---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Pesquisa de detecções

# Pesquisa de detecções {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Esta seção descreve as integrações do TISC Sighting Search e do Elastic Search.
* **[Introdução à integração do Elasticsearch](https://servicenow-prod.fluidtopics.net/wznQZOITRByIPTeVuSdDcQ)**   
  A integração de aprimoramento do Elasticsearch pesquisa seus logs e adiciona informações de detecções relevantes aos seus observáveis.
* **[Introdução à integração de pesquisa do Splunk](https://servicenow-prod.fluidtopics.net/B3VDMN0~EQm~a0yK8CPM7A)**   
  O software Splunk pesquisa, monitora e analisa big data gerado por máquina e se integra facilmente às Operações de segurança. Antes de poder usar a integração Splunk Sighting Search, você deve baixá-la da ServiceNow Store.

**Conceitos relacionados**   

* [Aprimoramento de Observável](https://servicenow-prod.fluidtopics.net/bGx5bdE5cchxMVLa8FFkhw "O fluxo de trabalho Enriquecer observável WhoIs executa o enriquecimento em observáveis selecionados. Se os observáveis forem de um tipo reconhecido pela integração da API WhoisXML, os observáveis serão aprimorados.")
* [Pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/7CJu47h7WE0n7jsqbwxgzA "O fluxo de trabalho de pesquisa de ameaças - VirusTotal e CrowdStrike Falcon executa uma pesquisa em observáveis selecionados. Se os observáveis forem de um tipo reconhecido pelo VirusTotal e também pelo CrowdStrike, os observáveis serão verificados quanto a malware e os resultados serão retornados.")
* [TISC integration with SIR Workspace](https://servicenow-prod.fluidtopics.net/41FqJWRIZeDmL6XAb6RkyA "A integração de TISC com SIR anexa automaticamente o contexto nos observáveis no espaço de trabalho de incidente de segurança para os analistas de segurança. Todos os novos observáveis do SIR podem ser enviados para o TISC para análise posterior pela equipe de CTI usando as ações de IU fornecidas nas telas.")

