---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Observáveis

# Observáveis {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Os observáveis representam propriedades com monitoramento de estado (como o hash MD5 de um arquivo ou o valor de uma chave de registro) ou eventos mensuráveis (como a criação de uma chave de registro ou a exclusão de um arquivo) que são pertinentes à operação de computadores e redes .  
A seguir estão os tipos de observáveis disponíveis na aplicação:

* Artefato
* Número do AS
* Diretório
* Nome do domínio
* Endereço de e-mail
* Mensagem do e-mail
* Assunto do E-mail
* Arquivo
* Endereço IPv4
* CIDR de IPv4
* Endereço de IPv6
* CIDR de IPv6
* Endereço MAC
* Hash MD5
* Nome de Mutex
* Rede
* Outro observável
* Processo
* Hash SHA1
* Hash SHA256
* Hash SHA512
* Software
* URL
* Conta de usuário
* Chave de Registro do Windows
* Certificado X.509
{#observables__ul_hlc_xmz_31c}
* **[Definir um observável](https://servicenow-prod.fluidtopics.net/2oQEA9m8mXOB7mFPMZaBHw)**   
  Os observáveis podem ser recuperados da ingestão de feed programada ou do assistente de importação. No entanto, você pode criar observáveis, conforme necessário.
* **[Registros de origem de observáveis](https://servicenow-prod.fluidtopics.net/gr87jENwIOr4cpLnH017Zg)**   
  Os registros de origem contribuem para um registro agregado conforme exibido na exibição de formulário. Esses registros de origem são criados automaticamente a partir de feeds ou criados manualmente pelo usuário.
* **[Vincular registros relacionados a informações sobre ameaças](https://servicenow-prod.fluidtopics.net/sbb812pqL9ymgk_QZR_XUA)**   
  Vincule os registros relacionados aos objetos de inteligência de ameaças correspondentes.
* **[Buscar dados de observáveis](https://servicenow-prod.fluidtopics.net/vp_TbrNKq2Wv~2SPjhj9ZQ)**   
  Buscar os dados de registros relacionados a observáveis.
* **[Exibir detalhes no Visualizador](https://servicenow-prod.fluidtopics.net/utEMQcwizKYxRUIgDGEwaQ)**   
  Usando o Visualizador, você pode exibir os relacionamentos entre objetos, observáveis e indicadores, o que fornece contexto para você investigar mais. O Visualizador usa cores e ícones para ilustrar várias informações sobre os objetos.
* **[Como trabalhar com registros de inteligência interna](https://servicenow-prod.fluidtopics.net/nqxWQ5Zjr2t_PWkjxSyAAg)**   
  Use este recurso para trabalhar com os dados de inteligência interna que são coletados do Configuration Database Management System (CMDB) na Central de segurança de inteligência contra ameaças.
* **[Executar ações de aprimoramento a partir do observável](https://servicenow-prod.fluidtopics.net/mVatxGpBljxVLQmOsirAbQ)**   
  Use esta seção para entender como as ações de aprimoramento são realizadas em observáveis e outros objetos.
* **[Adicionar ao caso](https://servicenow-prod.fluidtopics.net/L2fvKMV40A5CJfxAyFjrJA)**   
  Adicione observáveis, indicadores ou outros objetos ao caso.
* **[Executar operações de aprimoramento no TISC](https://servicenow-prod.fluidtopics.net/enLNZBaasThyNvcB6SJS~A)**   
  A tabela a seguir descreve as interações envolvidas na execução de diferentes operações de aprimoramento do TISC.
* **[Exibir resultados de enriquecimento](https://servicenow-prod.fluidtopics.net/~67LNAnC6akaCT1jRmWTCQ)**   
  Exiba observáveis, indicadores e vários resultados de aprimoramento de objetos.

**Conceitos relacionados**   

* [Indicadores](https://servicenow-prod.fluidtopics.net/Ig98ME3D59mFdHQc6DPeTg "Indicadores são artefatos observados em uma rede ou sistema operacional que provavelmente indicam uma invasão. IoCs típicos são assinaturas de vírus e endereços IP, hashes MD5 de arquivos de malware ou URLs ou nomes de domínio.")
* [Padrões de ataque](https://servicenow-prod.fluidtopics.net/rQmBsObkX2wx4NVDx9gMjA "Padrões de ataque são um tipo de Táticas, técnicas e procedimentos (TTPs) que descrevem os métodos que os adversários tentam para comprometer os alvos.")
* [Campanha](https://servicenow-prod.fluidtopics.net/o2n6xR_NzOW4FN3Yx3~yLg "A campanha é definida como um agrupamento de comportamentos adversários que descreve um conjunto de atividades ou ataques mal-intencionados, às vezes chamados de vagas, que ocorrem durante um período de tempo contra um conjunto específico de metas.")
* [Linha de ação](https://servicenow-prod.fluidtopics.net/LMsjADYj1WqsU5pCz52UDg "Um curso de ação é uma ação realizada para impedir um ataque ou para responder a um ataque que está em andamento.")
* [Identidade](https://servicenow-prod.fluidtopics.net/nqekrVN2s1gSeErPs9QkEQ "As identidades representam indivíduos, organizações ou grupos reais e classes de indivíduos, sistemas ou grupos. As identidades se aplicam ao STIX 2.x.")
* [Infraestrutura](https://servicenow-prod.fluidtopics.net/fsh~q5fuU4uBH_TewliCaQ "O SDO de infraestrutura representa um tipo de táticas, técnicas e procedimentos (TTPs). Eles descrevem todos os sistemas, serviços de software e quaisquer recursos físicos ou virtuais associados destinados a oferecer suporte a alguma finalidade de um ataque. A infraestrutura se aplica ao STIX 2.x.")
* [Conjunto de intrusão](https://servicenow-prod.fluidtopics.net/vBca0gB41GBFOK0M_L1NIw "Um conjunto de intrusão é um conjunto agrupado de comportamentos adversários e recursos com propriedades comuns. Um conjunto de intrusão geralmente envolve uma única organização. O conjunto de intrusão se aplica ao STIX 2.x.")
* [Local](https://servicenow-prod.fluidtopics.net/bHPLgdgsjEleYB8dKK8KXQ "Um local representa uma localização geográfica. Os locais são usados principalmente para fornecer contexto a outros SDOs. Os locais se aplicam ao STIX 2.x.")
* [Malware](https://servicenow-prod.fluidtopics.net/HjaMyRJfRejzjQpzoggxqw "Malware é um tipo de TTP que representa código mal-intencionado. Refere-se a um programa que é inserido secretamente em um sistema. O malware se aplica ao STIX 2.x.")
* [Análise de malware](https://servicenow-prod.fluidtopics.net/QwkV_TAQ_keQArygiFskzg "A análise de malware captura os metadados e os resultados de um malware. A análise de malware se aplica ao STIX 2.x.")
* [Detecção de objeto](https://servicenow-prod.fluidtopics.net/Wh38n8fQZtP_9y02xPTU5w "As vistas denotam que um objeto foi visto. Os objetos podem ser um malware, uma ferramenta, um agente de ameaça e assim por diante.")
* [Dados observados](https://servicenow-prod.fluidtopics.net/IyEgXEOK7L5bLXFVQTKZxQ "Os Dados observados transmitem informações sobre entidades relacionadas à segurança cibernética, como arquivos, sistemas e redes, usando os Objetos cibernéticos (SCOs) STIX. Os dados observados se aplicam ao STIX 2.x.")
* [Agente da ameaça](https://servicenow-prod.fluidtopics.net/e4TCJCEP2uV6qahkaVjydg "Os agentes da ameaça são indivíduos, grupos ou organizações que agem com intenção mal-intencionada. Os agentes da ameaça se aplicam ao STIX 2.x.")
* [Evento de ameaça](https://servicenow-prod.fluidtopics.net/2ojDe2M4~j4cMMASSCMpQA "Um evento ou situação que tem o potencial de causar consequências ou impactos indesejáveis.")
* [Grupo de ameaça](https://servicenow-prod.fluidtopics.net/sWO~To6fuwaSUv2FKRQ4LQ "Um objeto de agrupamentos de ameaças afirma explicitamente que os objetos STIX referenciados têm um contexto compartilhado. Os agrupamentos de ameaças se aplicam ao STIX 2.x.")
* [Anotação de ameaça](https://servicenow-prod.fluidtopics.net/aGvtT01yAz_NH_616hVPkw "Uma anotação de ameaça transmite um texto informativo para fornecer análises adicionais não contidas nos objetos STIX, objetos de definição de marcação ou objetos de conteúdo de idioma aos quais a anotação está relacionada. As anotações de ameaça se aplicam ao STIX 2.x.")
* [Opinião sobre ameaças](https://servicenow-prod.fluidtopics.net/SKtOsdgEqcDwp0cPsKG5ig "Uma Opinião é uma avaliação da precisão das informações em um Objeto STIX produzida por uma entidade diferente. As opiniões sobre ameaças se aplicam ao STIX 2.x.")
* [Relatório de ameaças](https://servicenow-prod.fluidtopics.net/Dm2hD2WxdticAeJWSb~j6w "Relatórios de ameaças são coleções de inteligência contra ameaças com foco em um ou mais tópicos. Os relatórios de ameaças se aplicam ao STIX 2.x.")
* [Ferramenta](https://servicenow-prod.fluidtopics.net/P~X37e9u7LDr0I0zpvu9ZQ "As ferramentas são softwares legítimos usados por agentes de ameaça para executar ataques. As ferramentas se aplicam ao STIX 2.x.")
* [Vulnerabilidade](https://servicenow-prod.fluidtopics.net/E5JvMoBLoA6fVRxyGmSdgg "Uma vulnerabilidade é uma fraqueza ou um defeito em um componente de software ou hardware que os invasores exploram. As vulnerabilidades se aplicam ao STIX 2.x.")
* [Definição de marcação](https://servicenow-prod.fluidtopics.net/OT6OaQWiFig74DWMsjqeZA "O objeto de definição de marcação representa uma marcação específica. As marcações de dados normalmente representam requisitos de manipulação ou compartilhamento de dados.")
* [Componente de dados](https://servicenow-prod.fluidtopics.net/zQgXCidw5GqfXti3hXr2Rg "Os componentes de dados são usados para identificar propriedades ou valores específicos de uma fonte de dados.")
* [Fontes de dados](https://servicenow-prod.fluidtopics.net/82S2G2E8TKwjkwXua2BOpg "As fontes de dados representam os vários assuntos/tópicos de informações que podem ser coletados por sensores/logs. As fontes de dados também incluem componentes de dados, que identificam propriedades/valores específicos de uma fonte de dados.")
* [Objetos de relacionamentos](https://servicenow-prod.fluidtopics.net/zZrNhgznWX8tg5PAHjt~eg "Use os objetos de relacionamentos para vincular dois observáveis ou um observável e o SDO para explicar como eles se relacionam entre si.")
* [Relacionamentos potenciais](https://servicenow-prod.fluidtopics.net/lfL8GC12Q0dK~5rq5rv4fw "A aplicação usa correlação automatizada para estabelecer relacionamentos potencialmente possíveis entre dois SDOs, dois observáveis ou um observável e SDO.")  
**Tarefas relacionadas**   

* [Definir feeds RSS](https://servicenow-prod.fluidtopics.net/yM20GhWOhyn3lw9ZJ2wG5Q "Um feed de inteligência contra ameaças é um fluxo de dados contínuo em tempo real que reúne informações relacionadas a riscos ou ameaças cibernéticas. Os feeds RSS oferecem uma maneira fácil de manter-se atualizado com seus sites favoritos, como blogs ou notícias mais recentes sobre segurança cibernética.")

