---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Threat Intelligence Orchestration

# Threat Intelligence Orchestration {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Orchestration des renseignements sur les menaces Les activités permettent aux utilisateurs de déterminer si une menace a déjà été observée dans d'autres incidents de sécurité ou sur d'autres systèmes à l'aide de l'orchestration de workflow.

Pour plus d'informations sur la modification Orchestration de la réponse aux incidents de sécurité des workflows ou la création de workflows personnalisés, voir [Introduction aux workflows](https://www.servicenow.com/docs/access?context=c_WorkflowOverview&version=australia&pubname=australia-build-workflows&ft:locale=en-US) et [Éditeur](https://www.servicenow.com/docs/access?context=workflow-editor&version=australia&pubname=australia-build-workflows&ft:locale=en-US) de [workflow Éditeur de workflow](https://www.servicenow.com/docs/access?context=workflow-editor&version=australia&pubname=australia-build-workflows&ft:locale=en-US).
* **[Configurer Threat Intelligence Orchestration](https://servicenow-prod.fluidtopics.net/vSDvU_HG8lhe9VGj0xjrNA)**   
  Avant d'utiliser Orchestration des renseignements sur les menaces, effectuez les étapes de configuration de diverses parties du système, notamment le remplissage de la CMDB, la configuration du serveur MID et la configuration des informations d'identification.
* **[Workflows et activités Threat Intelligence Orchestration](https://servicenow-prod.fluidtopics.net/6aVoXR_EggWSG0uejuEwBQ#threat-orch-wfs-and-activities)**   
  Le système de base inclut des workflows et des activités de workflow que vous pouvez utiliser pour automatiser les actions sur votre instance.

**Concepts associés**   

* [Présentation de Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/otb7ZjUt8lFJNONhXEOFVg "L’application Renseignements sur les menaces vous permet d’accéder aux données STIX (Structured Threat Information Expression) de votre entreprise et de fournir un point de référence pour celles-ci. L’application est incluse Renseignements sur les menaces , qui fournit un moyen d’analyser les Gestion des tickets de sécurité menaces pour votre organisation posées par des campagnes ciblées ou des acteurs étatiques.")
* [Configurer Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/RpmwipNKegeRLKlw~SZ~8A#c_GetStartedWithThreatIntel "Avant de l’exécuter Renseignements sur les menaces dans votre instance, vous devez la télécharger à partir du .ServiceNow Store Vous pouvez également configurer des propriétés et définir une source de menace.")
* [Référentiel IoC](https://servicenow-prod.fluidtopics.net/A6B04oGSnL0UoAUJEwsbqw "Le référentiel IoC contient des objets STIX, chacun de ces objets contient une information spécifique.")
* [MITRE-ATT\&CK Vue d'ensemble du cadre de travail](https://servicenow-prod.fluidtopics.net/MOHy_94q3qMHIvLEq0EDMA "Le MITRE-ATT&CK cadre de travail est une base de connaissances de tactiques, techniques et procédures courantes (TTP) auxquelles votre organisation peut accéder pour développer des modèles de menace et des méthodologies spécifiques contre les cyberattaques.")
* [MITRE Cadre de travail D3FEND](https://servicenow-prod.fluidtopics.net/QPXzMaRkUEyt078I2_FM9Q "MITRE D3FEND est un graphe de connaissances des techniques de contre-mesure de cybersécurité qui complète le MITRE-ATT&CK cadre en fournissant des techniques défensives.")
* [Intégrations de Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/dyDqeRRrv95QJBnXzo7WSA "Le Renseignements sur les menaces système de base comprend des intégrations à des progiciels tiers de détection de logiciels malveillants. Cette section fournit des instructions pour activer les modules d’extension et configurer les ServiceNow intégrations tierces. Vous y trouverez également des instructions de base pour développer vos propres intégrations, ainsi que des détails sur des intégrations spécifiques incluses dans le système de base.")
* [Gestion des tickets de sécurité](https://servicenow-prod.fluidtopics.net/V~Zwqo_N9C5X0DTx2ZAhhA "Gestion des tickets de sécurité fournit aux analystes de sécurité engagés dans la chasse aux menaces un moyen de recueillir des informations sur les activités suspectes dans leur environnement. Les enregistrements liés aux tickets, tels que les incidents de sécurité, les observables, les CI et les utilisateurs affectés, peuvent être ajoutés aux tickets pour permettre une analyse large et spécifique.")  
**Référence associée**   

* [Administration Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/ufUBD6JEa2WfKBlh_u5uAA "Le Renseignements sur les menaces système de base est prêt à l’emploi lors de l’activation. Vous pouvez ajouter des enregistrements à certains modules dans le menu de l’application Administration, mais la plupart sont déjà renseignés avec des informations standard de l’industrie.")

