---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Monitorar eventos de segurança

# Monitorar eventos de segurança {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

Analise as métricas de evento em sua instância para que você possa identificar e evitar possíveis eventos de segurança.  
Importante:  
A Central de segurança da instância (ISC) atingiu o fim das vendas em setembro de 2024 e não é mais compatível ou disponível para nova ativação.
A SSC (ServiceNow Security Center, Central de segurança da ServiceNow) é a solução recomendada no futuro. Para obter mais informações, consulte [Migração da Central de segurança da instância para a ServiceNow Central de segurança](https://servicenow-prod.fluidtopics.net/8R_NQX_JT9otHVEFFp5Zqw "Aprenda as principais diferenças ao migrar da ISC (Instance Security Center, Central de segurança da instância) para a SSC (ServiceNow Central de segurança, Central de segurança da ServiceNow).").
Na faixa de opções de eventos, que está na página inicial de Segurança da instância, você pode analisar essas métricas e os detalhes que as acompanham para identificar possíveis eventos de segurança na instância.

* Para cada métrica de evento, uma contagem de pontuação única em tempo real aparece, indicando quantas vezes o evento ocorreu durante o dia nesta instância. Esses relatórios de pontuação única são atualizados automaticamente conforme os eventos correspondentes ocorrem.
* Cada métrica de evento também contém tendências de conformidade e informações de gráfico em um intervalo de datas. Essas informações são atualizadas diariamente quando você executa o trabalho de análise de desempenho. Para saber mais, consulte a seção Analisar detalhe de tendência de evento.
{#instance-sec-center-event-ribbon__ul_dhb_3dy_jhb}

## Tipos de eventos {#instance-sec-center-event-ribbon__section_pn1_dnm_kfb}

Você pode monitorar pelo menos seis dos seguintes tipos de eventos. Para mais de seis eventos, use as setas para a esquerda ou para a direita abaixo da faixa de opções de eventos para rolar por eles. Para saber como configurar a faixa de opções de eventos, consulte [Configurar a faixa de opções de eventos de segurança](https://servicenow-prod.fluidtopics.net/YJY_AnzLjVo9Uua2D3HuNA "Configure a faixa de opções de evento de segurança na página inicial da Central de segurança da instância para incluir somente os eventos que são relevantes para rastrear a segurança da instância em suas operações. Você também pode mudar a ordem na qual os blocos de eventos de segurança aparecem na faixa de opções.").
{#instance-sec-center-event-ribbon__table_rpk_b5z_4lb__entry__2}

| Preferência de notificação | Descrição |
|-|-|
| Logins de Administrador | Número de tentativas de login nesta instância, durante o dia do calendário, por usuários que têm uma função de administrador atribuída. |
| Usuários Administradores Adicionados | Número de usuários com função de administrador que foram adicionados a esta instância durante o dia do calendário. Por exemplo, sua instância pode ter um problema de segurança se a contagem for 10, mas 4 usuários são conhecidos por terem uma função de administrador atribuída. |
| E-mails de Entrada Externos | Para saber mais, consulte [Métricas de e-mail](https://servicenow-prod.fluidtopics.net/VA_nWXEr_IkuMtTB4vzbOQ "Analise suas métricas de e-mail para procurar comportamentos anormais relacionados aos e-mails recebidos para sua instância. Por exemplo, se as métricas indicam um pico em e-mails de spam de domínios específicos, você pode definir ações de entrada que impedem sua entrega para a instância."). |
| Logins Externos | Número de usuários com uma função snc_external atribuída que fizeram login nesta instância durante o dia do calendário. Esses logins normalmente ocorrem para fins de manutenção, suporte, consultoria ou auditoria. O monitoramento desta métrica permite que você verifique se as tentativas de login externo são legítimas e não são possíveis problemas de segurança. Para saber mais sobre como atribuir funções de usuário externo, consulte [Funções explícitas](https://servicenow-prod.fluidtopics.net/CoEtH7FeYqIAZ4DN8woqHA#explicit-roles "Você pode conceder acesso à sua instância a usuários internos e externos. No entanto, talvez você não queira que os dois tipos de usuários tenham o mesmo nível de acesso. Para fornecer segurança adicional, cada usuário deve ter pelo menos uma função para que a instância possa distinguir entre usuários internos e externos."). |
| Logins com falha | Número de tentativas de login que falharam nesta instância durante o dia do calendário. Esta métrica pode indicar que estão sendo feitas tentativas de fazer login e comprometem a segurança da instância. |
| Representações | Número de logins de representação nesta instância durante o dia do calendário. Para saber mais sobre como representar usuários, consulte [Representar um usuário](https://www.servicenow.com/docs/access?context=c_ImpersonateAUser&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US). |
| Arquivos em quarentena | Número de arquivos que foram colocados em quarentena quando você executou o Varredura antivírus nesta instância durante o dia do calendário. Para saber mais sobre arquivos em quarentena e o Varredura antivírus, consulte [Métricas de antivírus](https://servicenow-prod.fluidtopics.net/vSj8WAaLowXZva6Nt9HIGg "Se o plug-in Varredura antivírus estiver ativado, Varredura antivírus será executado em sua instância para ajudar a protegê-la contra infecções de vírus de anexos.") e [Varredura antivírus](https://servicenow-prod.fluidtopics.net/8KdTfsFXwPyxS0E7zT2EfA "Use Varredura antivírus para ajudar a proteger sua instância contra infecções de vírus que podem ser introduzidas por anexos de arquivo aos registros do sistema, como incidentes, problemas e histórias."). |
| Elevações de Segurança | Número de vezes que um administrador de segurança elevou a segurança para usuários padrão, alterando sua função de usuário atribuída para uma função de segurança de alto privilégio durante o dia do calendário. Essas funções de segurança de alto privilégio incluem oauth_admin, admin, security_admin e representante. * Esta métrica indica que alguém pode ter tentado elevar a segurança de um usuário não autorizado. Não use esta métrica por si só para detectar um comprometimento de segurança específico. Em vez disso, trate esta métrica como uma indicação de que você deve verificar outra métrica para ver se ocorreu um comprometimento da segurança. * Para saber mais sobre como elevar a segurança do usuário, consulte [Elevação para uma função privilegiada](https://servicenow-prod.fluidtopics.net/ID3vF7WafSaInUy7wH9E3g "O administrador do sistema de base pode elevar a uma função privilegiada para ter acesso aos recursos das configurações de alta segurança.") e [Funções de privilégio elevado](https://servicenow-prod.fluidtopics.net/d1UxSMqXdxNp4PytCmHH2A "Funções de privilégio elevado exigem que você aceite manualmente a responsabilidade de usar a função antes de acessar os recursos da função."). {#instance-sec-center-event-ribbon__ul_iz2_3rw_nnb} |
| Logins SNC | Número de funcionários de Suporte e atendimento ao cliente que fizeram login nesta instância usando a técnica de hi-hopping durante o dia do calendário Esses logins normalmente ocorrem para fins de manutenção, suporte, consultoria ou auditoria. Para obter informações sobre como controlar o acesso de funcionários corporativos da ServiceNow, consulte [Controle de acesso da ServiceNow](https://servicenow-prod.fluidtopics.net/d4YKKtptQBdae5heGDtpbA "O plug-in de controle de acesso do SNC (com.snc.snc_access_control) permite que você controle quais funcionários de Suporte e atendimento ao cliente podem acessar sua instância e quando."). |
| Spam | Para saber mais, consulte [Métricas de e-mail](https://servicenow-prod.fluidtopics.net/VA_nWXEr_IkuMtTB4vzbOQ "Analise suas métricas de e-mail para procurar comportamentos anormais relacionados aos e-mails recebidos para sua instância. Por exemplo, se as métricas indicam um pico em e-mails de spam de domínios específicos, você pode definir ações de entrada que impedem sua entrega para a instância."). |
| E-mails Recebidos Confiáveis | Para saber mais, consulte [Métricas de e-mail](https://servicenow-prod.fluidtopics.net/VA_nWXEr_IkuMtTB4vzbOQ "Analise suas métricas de e-mail para procurar comportamentos anormais relacionados aos e-mails recebidos para sua instância. Por exemplo, se as métricas indicam um pico em e-mails de spam de domínios específicos, você pode definir ações de entrada que impedem sua entrega para a instância."). |
| E-mails Recebidos Não Confiáveis | Para saber mais, consulte [Métricas de e-mail](https://servicenow-prod.fluidtopics.net/VA_nWXEr_IkuMtTB4vzbOQ "Analise suas métricas de e-mail para procurar comportamentos anormais relacionados aos e-mails recebidos para sua instância. Por exemplo, se as métricas indicam um pico em e-mails de spam de domínios específicos, você pode definir ações de entrada que impedem sua entrega para a instância."). |
| Tipos de Vírus | Número de diferentes tipos de eventos de antivírus que ocorreram nesta instância durante o dia do calendário. Para saber mais sobre os tipos de evento de antivírus, consulte [Métricas de antivírus](https://servicenow-prod.fluidtopics.net/vSj8WAaLowXZva6Nt9HIGg "Se o plug-in Varredura antivírus estiver ativado, Varredura antivírus será executado em sua instância para ajudar a protegê-la contra infecções de vírus de anexos."). |
[ ]

{#instance-sec-center-event-ribbon__table_rpk_b5z_4lb}

## Analisar detalhe de tendência de evento {#instance-sec-center-event-ribbon__section_trend_analysis}

Para exibir os detalhes da tendência de uma métrica de evento, clique na contagem de eventos para acessar a página do Hub de análise. Os detalhes que aparecem para a instância dependem do tipo de métrica.  
Por exemplo, para exibir uma lista de cada tentativa com falha na página Logs de eventos do painel de segurança:

* Selecione a métrica Logins com falha.
* Na página Hub de análise, clique em Mostrar registros.
* Clique em uma das tentativas de login com falha.
* Os detalhes incluem o nome do usuário que tentou fazer login, o endereço IP e o nome da tabela que ele tentou acessar.
{#instance-sec-center-event-ribbon__ul_ggy_zl4_kjb}
Você pode configurar gatilhos de limite de evento em IU principal Hub de análise ou em Análise da plataforma Detalhes de KPI para fornecer alertas quando um determinado evento ocorrer dentro de um intervalo de pontuações para um [indicador](https://www.servicenow.com/docs/access?context=performance-analytics-glossary&version=yokohama&pubname=yokohama-now-intelligence&section=gloss-indicator&ft:locale=en-US). Você também pode definir metas que permitem visualizar a diferença entre a pontuação desejada e a pontuação real de um evento.  
Por exemplo, você pode definir um limite de <kbd class="ph userinput">10</kbd> para a métrica Logins com falha. Quando ocorrem dez ou mais tentativas de login com falha durante o dia, um alerta é enviado para a equipe de segurança específica. Você também pode definir um destino semelhante que forneça um destaque visual no Hub de análise quando ocorrerem 10 falhas de login durante um dia.
Os dados e os gráficos de tendência que aparecem no bloco da faixa de opções de evento e o Hub de análise são atualizados após a execução do trabalho de análise de desempenho às 2h hora local. Para saber mais, consulte [Como a pontuação de Conformidade diária e os dados de tendência e do gráfico são atualizados](https://servicenow-prod.fluidtopics.net/uBII7rEdddRvyNBWkDXDQw "Os dados de tendências e gráficos na Central de segurança da instância são atualizados depois que o trabalho de análise da performance é executado às 2h, horário local. Isso aparece no bloco de Pontuação de conformidade diária, nos blocos da faixa de opções de Evento e nos detalhes da página Hub de análise quando você clica em um dos blocos de evento.").
* **[Configurar a faixa de opções de eventos de segurança](https://servicenow-prod.fluidtopics.net/YJY_AnzLjVo9Uua2D3HuNA)**   
  Configure a faixa de opções de evento de segurança na página inicial da Central de segurança da instância para incluir somente os eventos que são relevantes para rastrear a segurança da instância em suas operações. Você também pode mudar a ordem na qual os blocos de eventos de segurança aparecem na faixa de opções.
* **[Definir preferências para notificações de eventos de segurança](https://servicenow-prod.fluidtopics.net/8AAKv53LW~qcryih8TwqiQ)**   
  Configure preferências para os tipos de notificações que você deseja receber para ocorrências de eventos de segurança específicos. Para cada tipo, você determina se deseja receber notificações por e-mail, por notificação por push no Now Mobile ou em aplicações de envio de mensagens de terceiros, como Slack ou Microsoft Teams.

**Conceitos relacionados**   

* [Migração da Central de segurança da instância para a ServiceNow Central de segurança](https://servicenow-prod.fluidtopics.net/8R_NQX_JT9otHVEFFp5Zqw "Aprenda as principais diferenças ao migrar da ISC (Instance Security Center, Central de segurança da instância) para a SSC (ServiceNow Central de segurança, Central de segurança da ServiceNow).")
* [Verificar a pontuação de conformidade diária e definir as configurações da propriedade de segurança](https://servicenow-prod.fluidtopics.net/bSmfXGbmNOf2EANfbuIRuA "Revise a métrica de Pontuação de conformidade diária e as propriedades de configuração de segurança para ver se sua instância está em conformidade com os requisitos de segurança sugeridos. Você pode afetar a pontuação de conformidade diária atualizando as propriedades de segurança fora de conformidade na página Configurações de conformidade de proteção.")
* [Verificar se há definições de segurança incorretas](https://servicenow-prod.fluidtopics.net/UKOgKg2CKqgWsLo8jNkC4w "Execute o Auditor para verificar sua instância e encontrar definições de segurança incorretas. Ele fornece descobertas que você pode corrigir para ajudar a melhorar a postura de segurança da sua instância.")
* [Monitorar métricas de instância](https://servicenow-prod.fluidtopics.net/8oWCupL_Qvbj2QW3a68E7A "Monitore métricas de usuário, exportação, autenticação, e-mail e antivírus para sua instância. Por exemplo, você pode monitorar sua segurança de e-mail verificando as métricas de spam, e-mails externos e e-mails de entrada de domínios não confiáveis e confiáveis para sua instância. Analise essas métricas para procurar comportamentos anormais de segurança relacionados a atividades que ocorrem em sua instância.")
* [Central de segurança da instância](https://servicenow-prod.fluidtopics.net/yC0TS4t9FpvrAJdb0Diq8w "Monitore o nível de conformidade de controles de segurança da instância, visualize as métricas de monitoramento de eventos de segurança e configure e mantenha todas as configurações de segurança da instância de dentro da Central de segurança da instância. A Central de segurança da instância consolida vários componentes de segurança de chave em um único console de controle que ajuda a detectar, proteger e responder a eventos de segurança baseados em instância.")  
**Tarefas relacionadas**   

* [Como ativar a interface do ISC Virtual Agent](https://servicenow-prod.fluidtopics.net/9CkhpD070hXM~cQMh7nomA "Se você tiver a função de administrador, poderá ativar o plug-in ISC Virtual Agent Conversations (com.glide.isc_virtualagent). Habilitar este plug-in instala os pacotes de conteúdo Virtual Agent e Compreensão da linguagem natural (NLU), fornecendo acesso ao Virtual Agent a partir da Central de segurança da instância.")  
**Tópicos relacionados**   

* [Now Intelligence](https://www.servicenow.com/docs/access?context=c_performanceAnalyticsAndReporting&version=yokohama&pubname=yokohama-now-intelligence&ft:locale=en-US)
* [Hub de análise](https://www.servicenow.com/docs/access?context=c_UsePerformanceAnalyticsScorecards&version=yokohama&pubname=yokohama-now-intelligence&ft:locale=en-US)
* [Metas e limites do Performance Analytics](https://www.servicenow.com/docs/access?context=pa-targets-thresholds&version=yokohama&pubname=yokohama-now-intelligence&ft:locale=en-US)

