---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Opérations de sécurité Fonctionnalité commune

# Opérations de sécurité Fonctionnalité commune {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Chaque fois que l'un des modules d'extension des applications principales Opérations de sécurité (Réponse aux incidents de sécurité, Réponse aux vulnérabilités, Renseignements sur les menaces ou Configuration Compliance) est activé, le module d'extension Security Support Common est activé. Ce module d'extension charge divers modules qui fournissent des fonctionnalités communes à toutes les Opérations de sécurité applications.  
Remarque :  
Seuls les utilisateurs disposant du \[sn_sec_cmn.admin\] peuvent afficher et utiliser le Opérations de sécurité module. Ce rôle est hérité lorsqu'un rôle administratif vous est affecté dans l'une Opérations de sécurité des applications.

## Security Operations Modules {#sec-ops-common-functionality__section_htx_lg1_21b}

{#sec-ops-common-functionality__table_td5_g1s_3z__entry__2}

| Fonctionnalité | Description |
|-|-|
| [Référence d'intégration de Security Operations](https://servicenow-prod.fluidtopics.net/3y_0v7V25W~om5hWgwd0~g "Les développeurs et les partenaires ServiceNow peuvent utiliser les informations de cette section pour mieux comprendre les fonctionnalités sous-jacentes des intégrations tierces, y compris les directives de développement, les options d’intégration et les workflows."), [Intégrations de Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/dyDqeRRrv95QJBnXzo7WSA "Le Renseignements sur les menaces système de base comprend des intégrations à des progiciels tiers de détection de logiciels malveillants. Cette section fournit des instructions pour activer les modules d’extension et configurer les ServiceNow intégrations tierces. Vous y trouverez également des instructions de base pour développer vos propres intégrations, ainsi que des détails sur des intégrations spécifiques incluses dans le système de base."), [Intégrations de Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/66L7NHRQXZfh_dJFR0OHvw "Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces. Vous trouverez dans cette section quelques instructions de base pour développer vos propres intégrations.") | Plusieurs intégrations sont incluses dans les Opérations de sécurité applications (Réponse aux incidents de sécurité, Renseignements sur les menaces et Réponse aux vulnérabilités). Cette section fournit des instructions pour activer les modules d'extension et configurer les ServiceNow intégrations tierces. Vous y trouverez également des instructions de base pour développer vos propres intégrations, ainsi que des détails sur des intégrations spécifiques incluses dans le système de base. |
| [Opérations de sécurité Traitement des e-mails](https://servicenow-prod.fluidtopics.net/Vs1mlBtqp64rrIvEA8FpYA "Vous pouvez configurer l’intégration des informations provenant de systèmes de détection externes, fournir une granularité dans le traitement des enregistrements d’opérations de sécurité, traiter les e-mails sans correspondance et empêcher la duplication des enregistrements à l’aide Traitement des e-mails de .") | Vous pouvez configurer l'intégration des informations provenant de systèmes de détection externes, fournir une granularité dans le traitement des enregistrements d'opérations de sécurité, traiter les e-mails sans correspondance et empêcher la duplication des enregistrements à l'aide Traitement des e-mails de . |
| Groupes | * Groupes de filtres Créez et utilisez des groupes de filtres pour localiser les enregistrements à partir de n'importe quelle table de votre instance. Par exemple, vous pouvez créer un groupe de tous les ordinateurs du même fabricant. Vous pouvez également filtrer les éléments de configuration (CI) qui présentent des vulnérabilités similaires ou qui se trouvent dans une plage d'adresses IP de sous-réseau particulière. * Escalades Vous pouvez créer un chemin d'escalade des incidents de sécurité pour les problèmes nécessitant plus d'attention ou d'expertise. Lorsqu'un groupe d'escalade existe, un bouton apparaît sur tous les incidents de sécurité de ce groupe. {#sec-ops-common-functionality__ul_zlv_wdk_nsb} |
| Balises de sécurité | Balises : les règles de balise de sécurité permettent de filtrer l'accès aux balises de sécurité. |
| Workflows | * Voir les workflows de sécurité Vous pouvez afficher les nombreux workflows inclus avec les applications Opérations de sécurité. Vous pouvez créer des workflows à partir de modèles et dans l'éditeur de workflow. * Déclencheurs de workflow Opérations de sécurité Les déclencheurs de workflow contiennent une condition dans une table. Tous les workflows associés à l'enregistrement de déclencheur de workflow s'exécutent lorsque la condition est remplie. {#sec-ops-common-functionality__ul_dgq_mdk_nsb} |
| Utilités | * Mappage des données d'enrichissement Mappage des données d'enrichissement Transforme les données de XML, JSON ou Propriétés de de fichiers en ServiceNow enregistrements. Opérations de sécurité Les workflows utilisent les mappages de données d'enrichissement et fournissent des données de sortie aux incidents de sécurité. * Transformations de valeurs de champs Transforme les valeurs de champs client uniques en valeurs de champ reconnues par Opérations de sécurité l'analyse des e-mails, l'enrichissement des données ou les tables à l'aide de cartes de champs. Prend en charge les champs de choix, les références et aligne les données externes sur la terminologie et le format standard de votre nouvel enregistrement. * Mappage de champs Opérations de sécurité Les tables peuvent être mappées vers et à partir d'autres tables, liant un incident de sécurité à un ticket du service clientèle ou un problème à d'autres parties du Opérations de sécurité système. Par exemple, vous pouvez intégrer un module d'extension à une Réponse aux incidents de sécurité tâche. * Orchestration sur demande Au cours Réponse aux incidents de sécurité de l'analyse, un analyste de sécurité peut effectuer une tâche qui est pilotée par un workflow d'incident de sécurité. Par exemple, exécutez un vidage de processus sur un CI particulier. Cela peut être accompli avec l'orchestration à la demande. * Groupes de systèmes d'exploitation NA. * Registre des applications SecOps NA. {#sec-ops-common-functionality__ul_g13_5dk_nsb} |
| CMDB | Règles d'identificateur de CI : les identificateurs de CI sont des règles utilisées pour rechercher un élément de configuration (CI) dans la CMDB qui contient des informations correspondantes à partir d'une intégration tierce. Ces règles définissent les champs qui contiennent des données correspondantes et l'ordre de priorité selon lequel elles sont évaluées. La valeur d'ordre la plus basse est évaluée en premier. |
[ ]

{#sec-ops-common-functionality__table_td5_g1s_3z}
* **[Créer et définir des groupes de filtres dans Security Operations](https://servicenow-prod.fluidtopics.net/X8wIKNEpiRHQCGVf3I_NeQ)**   
  Créez et utilisez des groupes de filtres pour localiser les enregistrements à partir de n'importe quelle table de votre instance. Par exemple, vous pouvez créer un groupe de tous les ordinateurs du même fabricant. Vous pouvez également filtrer les éléments de configuration (CI) qui présentent des vulnérabilités similaires ou qui se trouvent dans une plage d'adresses IP de sous-réseau particulière.
* **[Transformation des données partagées](https://servicenow-prod.fluidtopics.net/bUgBmqdC_m3ndLRGuBTESA)**   
  Les modules d'extension Réponse aux incidents de sécurité, Réponse aux vulnérabilités, et Renseignements sur les menaces partagent des fonctionnalités communes, pour les données de relation et les règles de duplication, utilisés pour importer des informations externes et internes dans .Opérations de sécurité
* **[Opérations de sécurité Traitement des e-mails](https://servicenow-prod.fluidtopics.net/Vs1mlBtqp64rrIvEA8FpYA)**   
  Vous pouvez configurer l'intégration des informations provenant de systèmes de détection externes, fournir une granularité dans le traitement des enregistrements d'opérations de sécurité, traiter les e-mails sans correspondance et empêcher la duplication des enregistrements à l'aide Traitement des e-mails de .
* **[Opérations de sécurité Mappage de champs](https://servicenow-prod.fluidtopics.net/f3c_H~n~ykyHAsD83REdYQ)**   
  Opérations de sécurité Les tables peuvent être mappées vers et à partir d'autres tables, liant un incident de sécurité à un ticket du service clientèle ou un problème à d'autres parties du Opérations de sécurité système.
* **[Opérations de sécurité Transformations de valeurs de champs](https://servicenow-prod.fluidtopics.net/68Z~AezET3rcsX5heeSMOw)**   
  Transforme les valeurs de champs client uniques en valeurs de champ reconnues par Opérations de sécurité l'analyse des e-mails, l'enrichissement des données ou les tables à l'aide de cartes de champs. Prend en charge les champs de choix, les références et aligne les données externes sur la terminologie et le format standard de votre nouvel enregistrement.
* **[Opérations de sécurité Mappage des données d'enrichissement](https://servicenow-prod.fluidtopics.net/ZrUXxuuYBRIp7nEuFfvSsw)**   
  Mappage des données d'enrichissement Transforme les données de XML, JSON ou Propriétés de de fichiers en ServiceNow enregistrements. Opérations de sécurité Les workflows utilisent les mappages de données d'enrichissement et fournissent des données de sortie aux incidents de sécurité.
* **[Opérations de sécurité Escalade définie par l'utilisateur](https://servicenow-prod.fluidtopics.net/5wDACiDzva0hIjrvOX8qrA)**   
  Vous pouvez créer un chemin d'escalade des incidents de sécurité pour les problèmes nécessitant plus d'attention ou d'expertise. Lorsqu'un groupe d'escalade existe, un bouton apparaît sur tous les incidents de sécurité de ce groupe.
* **[Créer des remplacements de propriétés séparés par domaine](https://servicenow-prod.fluidtopics.net/jQFNbh6uKl8q_RQvTvqWmg)**   
  Lorsque vous utilisez Séparation de domaine, vous pouvez créer des remplacements des propriétés existantes de Security Operations qui vous permettent de personnaliser les fonctions des applications dans chacun de vos domaines.
* **[Créer un groupe de systèmes d'exploitation](https://servicenow-prod.fluidtopics.net/s4XAY6vOubuas~4HWzgPLQ)**   
  Les groupes de systèmes d'exploitation sont utilisés pour mapper un système d'exploitation à des types de processus et des scripts spécifiques dans les Réponse aux incidents de sécurité workflows. Les scripts définissent la façon dont les processus en cours d'exécution pour les groupes de systèmes d'exploitation définis sont récupérés. De nouveaux systèmes d'exploitation peuvent être ajoutés si nécessaire.
* **[Configurer des groupes et des balises de sécurité](https://servicenow-prod.fluidtopics.net/JVDCxztsdCb_A3eGKbncrw)**   
  Vous pouvez affecter des balises aux incidents de sécurité, aux tâches de réponse, aux éléments vulnérables, aux observables, aux IoC et aux tickets de sécurité pour créer des métadonnées sur l'enregistrement de réponse et définir qui doit avoir accès à des types spécifiques de contenu de sécurité. Les balises peuvent être ajoutées aux groupes de sécurité pour les organiser.
* **[Annotations de sécurité](https://servicenow-prod.fluidtopics.net/hVvI6Nm~I7s64rjVBYujMg)**   
  Une annotation de sécurité est une note d'explication ou de commentaires ajoutée à un élément de configuration, à un observable ou à utiliser lors d'un incident de sécurité.
* **[Composants installés avec Security Support Common](https://servicenow-prod.fluidtopics.net/ul1MfhBV4bKGVoFY8Y_CuQ)**   
  Plusieurs types de composants sont installés avec Security Support Common. Ils fournissent des fonctionnalités communes à utiliser dans les différentes applications de sécurité, telles que Réponse aux incidents de sécurité.
* **[Rechercher Opérations de sécurité](https://servicenow-prod.fluidtopics.net/mS0e62Eh~O0iKPbut7Q5~Q)**   
  Vous pouvez trouver rapidement des informations dans n'importe quelle Opérations de sécurité application à l'aide de l'icône de recherche située dans l'en-tête de l'écran. Zing est le moteur de recherche et d'indexation de texte qui effectue toutes les recherches de texte dans votre instance.
* **[Référence d'intégration de Security Operations](https://servicenow-prod.fluidtopics.net/3y_0v7V25W~om5hWgwd0~g)**   
  Les développeurs et les partenaires ServiceNow peuvent utiliser les informations de cette section pour mieux comprendre les fonctionnalités sous-jacentes des intégrations tierces, y compris les directives de développement, les options d'intégration et les workflows.
* **[Opérations de sécurité Déclencheurs de workflow](https://servicenow-prod.fluidtopics.net/AJs1~8jQbyY3x3S87IRmJA)**   
  Opérations de sécurité Les déclencheurs de workflow contiennent une condition dans une table. Tous les workflows associés à l'enregistrement de déclencheur de workflow s'exécutent lorsque la condition est remplie.
* **[Orchestration des opérations de sécurité](https://servicenow-prod.fluidtopics.net/sbMJf1tQmbiqOUKQO4jvdw)**   
  Les utilisateurs peuvent interagir avec des systèmes et environnements Windows ou UNIX et les extraire à l'aide de packs d'activités et de workflows dans Orchestration des Opérations de sécurité.

