Instalar e configurar Reverse Whois

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 2 min. de leitura
  • Antes de executar a integração em sua instância, conclua as etapas de instalação e configuração para Reverse Whoisa aplicação integra-se corretamente ao Operações de segurançaproduto.

    Antes de Iniciar

    Conclua a seguinte check-list de configuração antes da instalação. Essas tarefas de configuração são necessárias para uma instalação e configuração tranquila.
    Configuração de tarefa Descrição
    Verifique se você atribuiu as funções obrigatórias da ServiceNow. As seguintes funções são necessárias para instalação, configuração e verificação dos resultados esperados:
    • O administrador do sistema (administrador) instala o app e atribui a função de administrador de incidentes de segurança (sn_si.admin).
    • O administrador de incidentes de segurança (sn_si.admin) supervisiona a configuração. O administrador de incidentes de segurança também atribui a função Analista de incidentes de segurança (sn_si.analista).
    • O analista de incidentes de segurança (sn_si.analista) executa pesquisas de domínio com Reverse Whoise analisa e trabalha com incidentes de segurança.
    Obtenha uma chave de API. Visite o site da API WhoisXML para obter informações sobre chaves de API e criar uma conta: Site da API WhoisXML . A configuração requer que você insira as chaves de API.
    Verifique se ServiceNowas aplicações principais que são necessárias para oferecer suporte à integração são instaladas e ativadas antes de você instalar a aplicação para a integração.

    Madrid e versões posteriores

    Para o lançamento Madrid e lançamentos posteriores da família, o. Resposta a incidentes de segurançaO plug-in de dependência (com.snc.si_dep) é obrigatório. Este plug-in instala automaticamente todas as dependências necessárias para oferecer suporte ao Resposta a incidentes de segurançaproduto. Instale e ative este plug-in antes de instalar e ativar o outro Operações de segurançaaplicações exigidas pela integração.

    Verifique se o seguinte Operações de segurançaas aplicações são instaladas e ativadas a partir do ServiceNow Store. Se não estiver instalado, instale e ative uma aplicação de cada vez na seguinte ordem para garantir uma instalação tranquila.

    1. Resposta a incidentes de segurança
    2. Estrutura de integração de segurança
    3. Suporte de segurança comum
    4. Orquestração do suporte de segurança

    Para obter mais informações sobre como configurar seu Now Platforminstância da integração, consulte Obter direito para um Operações de segurançaproduto ou aplicaçãoe. Ative um ServiceNow Storeaplicação.

    Função necessária: administrador

    Procedimento

    1. Se você já tiver instalado e configurado o. Reverse Whois, siga estas etapas:
      1. Exclua a configuração existente.
      2. Instale e crie uma nova configuração usando a chave de API que você obteve.
    2. Se você não tiver instalado a aplicação para a integração, consulte Instale um Operações de segurançaintegraçãoe siga as etapas para instalá-lo.
    3. Após a conclusão da instalação, navegue até Integrações > Configurações de integrações e localize o. Reverse WhoisBloco da API.
    4. Clique em Configurar.
      Uma descrição do app e do botão usado para iniciar a configuração.
    5. Em Configuração da API Whois reversa , insira a chave de API obtida do WhoisSite da API XML.
    6. Escolha uma opção na tabela a seguir para filtrar pesquisas de domínio para seus termos de pesquisa.
      DescriçãoConfiguração
      Sua pesquisa inclui todos os domínios, ativos e expirados, que foram registrados após a data Desde para os termos de pesquisa inseridos.

      Esta é a configuração recomendada.

      Desde a data : Data inserida no formato aaaa-mm-dd. Por exemplo, 1991-06-01 Para 1 de junho de 1991.
      Sua pesquisa inclui todos os domínios ativos para os termos de pesquisa inseridos. Desde a data : Campo limpo.
      Essas definições de configuração permanecem salvas até que você as altere e se aplique a todas Reverse WhoisPesquisas de API.
      Configuração concluída da configuração da API Whois reversa.
    7. Clique em Enviar.
      A configuração é concluída com sucesso, a menos que uma mensagem de erro seja exibida.
    Se uma mensagem de erro for exibida, a chave de API pode ser inválida.
    Figura 1. Mensagem de erro
    Exemplo de mensagem de erro de configuração.