---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Exploração do Operações de segurança

# Exploração do Operações de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 min. de leitura

Proteja seus ativos e o ambiente empresarial com as aplicações da ServiceNow Operações de segurança e o poder do Now Platform®. Conecte suas equipes de segurança e TI para ajudá-lo a priorizar e resolver ameaças com base no impacto que elas representam para sua organização.

## Visão geral Operações de segurança {#understanding-secops__section_hx5_tqw_lbc}

O pacote Operações de segurança de aplicações ajuda a proteger seus ativos, melhorando sua postura geral de segurança. Por exemplo, ao integrar aplicações como Security Incident Response, Resposta a vulnerabilidadese Controle de posturas de segurança com as ferramentas de segurança existentes, os analistas, gerentes e equipes de TI do Centro de Operações de Segurança (SOC) podem:

* Responda às ameaças cibernéticas e de segurança em rápida evolução
* Identificar, priorizar e corrigir vulnerabilidades
* Exibir seu inventário de ativos completo
* Determinar a cobertura geral da ferramenta de segurança
* Resolva incidentes de segurança mais rapidamente com fluxos de trabalho inteligentes e ServiceNow habilidades de IA generativa (IA generativa). Para obter mais informações, consulte .
{#understanding-secops__ul_t5f_j5x_jbc}

## Operações de segurança aplicações para fluxos de trabalho {#understanding-secops__section_ix5_tqw_lbc}

As aplicações Operações de segurança se enquadram em duas categorias amplas para fluxos de trabalho Operações de segurança :

* Superfície de ataque --- Aplicações e ferramentas que ajudam a antecipar, entender e fechar suas vulnerabilidades.
* Gestão de casos de segurança empresarial - Aplicações e ferramentas que ajudam você a agir rapidamente para responder a incidentes críticos.
{#understanding-secops__ul_l5j_4tq_41c}
Figura 1. Fluxos de trabalho de segurança  
As duas categorias de aplicações Operações de segurança e os casos de uso que elas ajudam a resolver em seu ambiente empresarial.

## Benefícios das aplicações Operações de segurança {#understanding-secops__section_lx5_tqw_lbc}

Exiba Operações de segurança aplicações e dados com interfaces de usuário de última geração (espaços). Com os espaços, os analistas de segurança, gerentes do Centro de operações de segurança (SOC) e especialistas em correção da sua organização podem monitorar e gerenciar os seguintes tipos de fluxos de trabalho em um único local:

* O ciclo de vida dos incidentes de segurança, desde uma análise inicial até a contenção, erradicação e recuperação.
* As vulnerabilidades mais importantes para eles, para que possam decidir estrategicamente quais vulnerabilidades enviar para as equipes de TI corrigirem.
* Informações importantes e casos de uso importantes para cobertura da ferramenta de segurança e higiene de ativos que relatam e monitoram informações importadas sobre seus ativos.
{#understanding-secops__ul_ubg_p5x_jbc}

## Aplicações da superfície de ataque {#understanding-secops__section_zjv_j5q_41c}

{#understanding-secops__table_pst_w5x_jbc__entry__3}

| Aplicação | Descrição | Usuários |
|-|-|-|
| Controle de posturas de segurança | Obtenha informações sobre como as ferramentas de segurança estão implantadas e cobrem seus ativos com base em um inventário de ativos e dados importados. Os conectores do Service Graph e os produtos da ServiceNow, como HAM (Hardware Asset Management, Gestão de ativos de hardware - HAM) e Descoberta do ITOM, são compatíveis com importações de dados. As auditorias baseadas em políticas ajudam a priorizar a correção de combinações de alto risco, como exposição na Internet e vulnerabilidades conhecidas. Crie políticas e informações personalizadas para monitorar a conformidade dos ativos com os padrões de configuração da ferramenta de segurança interna. | * CISO * Analista de segurança da informação * Gerente de operações de segurança * Engenheiro de operações de TI * Proprietário do serviço (persona do responsável pela correção) {#understanding-secops__ul_rhn_dhw_4bc} |
| Resposta a vulnerabilidades | Verificadores de vulnerabilidade e ferramentas de avaliação de terceiros ajudam a identificar os riscos que as vulnerabilidades representam para os seguintes tipos de ativos: * Infraestrutura (host) * Contêiner * Aplicações * Lista de materiais de software {#understanding-secops__ul_yjl_m1d_mbc} As vulnerabilidades identificadas por essas ferramentas são convertidas em riscos para as equipes de segurança e de TI responsáveis por manter e proteger os ativos de uma organização. | * CISO * Analista de segurança da informação * Gerente de operações de segurança * Engenheiro de operações de TI * Proprietário do serviço (persona do responsável pela correção) {#understanding-secops__ul_yvt_3hw_4bc} |
| Conformidade de configurações | Verifique sua conformidade com as políticas corporativas ou de segurança. Identifique, priorize e corrija itens de configuração fora de conformidade com resultados de testes obtidos de integrações de avaliação de configuração segura (SCA) de terceiros. | * CISO * Analista de segurança da informação * Gerente de operações de segurança * Engenheiro de operações de TI * Proprietário do serviço (persona do responsável pela correção) {#understanding-secops__ul_igz_j4w_4bc} |
[Tabela 1. Aplicações que ajudam a antecipar ameaças e identificar vulnerabilidades]

{#understanding-secops__table_pst_w5x_jbc}

## Aplicações de gestão de casos de segurança empresarial {#understanding-secops__section_sf5_z5q_41c}

{#understanding-secops__table_vns_1wx_jbc__entry__3}

| Aplicação | Descrição | Usuários |
|-|-|-|
| Security Incident Response | Simplifique o processo de identificação de incidentes críticos aplicando poderosas ferramentas de fluxo de trabalho e automação que aceleram a correção. Integre suas ferramentas existentes do Gerenciador de informações e eventos de segurança (SIEM) com as aplicações Security Incident Response e Operações de segurança para importar dados de ameaças de várias origens e criar automaticamente incidentes de segurança priorizados. | * CISO * Analista de segurança da informação * Gerente de operações de segurança * Analista de inteligência contra ameaças {#understanding-secops__ul_elr_5hw_4bc} |
| Gestão de incidentes graves de segurança | As capacidades de gestão de incidentes de segurança graves funcionam com as capacidades de produto de resposta a incidentes de segurança existentes. Isso inclui a capacidade de um analista de segurança escalar um incidente de segurança padrão para um incidente de segurança grave, para que os novos recursos do produto estejam disponíveis para oferecer suporte ao processo de correção. Acompanhe o andamento do incidente de segurança grave (MSI) desde a descoberta até a análise. Propor soluções, promover e vincular incidentes de segurança e fechamento. | * CISO * Analista de segurança da informação * Gerente de operações de segurança * Engenheiro de operações de TI * Proprietário do serviço (persona do responsável pela correção) * Conselho geral {#understanding-secops__ul_y1c_whw_4bc} |
| Data Loss Prevention Incident Response | O Data Loss Prevention Incident Response (DLP IR) permite que você revise e gerencie o fluxo de trabalho de correção de incidentes do DLP de várias origens, como endpoint, rede, e-mail e nuvem. | * CISO * Analista de segurança da informação * Gerente de operações de segurança {#understanding-secops__ul_akc_yhw_4bc} |
| Inteligência contra ameaças | Permite que as equipes de resposta a incidentes automatizem pesquisas, pesquisas e correlações de ameaças. A integração com o MITRE ATT\&CK permite que você meça e entenda a cobertura de detecção e mitigação e auxilia na detecção de ameaças. | * CISO * Analista de segurança da informação * Gerente de operações de segurança * Analista de inteligência contra ameaças {#understanding-secops__ul_odj_phw_4bc} |
| Central de segurança de inteligência contra ameaças (TISC) | Agregue, selecione e gerencie inteligência contra ameaças de várias origens e conduza a gestão de casos de inteligência contra ameaças. Rastreie campanhas, operacionalize a inteligência contra ameaças e responda à inteligência acionável. | * CISO * Analista de segurança da informação * Gerente de operações de segurança * Analista de inteligência contra ameaças {#understanding-secops__ul_rdj_phw_4bc} |
[Tabela 2. Aplicações que ajudam você a responder a violações e incidentes críticos de segurança]

{#understanding-secops__table_vns_1wx_jbc}

## O que explorar a seguir {#understanding-secops__section_kg4_x34_mbc}

Selecione um bloco para começar a usar os espaços Operações de segurança.

|-|-|-|
| [Espaço de resposta a incidentes de segurança Saiba mais sobre o Espaço de resposta a incidentes de segurança](https://servicenow-prod.fluidtopics.net/_34YdaRTE2dKvra_wfpl~A "O ServiceNow Espaço de resposta a incidentes de segurança é uma interface recriada que fornece uma experiência de usuário de última geração para os analistas de segurança e gerentes de SOC. Os analistas de segurança podem usar isso para gerenciar o ciclo de vida dos incidentes de segurança, desde uma análise inicial até a contenção, erradicação e recuperação.") | [Espaço para gerentes de vulnerabilidades Saiba mais sobre o Espaço do gerenciador de vulnerabilidades](https://servicenow-prod.fluidtopics.net/z8ka3Rqc9SlrILDKpDJ5cA "O Vulnerability Manager Workspace permite que gerentes e analistas de vulnerabilidade monitorem as vulnerabilidades com as quais mais se importam e decidam estrategicamente quais vulnerabilidades eles enviam para as equipes de TI corrigirem.") | [Espaço de controle de posturas de segurança Saiba mais sobre o espaço de controle de posturas de segurança](https://servicenow-prod.fluidtopics.net/KKYq41TrgOZyoAnbnTQ~Kg "Obtenha visibilidade do inventário de ativos empresariais e da cobertura da ferramenta de segurança. Use as políticas fornecidas com o produto ou crie a sua própria para identificar ativos sem as principais ferramentas de segurança, como proteção de endpoint, gestão de configuração e verificação de vulnerabilidades. Monitore ativos para configurações de ferramentas de segurança específicas para seu ambiente e automatize o fluxo de trabalho de correção de lacunas de segurança na aplicação Conformidade de configurações.") |
| [Espaço de avaliação de vulnerabilidade Saiba mais sobre o Espaço de avaliação de vulnerabilidade](https://servicenow-prod.fluidtopics.net/oluBOHqgmM3yL8Kpc_VUnQ "O Espaço de avaliação de vulnerabilidade foi projetado para que o gerenciador de eventos de vulnerabilidade execute a avaliação de exposição e gerencie proativamente eventos de vulnerabilidade críticos, especialmente durante os eventos de vulnerabilidade críticos, como um evento de dia zero.") | [Espaço de correção de TI Saiba mais sobre o Espaço de correção de TI](https://servicenow-prod.fluidtopics.net/KsR4N_3oTnfwpgaxHM77EQ "O Espaço de correção de problemas de TI se destina a proprietários de correção de TI e grupos de TI. Ele é composto por exibições iniciais e de lista, bem como visualizações de dados nas quais você pode clicar que permitem ver as tarefas de correção atribuídas a você e quantos registros atribuídos a você têm soluções.") | [Espaço da lista de materiais de software Saiba mais sobre o espaço da lista de materiais de software](https://servicenow-prod.fluidtopics.net/J9HDCpRvY_vyFJYEfe90YA "Exiba uma lista dos componentes de software de código aberto e de terceiros que você está usando no desenvolvimento de aplicações. Obtenha informações sobre licenças de software, informações de versão e vulnerabilidades conhecidas em seus componentes nos arquivos Lista de materiais de software (SBOM) que você carrega em sua instância.") |
| [Espaço da Central de segurança de inteligência contra ameaças (TISC) Saiba mais sobre o espaço de TISC](https://servicenow-prod.fluidtopics.net/AAQwrQnY4T52bH8kBmLZLQ "A plataforma Central de segurança de inteligência contra ameaças (TISC) fornece solução de tecnologia para agregação, gestão e operacionalização de inteligência contra ameaças.") | [Espaço de resposta a incidentes de prevenção de perda de dados (DLP) Saiba mais sobre o espaço da DLP](https://servicenow-prod.fluidtopics.net/rVaKfr4P4UCQjxNwVLSo7A "A aplicação Data Loss Prevention Incident Response (DLP IR) permite revisar e gerenciar o fluxo de trabalho de correção de incidentes do DLP de várias origens, como endpoint, rede, e-mail e nuvem.") | [Espaço de gestão de incidentes graves de segurança (MSIM) Saiba mais sobre o Espaço do MSIM](https://servicenow-prod.fluidtopics.net/bcc_67UrLqJyBzmVmkFYBA "A aplicação ServiceNow Gestão de incidentes graves de segurança rastreia o andamento de Incidente grave de segurança (MSI) desde a descoberta até a análise, propõe, promove e vincula incidentes de segurança e fechamento.") |
[ ]

{#understanding-secops__table_zkx_2fb_h1c}

## Solucionar problemas e obter ajuda {#understanding-secops__section_y1f_5hc_1cc}

* [Comunidade das Operações de segurança](https://www.servicenow.com/community/secops/ct-p/security-operations)
* [Pesquisar artigos de erros conhecidos no portal de erros conhecidos](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0597477)
* [Contato Suporte e atendimento ao cliente](https://support.servicenow.com/now?draw=case)
{#understanding-secops__ul_tbk_whc_1cc}

