---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer un observable à partir d'un ticket

# Créer un observable à partir d'un ticket {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

De nouveaux observables peuvent être créés à partir des tickets dans Gestion des tickets de sécurité.

## Avant de commencer

Rôle requis : sn_ti.case_user

## Procédure

1. Accédez à la TousRenseignements sur les menacesGestion des ticketsTous les tickets.  
   La liste des tickets de sécurité s'ouvre.
2. Ouvrez un ticket existant ou cliquez sur Nouveau pour [créer un nouveau ticket](https://servicenow-prod.fluidtopics.net/g1AS8yIk2GStQhB9lo1ykQ "Les tickets sont utilisés pour suivre les informations sur une campagne ou un acteur étatique menaçant votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d’examiner et d’analyser toutes les informations connexes dans un seul enregistrement de ticket.").
3. Cliquez sur le lien connexe Case Artifacts (Artefacts de ticket ), puis sur l'onglet Observables (Observables ).
4. Cliquez sur Nouveau et saisissez les informations demandées.  
   {#create-an-observable-from-a-case__table_t4d_4bd_5s__entry__2}

   | Champ | Description |
   |-|-|
   | Valeur | \[En lecture seule\] Le numéro de ticket. |
   | Type d'observable | Saisissez un nom descriptif pour le ticket. |
   | Catégorie du type de l'observable | Sélectionnez le type de ticket faisant l'objet d'une enquête. |
   | Nombre d'incidents | Sélectionnez l'importance de ce ticket (de Critique à Faible). |
   | Résultat | \[En lecture seule\] Date et heure de la dernière mise à jour du ticket. |
   | Notes | Brève description du cas. |
   [ ]

   {#create-an-observable-from-a-case__table_t4d_4bd_5s}
5. Cliquez sur l'onglet Détails supplémentaires du ticket .
6. Renseignez les champs comme il convient.  
   {#create-an-observable-from-a-case__table_ecw_znv_xy__entry__2}

   | Champ | Description |
   |-|-|
   | Créé par | \[En lecture seule\] Le nom de l'utilisateur qui a créé ce ticket. |
   | État | L'état actuel du ticket. Lors de la création du ticket, l'état est défini par défaut sur Brouillon. |
   | Liste de notes de travail | Cochez la case pour afficher les notes de travail dans la section Additional Case Details (Détails supplémentaires du ticket) de l'enregistrement de ticket. |
   | Notes de travail | Si nécessaire, saisissez une note de travail pour le ticket. Si la liste Notes de travail est sélectionnée, la note de travail s'affiche dans la section Additional Case Details (Détails supplémentaires du ticket) de l'enregistrement de ticket. |
   [ ]

   {#create-an-observable-from-a-case__table_ecw_znv_xy}
7. Cliquez sur Envoyer.  
   Si nécessaire, vous pouvez cliquer sur l'onglet Case Artifacts (Artefacts du ticket ) et [ajouter des artefacts au ticket](https://servicenow-prod.fluidtopics.net/2Hj59zRng~aE~Uqhyh~MlQ "Une fois le ticket créé, vous pouvez y ajouter des artefacts, tels que des incidents de sécurité, des CI et des indicateurs de compromission. Ces artefacts servent d’indices pour résoudre l’affaire.").
{#create-an-observable-from-a-case__steps_g5g_wkr_dz}
**Tâches associées**   

* [Créer un ticket à partir d'IoC ou d'observables](https://servicenow-prod.fluidtopics.net/MfgQGnenJcf6dRVyo5OGvQ "Dans Renseignements sur les menaces, vous pouvez créer un ticket à partir d’artefacts (IoC ou observables). Une fois que les IoC ou les observables ont été utilisés pour créer un ticket, vous pouvez les utiliser Gestion des tickets de sécurité pour analyser les données.")
* [Ajouter des IoC et des observables à un ticket existant](https://servicenow-prod.fluidtopics.net/ndgZkRlnbKzSpZBp4ZI2CA "Vous pouvez ajouter des IoC et des observables à des tickets existants. Une fois les incidents de sécurité ajoutés aux tickets, vous pouvez les utiliser Gestion des tickets de sécurité pour analyser les données.")
* [Exécuter une recherche de perception sur les observables dans un ticket](https://servicenow-prod.fluidtopics.net/JNp8PBZJxR0ENx9gGyHAEQ "Vous pouvez rechercher des observables à l’aide de la fonctionnalité Recherche de perception pour déterminer leur fréquence. Chaque occurrence est considérée comme une observation. Vous pouvez limiter la recherche au nombre d’observations dans un nombre de jours ou une plage de dates sélectionné.")

