---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Effectuer l'enrichissement de la menace sur les observables

# Effectuer l'enrichissement de la menace sur les observables {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Vous pouvez effectuer un enrichissement des renseignements sur les menaces sur un ou plusieurs observables pour déterminer s'ils sont associés à des menaces de sécurité connues. Les implémentations qui s'exécutent dépendent de celles que vous avez activées.

## Avant de commencer

Avant de pouvoir effectuer l'enrichissement, vous devez activer le module d'extension Threat Intelligence. Vous devez également installer le module d'extension pour une ou plusieurs des implémentations d'enrichissement :

* [Intégration de CrowdStrike Falcon Intelligence](https://servicenow-prod.fluidtopics.net/~rre8rAIyHxs~QTVU_DPzQ "CrowdStrike Falcon Intelligence Enrichit Renseignements sur les menaces en données pour les incidents de sécurité et les observables associés.")
* [Métadéfenseur OPSWAT](https://servicenow-prod.fluidtopics.net/mlTxovhgx_DrtAAwVP7~ew#activate-configure-metadefender "Avant de pouvoir utiliser l’intégration OPSWAT Metadefender , vous devez la télécharger à partir du ServiceNow Store.")
* [Opérations de sécurité : ai-je été pwned ?](https://servicenow-prod.fluidtopics.net/Tv1B~UivYJG2ZrVWktjwIA "La fonctionnalité Configuration de l’intégration vous permet d’activer et de configurer rapidement des intégrations de sécurité tierces, y compris l’intégration Opérations de sécurité Have I been pwned? . Avant de pouvoir utiliser l’intégration Have I been pwned? , vous devez la télécharger à partir du ServiceNow Store.")
* [VirusTotal](https://servicenow-prod.fluidtopics.net/_VhoSFeFjtOnjFz4blbUiQ "Avant de pouvoir utiliser l’intégration de VirusTotal, vous devez la télécharger à partir de .ServiceNow Store")
* [Qui est ?](https://servicenow-prod.fluidtopics.net/dmWonUXOprbrEjQmzwi00g "La fonction Configuration de l’intégration vous permet d’activer et de configurer rapidement des intégrations de sécurité tierces, y compris l’intégration Whois des opérations de sécurité. Avant de pouvoir utiliser l’intégration Whois pour Opérations de sécurité, vous devez la télécharger à partir du et disposer d’un compte valide à partir de l’API ServiceNow Store WhoisXML.")

{#perform-enrich-on-observs__ul_rkx_4bw_v1b}

Rôle requis : sn_ti.admin

## Procédure

1. Accédez à la TousRenseignements sur les menacesRéférentiel IoCObservables.
2. Effectuez l'une des actions suivantes :  
   * Pour effectuer une recherche sur plusieurs observables, sélectionnez-les, cliquez sur Actions sur les lignes sélectionnées, puis sélectionnez Exécuter la recherche de menace.
   * Pour effectuer une recherche sur un seul observable, ouvrez l'enregistrement de l'observable et cliquez sur le lien connexe Exécuter la recherche de menace .

   {#perform-enrich-on-observs__ul_wwp_swz_w1b}
3. Sélectionnez les implémentations de recherche de menaces que vous souhaitez utiliser ou sélectionnez Toutes pour effectuer des recherches à l'aide de toutes les implémentations actives, puis cliquez sur Soumettre.  
   Un message indique que la recherche de menaces a commencé. L'outil [Intégration de Security Operations : flux de recherche de menace](https://servicenow-prod.fluidtopics.net/hNvTWCrZqcjLv3lpgA3r0A "Le flux d’aptitude Intégration de Security Operations - Recherche de menace accède aux implémentations de recherche de menaces disponibles et exécute les flux d’implémentation associés à chacune d’entre elles pour effectuer des recherches de menaces sur les observables sélectionnés.") exécute et exécute également les workflows d'implémentation pour les implémentations de recherche de menaces que vous avez sélectionnées. Les recherches sont effectuées et les résultats sont générés.
4. Une fois les recherches terminées, vous pouvez cliquer sur l'onglet Résultats de la recherche de menaces pour afficher les résultats.  
5. Pour afficher des détails supplémentaires, y compris les résultats bruts d'une recherche spécifique, cliquez sur la valeur Résultat.  
   Remarque :  
   Lorsque les implémentations de VirusTotal ou OPSWAT Metadefender sont utilisées, les détails sont consolidés, comme indiqué ci-dessous.
**Tâches associées**   

* [Définir un observable](https://servicenow-prod.fluidtopics.net/gOQPTu7zAtJxoBX7wO6hjQ "Les observables sont récupérés à partir du serveur du fournisseur en tant que données STIX. Toutefois, vous pouvez créer des observables selon vos besoins.")
* [Ajouter un IoC connexe à un observable](https://servicenow-prod.fluidtopics.net/JDHFTUoHVVYzQHk2rNBtYg "En plus d’importer des observables en tant que données STIX, vous pouvez ajouter manuellement des observables connexes à un IoC.")
* [Ajouter des tâches associées à un observable](https://servicenow-prod.fluidtopics.net/y_QiPAhonDM2vALt6ZdO8Q "En plus d’importer des tâches associées (telles que des changements et des incidents) en tant que données STIX, vous pouvez les ajouter manuellement à un observable.")
* [Ajouter un observable connexe](https://servicenow-prod.fluidtopics.net/uKGaKgCcWeWny0zJuM26FA "En plus d’importer des observables en tant que données STIX, vous pouvez ajouter manuellement des observables connexes.")
* [Charger plus de données IoC](https://servicenow-prod.fluidtopics.net/yfp_vOjYn5Ysqlp4PHQBFw "En fonction des paramètres de deux propriétés et d’une définition d’include de script, vous pouvez charger des informations de géolocalisation pour les adresses IP et les sites web dans le formulaire Observables. Avec une personnalisation plus poussée, vous pouvez également ajouter d’autres informations, telles que des codes de pays, des noms de villes.")
* [Identifier les sources des observables](https://servicenow-prod.fluidtopics.net/Rx67EUJTgzadWRtypP2IHw "Si un observable n’a pas de sources définies, il utilise tous les types de sources. Toutefois, si vous ajoutez une ou plusieurs sources de menace à un observable, les sources utilisées sont limitées.")
* [Effectuer des recherches sur les observables](https://servicenow-prod.fluidtopics.net/Vi7OUDkgl~2SH9crv~oWwQ "Vous pouvez effectuer des recherches de renseignements sur les menaces sur un ou plusieurs observables pour déterminer s’ils sont associés à des menaces de sécurité connues. Les implémentations d’analyse qui s’exécutent dépendent de celles que vous avez activées.")

