---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Pesquisa de ameaças

# Pesquisa de ameaças {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O fluxo de trabalho de pesquisa de ameaças - VirusTotal e CrowdStrike Falcon executa uma pesquisa em observáveis selecionados. Se os observáveis forem de um tipo reconhecido pelo VirusTotal e também pelo CrowdStrike, os observáveis serão verificados quanto a malware e os resultados serão retornados.
* **[Integração de TISC VirusTotal](https://servicenow-prod.fluidtopics.net/sqdykI0wHieKepTn99NKEA)**   
  A integração do TISC VirusTotal permite que você solicite a análise de endereços IP, arquivos, hashes de arquivo e endereços URL suspeitos para ajudar em sua investigação para determinar se eles são mal-intencionados.
* **[TISC Integração do CrowdStrike Falcon Intelligence](https://servicenow-prod.fluidtopics.net/Gh0h5FoAOPBJYMMauPTIbQ)**   
  O CrowdStrike Falcon Intelligence fornece inteligência de segurança cibernética que se integra facilmente às Operações de segurança.

**Conceitos relacionados**   

* [Aprimoramento de Observável](https://servicenow-prod.fluidtopics.net/bGx5bdE5cchxMVLa8FFkhw "O fluxo de trabalho Enriquecer observável WhoIs executa o enriquecimento em observáveis selecionados. Se os observáveis forem de um tipo reconhecido pela integração da API WhoisXML, os observáveis serão aprimorados.")
* [Pesquisa de detecções](https://servicenow-prod.fluidtopics.net/q3MGumhgwA6eisquWXGYBw "Esta seção descreve as integrações do TISC Sighting Search e do Elastic Search.")
* [TISC integration with SIR Workspace](https://servicenow-prod.fluidtopics.net/41FqJWRIZeDmL6XAb6RkyA "A integração de TISC com SIR anexa automaticamente o contexto nos observáveis no espaço de trabalho de incidente de segurança para os analistas de segurança. Todos os novos observáveis do SIR podem ser enviados para o TISC para análise posterior pela equipe de CTI usando as ações de IU fornecidas nas telas.")

