---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Integrações de TISC

# Integrações de TISC {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Esta seção fornece instruções para configurar e habilitar as integrações de Inteligência contra ameaças.
* **[Aprimoramento de Observável](https://servicenow-prod.fluidtopics.net/bGx5bdE5cchxMVLa8FFkhw)**   
  O fluxo de trabalho Enriquecer observável WhoIs executa o enriquecimento em observáveis selecionados. Se os observáveis forem de um tipo reconhecido pela integração da API WhoisXML, os observáveis serão aprimorados.
* **[Pesquisa de detecções](https://servicenow-prod.fluidtopics.net/q3MGumhgwA6eisquWXGYBw)**   
  Esta seção descreve as integrações do TISC Sighting Search e do Elastic Search.
* **[Pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/7CJu47h7WE0n7jsqbwxgzA)**   
  O fluxo de trabalho de pesquisa de ameaças - VirusTotal e CrowdStrike Falcon executa uma pesquisa em observáveis selecionados. Se os observáveis forem de um tipo reconhecido pelo VirusTotal e também pelo CrowdStrike, os observáveis serão verificados quanto a malware e os resultados serão retornados.
* **[TISC integration with SIR Workspace](https://servicenow-prod.fluidtopics.net/41FqJWRIZeDmL6XAb6RkyA)**   
  A integração de TISC com SIR anexa automaticamente o contexto nos observáveis no espaço de trabalho de incidente de segurança para os analistas de segurança. Todos os novos observáveis do SIR podem ser enviados para o TISC para análise posterior pela equipe de CTI usando as ações de IU fornecidas nas telas.

**Conceitos relacionados**   

* [Central de segurança de inteligência contra ameaças Catálogo](https://servicenow-prod.fluidtopics.net/iK5YXxzbeQYpGS4mwOTMSQ "O Catálogo Central de segurança de inteligência contra ameaças é uma lista selecionada de feeds de Inteligência contra ameaças e integrações de aprimoramento disponíveis na aplicação para você habilitá-los após adicionar as informações necessárias e programar o feed para ingerir automaticamente dados de Inteligência contra ameaças em uma frequência definida.")
* [Feeds de inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/pFIVMvjGb75_Wa0tGcsYUg "Use Feeds de inteligência contra ameaças para adicionar, editar ou remover fontes de dados de feed de Inteligência contra ameaças.")
* [Integrações de aprimoramento de TISC](https://servicenow-prod.fluidtopics.net/NfIwc8NiaHxBk5Pi84rONw "O sistema base Central de segurança de inteligência contra ameaças não inclui integrações pré-configuradas. Esta seção fornece instruções para configurar integrações ServiceNow e de terceiros.")
* [Referências de TISC API](https://servicenow-prod.fluidtopics.net/kIawwMqGUSkJoWEdyRz~Pw "A tabela a seguir fornece as referências de endpoints de API que ajudam nos aprimoramentos.")

