
6. Na seção Configuração de integração, configure os detalhes da integração com base em seus requisitos.  
   A seção Configuração de integração inclui detalhes de configuração, como chave de API, ID ou segredo do cliente de API, nome de usuário, senha e assim por diante, que você precisa preencher. Esses detalhes de configuração variam para diferentes apps.
7. Clique na ação Salvar para armazenar e criar a nova configuração de integração de aprimoramento.  
   Os detalhes fornecidos são validados e, por padrão, o status da integração de aprimoramento está desabilitado.
8. Clique em Salvar como ação de rascunho para armazenar somente as atualizações feitas na configuração de aprimoramento e não criá-las.  
   Se você não tiver certeza sobre os detalhes da configuração, poderá usar a opção Salvar como rascunho. Depois de obter os detalhes da configuração, você pode preencher as informações restantes na versão de rascunho e criá-la.
9. Para habilitar a integração de aprimoramento, clique em Habilitar.  
   A integração de aprimoramento foi habilitada com sucesso. Você também pode habilitar, desabilitar ou excluir uma integração de aprimoramento específica usando o menu Ações do bloco de integração necessário na página Catálogo ou na página Integrações de aprimoramento.
* **[Exibir calculadoras de reputação de pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/9jkp0_d2SVpVmE0WfMgr9Q)**   
  Você pode exibir a Calculadora de descoberta de pesquisa de ameaças para calcular as descobertas observáveis da sua integração.

