---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MISP integration for Security Operations

# MISP integration for Security Operations {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Avec MISP integration for Security Operations, vous pouvez enquêter sur les incidents de sécurité à l'aide de la recherche de perception, de l'enrichissement des observables et créer ou mettre à jour des événements dans MISP. Grâce MISPà , vous pouvez enquêter plus rapidement sur les attaques ciblées, améliorer le taux de détection et réduire le nombre de faux positifs dans votre environnement.

## Demander des applications dans l'App Store {#misp-integration-for-security-operations__id_l5b_fnj_4qb}

Visitez le [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) pour afficher toutes les applications disponibles et pour obtenir des informations sur la soumission de demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les [ServiceNow Storenotes de publication relatives à l'historique des versions](https://docs.servicenow.com/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html).{#misp-integration-for-security-operations__inline-send-to-store}

## MISP Vue d'ensemble {#misp-integration-for-security-operations__section_lfd_2dt_3qb}

MISP, qui signifie Plateform de partage d'informations sur les logiciels malveillants, vous permet d'échanger et de partager des renseignements sur les menaces et les indicateurs de compromission (IoC) sur les logiciels malveillants et les attaques ciblés au sein de votre communauté de membres de confiance. Vous pouvez également partager MISP des informations avec des communautés privées ou ouvertes. En échangeant MISP des informations, vous pouvez enquêter plus rapidement sur les attaques ciblées, améliorer le taux de détection et réduire le nombre de faux positifs dans votre environnement.

## Fonctionnalités principales {#misp-integration-for-security-operations__section_m1m_znf_lqb}

Cette intégration comprend les éléments que vous pouvez faire avec les MISP fonctionnalités principales :

* [Se connecter à des comptes privés et publics MISP instances](https://servicenow-prod.fluidtopics.net/Uh7Kb_VAoHoQpR5yrzT3yg#install-and-configure-misp__table_kyc_qbg_pa1).
* [Prenez en charge la recherche manuelle et automatique de perception des observables](https://servicenow-prod.fluidtopics.net/HQV5yfgAq4bQa5gv~kqUug#sightings-searches-in-misp "Vous pouvez effectuer des recherches de perception sur les observables de l’instance MISP pour déterminer la fréquence à laquelle certains types d’attaques, tels que les attaques par hameçonnage ou les communications avec une adresse IP ou une URL malveillante, se produisent sur votre réseau. Chaque occurrence est considérée comme une observation.").
* [Exécutez la recherche de perception à partir de la gestion des tickets](https://servicenow-prod.fluidtopics.net/HQV5yfgAq4bQa5gv~kqUug#perform-a-manual-sighting-search-in-misp "Sélectionnez un ou plusieurs observables et effectuez une recherche manuelle de perception dans l’application ServiceNow AI Platform MISP integration for Security Operations pour déterminer la prévalence d’une menace au fil du temps.").
* [Signaler ou mettre à jour les observations d'un attribut](https://servicenow-prod.fluidtopics.net/HQV5yfgAq4bQa5gv~kqUug#report-sightings-to-misp "Signalez les perceptions de données sur les menaces afin de pouvoir réagir aux faux positifs dans vos données et accroître votre sensibilisation lorsqu’une menace réelle positive se produit. Vous pouvez également ajouter une date d’expiration pour un observable ou un attribut particulier.") :
  * Rapporter un observable en tant qu'observation (global)
  * Signaler un observable comme faux positif (global)
  * Signaler un observable comme expiré
  {#misp-integration-for-security-operations__ul_cbn_d4f_lqb}
* [Prenez en charge l'enrichissement manuel et automatique des observables](https://servicenow-prod.fluidtopics.net/tMxglIuk3EBpZAWRQW3Wbw#observable-enrichment-in-misp "En enrichissant les observables avec des informations supplémentaires provenant de diverses MISP sources au cours des enquêtes de réponse aux incidents, vous pouvez contenir les menaces identifiées."). Les résultats incluent les informations sur l'attribut et l'événement MISP associées aux observables.
* Enrichissement d'attribut comprenant MISP l'ajout ou la mise à jour de [balises](https://servicenow-prod.fluidtopics.net/tMxglIuk3EBpZAWRQW3Wbw#manage-tags-in-misp "Ajoutez ou supprimez des balises MISP pour classer les événements ou les attributs. Vous pouvez utiliser le balisage globalement pour activer votre classification ou utiliser les balises localement lorsque vous ne souhaitez MISP pas que les événements soient modifiés au cours de votre classification."), de [galaxies](https://servicenow-prod.fluidtopics.net/tMxglIuk3EBpZAWRQW3Wbw#manage-galaxies-in-misp "Ajoutez ou supprimez des galaxies afin MISP de pouvoir classer ces objets en tant que cluster MISP et les attacher à des événements ou à MISP des attributs.") ou [de commentaires](https://servicenow-prod.fluidtopics.net/tMxglIuk3EBpZAWRQW3Wbw#add-or-update-comments-in-misp "Ajoutez des commentaires pour les MISP attributs. Les commentaires que vous ajoutez le sont à titre informatif uniquement et ne sont pas utilisés à des fins de corrélation de MISP données.").
* [Création d'événement dans MISP de SIR](https://servicenow-prod.fluidtopics.net/bxg1HKYSSf1L97GgHoGJmg#create-an-event-in-misp "Créez manuellement des événements à MISP partir de pour capturer des informations contextuelles représentées sous forme d’attributs et d’objets ServiceNow AI Platform ."): prend en charge la création manuelle et automatique d'événements à MISP partir de SIR.
* Mettez à jour un MISP événement à partir duquel inclure l'ajout ou la mise à jour de [balises](https://servicenow-prod.fluidtopics.net/bxg1HKYSSf1L97GgHoGJmg#update-tags-to-misp-event "Ajoutez des balises ServiceNow AI Platform MISP pour classer les événements ou les attributs. Vous pouvez utiliser le balisage globalement pour activer votre classification ou utiliser les balises localement lorsque vous ne souhaitez MISP pas que les événements soient modifiés au cours de votre classification."), de [galaxies](https://servicenow-prod.fluidtopics.net/bxg1HKYSSf1L97GgHoGJmg#update-galaxies-to-misp-event "Ajoutez ou supprimez des galaxies afin ServiceNow AI Platform MISP de pouvoir classer ces objets en tant que grappe dans l’instance MISP et les attacher à des événements ou à MISP des attributs.") ou [d'attributs](https://servicenow-prod.fluidtopics.net/bxg1HKYSSf1L97GgHoGJmg#add-attribute-to-a-misp-event "Ajoutez des attributs à un événement, tels que le type, la catégorie et d’autres informations contextuelles sur l’événement.")SIR.
* [Ajouter les observables associés à un incident de sécurité en tant qu'attributs à un MISP event](https://servicenow-prod.fluidtopics.net/bxg1HKYSSf1L97GgHoGJmg#add-attribute-to-a-misp-event "Ajoutez des attributs à un événement, tels que le type, la catégorie et d’autres informations contextuelles sur l’événement.").
* [Extraire automatiquement MITRE-ATT\&CK™ informations provenant de MISP attributs](https://servicenow-prod.fluidtopics.net/~b~_R7cbeZI2epVpnjDGVQ "Déployez manuellement les résultats de l’enrichissement MISP si vous n’avez pas activé le déploiement automatique des MISP informations.") et associer les informations à SIR des incidents de sécurité.
* [Ajouter automatiquement SIR
  MITRE-ATT\&CK™ les informations sous forme de galaxies à un MISP event](https://servicenow-prod.fluidtopics.net/GDe3QtqwUFStHVN5rKoWXw#review-the-misp-integration-settings__ul_pf2_41x_nqb).
{#misp-integration-for-security-operations__ol_gjg_c4f_lqb}

## Concepts clés {#misp-integration-for-security-operations__section_m1s_xft_jqb}

Cette intégration comprend les concepts clés suivants que vous devez connaître :

* MISP est une plateforme de renseignements sur les menaces (TIP). Vous utilisez les TIP pour collecter, corréler, catégoriser, partager et intégrer des données sur les menaces de sécurité en temps réel afin de prendre en charge la hiérarchisation des actions et de contribuer à la prévention, à la détection et à la réponse aux attaques.
* MISP est un Threat Intelligence Management (TIM). Vous utilisez les TIM pour transformer les données sur les menaces en renseignements sur les menaces via le contexte et pour hiérarchiser automatiquement les menaces par score et pertinence définis par l'utilisateur.
* MISP Couche de données
  * Les événements sont des encapsulations d'informations liées contextuellement.
  * Les attributs sont des points de données individuels, qui peuvent être des indicateurs ou des données de support.
  * Les objets sont des compositions d'attributs de modèle personnalisées.
  * Les références d'objets sont les relations entre les autres blocs de construction.
  * Les perceptions sont des occurrences spécifiques dans le temps d'un point de données détecté.
  {#misp-integration-for-security-operations__ul_j4z_g3t_jqb}
* MISP Couche de contexte
  * Les balises sont des étiquettes attachées à des événements ou à des attributs et peuvent provenir de taxonomies.
  * Les amas de galaxies sont des éléments de base de connaissances que vous pouvez utiliser pour étiqueter des événements ou des attributs provenant de galaxies.
  * Les relations de grappes désignent des relations prédéfinies entre les grappes.
  {#misp-integration-for-security-operations__ul_up2_j3t_jqb}
* Les indicateurs contiennent un modèle que vous pouvez utiliser pour détecter les cyberactivités suspectes ou malveillantes.
* Les attributs peuvent MISP être des indicateurs réseau (adresse IP), des indicateurs système (une chaîne en mémoire) ou même des détails bancaires. Les attributs dans MISP sont appelés observables dans d'autres SIEM ou formats tels que STIX.
  * Un type décrit l'attribut. Par exemple, MD5 ou une URL.
  * La catégorie d'attribut décrit un attribut. Par exemple, une livraison de charge utile.
  * Une balise IDS détermine si un attribut peut être automatiquement utilisé pour la détection.
  {#misp-integration-for-security-operations__ul_ab4_llt_jqb}

{#misp-integration-for-security-operations__ul_v12_xht_jqb}  
Remarque :  
Pour plus d'informations sur MISP les concepts, consultez le [site Web de la documentation MISP](https://www.misp-project.org/documentation/)

## Comment votre organisation peut-elle bénéficier de MISP integration for Security Operations {#misp-integration-for-security-operations__section_fzn_grt_jqb}

Les analystes de sécurité doivent acquérir et maintenir une connaissance situationnelle du paysage des menaces, ce qui signifie qu'ils doivent consolider et intégrer manuellement une quantité écrasante de données sur les menaces. La collecte, la consolidation et l'intégration de ces données prennent un temps précieux, ce qui ralentit la détection et l'analyse des menaces. MISP integration for Security Operations permet aux analystes de détecter davantage de menaces et de réagir plus rapidement en intégrant des renseignements de MISP sécurité dans une instance existante ServiceNow AI Platform .

En utilisant le MISP integration for Security Operations, votre organisation peut effectuer les actions suivantes :

* Permettez à vos analystes de sécurité de réagir rapidement et dans le contexte approprié.
* Améliorez l'efficacité de votre équipe de sécurité en automatisant les flux d'incidents pour détecter et contenir les menaces.
* Réduisez le temps de recherche manuelle et permettez aux analystes de sécurité d'opérationnaliser et de gérer les indicateurs à partir de .ServiceNow AI Platform
{#misp-integration-for-security-operations__ul_qpd_jrt_jqb}

## En savoir plus sur cette intégration {#misp-integration-for-security-operations__section_hb1_zft_jqb}

{#misp-integration-for-security-operations__table_gwh_3gt_jqb__entry__2}

| Identificateur de document | Titre de document |
|-|-|
| MISP Site web de la documentation | [Site web de la documentation MISP](https://www.misp-project.org/documentation/) |
| ServiceNow Site web de la documentation produit | [Site Web de la documentation produit ServiceNow](https://servicenow.com/docs) |
[ ]

{#misp-integration-for-security-operations__table_gwh_3gt_jqb}
* **[Administration MISP](https://servicenow-prod.fluidtopics.net/pa01Aa_3kPM9Xb0cVRx5Ag)**   
  Vous pouvez configurer l'intégration MISP dans le ServiceNow AI Platform pour effectuer une recherche de perception, un enrichissement d'observables, ainsi que pour créer et mettre à jour des événements dans MISP.
* **[Utiliser MISP pour enquêter et analyser les menaces](https://servicenow-prod.fluidtopics.net/1rt77qM_TMMKlB7ohmqcRw)**   
  Vous pouvez utiliser les MISP données du module et ServiceNow AI Platform SIR du ServiceNow AI Platform Renseignements sur les menaces module pour examiner et analyser les menaces qui pèsent sur votre organisation.

