Antes de usar a integração do VirusTotal, você deve baixá-lo do ServiceNow Store.
Antes de Iniciar
Função necessária: sn_sec_tisc.admin
O plug-in Central de segurança do Inteligência contra ameaças é necessário para ativar a integração do VirusTotal.
Procedimento
-
Usando sua instância, acesse Central de segurança do Inteligência contra ameaças .
-
Baixe a integração do ServiceNow Store.
-
Quando a instalação estiver concluída, acesse o VirusTotal e obtenha a chave de API no seu perfil VirusTotal.
-
Navegar até .
-
Selecionar .
-
Como alternativa, você pode navegar até
-
Clique em Configurar Novo Aprimoramento para configurar Virustotal integração.
-
Preencha os campos no formulário Configurar novo aprimoramento.
Tabela 1. Integração de aprimoramento
| Campo |
Descrição |
| Nome |
Insira um nome para a nova integração de aprimoramento. Por exemplo, VirusTotal. |
| Nome do fornecedor |
Nome do fornecedor Os detalhes do fornecedor selecionado são preenchidos por padrão. Por exemplo, VirusTotal. |
| Tipo de Integração |
Tipo de integração que você selecionou. Por exemplo, Pesquisa de ameaças. |
| Descrição |
Insira a descrição da nova integração de aprimoramento. |
-
Detalhar até Configuração de integração seção.
-
Insira (ou cole) o. Chave de API Adquirido do site VirusTotal.
-
Clique em Salvar.
Os detalhes da integração são validados e, por padrão, o status da integração do VirusTotal é desabilitado.
-
Clique em Habilitar Para habilitar a integração do VirusTotal.
Resultado
Depois de configurado, o VirusTotal pode ser selecionado para executar pesquisas em observáveis na Central de segurança do Inteligência contra ameaças.