---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurar Central de segurança de inteligência contra ameaças

# Configurar Central de segurança de inteligência contra ameaças {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Antes de usar o Central de segurança de inteligência contra ameaças, você deve baixá-lo da ServiceNow Store.

## Funções instaladas {#set-up-threat-intelligence-security-center__section_omy_tlq_fyb}

Revise as informações a seguir e verifique se você concluiu todas as tarefas para uma integração sem problemas. Abaixo está a lista de diferentes personas de usuário definidas para acessar e trabalhar com a aplicação:

* Analista de inteligência contra ameaças (sn_sec_tisc.analyst)
* Administrador de inteligência contra ameaças (sn_sec_tisc.admin)

{#set-up-threat-intelligence-security-center__ul_m2f_3rq_gyb}{#set-up-threat-intelligence-security-center__table_lfk_hkv_21c__entry__2}

| Configuração | Descrição |
|-|-|
| Atribua e verifique as funções necessárias da Now Platform e da Central de segurança de inteligência contra ameaças. | As funções a seguir são necessárias para configuração e verificação dos resultados esperados: * Como administrador, você deve instalar a aplicação TISC da ServiceNow Store e atribuir a função como sn_sec_tisc.admin. * Esta função sn_sec_tisc.admin executa as seguintes tarefas: * Configura as fontes de dados para ingerir os dados. Para obter mais informações, consulte [Feeds de inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/pFIVMvjGb75_Wa0tGcsYUg "Use Feeds de inteligência contra ameaças para adicionar, editar ou remover fontes de dados de feed de Inteligência contra ameaças."). * Configuramos as integrações necessárias para aprimorar os dados do observável no TISC. Para obter mais informações, consulte [Integrações de aprimoramento de TISC](https://servicenow-prod.fluidtopics.net/NfIwc8NiaHxBk5Pi84rONw "O sistema base Central de segurança de inteligência contra ameaças não inclui integrações pré-configuradas. Esta seção fornece instruções para configurar integrações ServiceNow e de terceiros."). * Configura funções de aprovação de importação de dados para importar dados usando o Assistente de importação. Para obter mais informações, consulte [Como trabalhar com importações de dados](https://servicenow-prod.fluidtopics.net/86eCPab8lBVd_mHcVYs43w "As importações de dados permitem que você exiba todos os registros que estão sendo processados para o trabalho de importação e também lista os trabalhos de importação que estão aguardando aprovações."). * Configura a calculadora de pontuação de ameaça usando os critérios necessários para o cálculo automático da pontuação de ameaça de observáveis. Para obter mais informações, consulte [Definir calculadora de pontuação de ameaça](https://servicenow-prod.fluidtopics.net/4UwhmR~tUImJPN_B85vL6w "Defina a pontuação de ameaça para os registros de observável que são gerados com base nos parâmetros definidos pelo usuário. O sistema base é provisionado com uma regra de pontuação de ameaça, que pode ser personalizada e habilitada de acordo."). * Configura as taxonomias e valores de taxonomia necessários. Para obter mais informações, consulte [Criando taxonomias](https://servicenow-prod.fluidtopics.net/xfgDRRkzB1dzYvuxPCH~3Q "Crie taxonomias para os registros de fonte de dados."). * Configure o repositório do MITRE ATT\&CK relevante para sua organização. Para obter mais informações, consulte [MITRE-ATT\&CK Repositório](https://servicenow-prod.fluidtopics.net/U7obyFhMiUt~o7fE2gDIiQ "O repositório MITRE-ATT&CK está disponível na Biblioteca de inteligência em que os dados das origens MITRE são ingeridos."). {#set-up-threat-intelligence-security-center__ul_rbn_mkv_21c} Nota: Como um sn_sec_tisc.admin, você também pode atribuir a função sn_sec_tisc.analyst. * A função sn_sec_tisc.analyst executa as seguintes tarefas: * Exibe a visão geral dos dados no sistema usando a página inicial do produto. Para obter mais informações, consulte [Exibir página inicial da Central de segurança de inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/zfxS4L8IfEFEyMpRphMqcg "Use a página inicial do TISC, que é a página principal, para visualizar os dados relacionados à inteligência contra ameaças."). * Importe dados para o sistema usando o botão Importar inteligência na página Biblioteca de ameaças. Para obter mais informações, consulte [Central de segurança de inteligência contra ameaças Biblioteca](https://servicenow-prod.fluidtopics.net/EoD1aYBVN7iXTx3Ctsc83A "Uma biblioteca de ameaças é definida como um grupo de objetos e entidades organizados que atendem às organizações com informações estruturadas e não estruturadas de ameaças à segurança."). * * Pesquise nos dados presentes na aplicação usando a pesquisa fornecida na página Biblioteca de ameaças. * Gerencia os dados ingeridos de várias origens na Biblioteca de ameaças. * Executa várias ações de aprimoramento em observáveis. * Cria e gerencia casos. Para obter mais informações, consulte [Criação de casos usando o Workbench do analista de ameaças](https://servicenow-prod.fluidtopics.net/NOH59Sm4VjeRUjkgKIUE~Q "Os casos são usados para rastrear informações sobre uma campanha ou agente de ameaça que ameaça sua organização. Depois que um caso é criado, você pode adicionar artefatos que permitem revisar e analisar todas as informações relacionadas a um único caso ou tarefa de caso."). {#set-up-threat-intelligence-security-center__ul_rch_skv_21c} {#set-up-threat-intelligence-security-center__ul_qlf_rkv_21c} {#set-up-threat-intelligence-security-center__ul_ozy_jkv_21c} |
[Tabela 1. Direitos aplicáveis a funções de TISC]

{#set-up-threat-intelligence-security-center__table_lfk_hkv_21c}

## Plug-ins de dependência {#set-up-threat-intelligence-security-center__section_byt_blv_21c}

{#set-up-threat-intelligence-security-center__table_d51_dlv_21c__entry__2}

| Plug-in | Descrição |
|-|-|
| As seguintes aplicações são necessárias para a instalação desta aplicação: * Componentes do espaço comum da Gestão de casos de segurança \[com.snc.escm.ws_commons\]. * Threat Intelligence Support Common \[com.snc.threat\]. {#set-up-threat-intelligence-security-center__ul_db1_hlv_21c} | Verifique se as ServiceNow aplicações principais necessárias para oferecer suporte à integração estão instaladas e ativadas antes de configurar esta integração. |
[ ]

{#set-up-threat-intelligence-security-center__table_d51_dlv_21c}

