---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# (Facultatif) Joindre manuellement un observable pour PhishTank

# (Facultatif) Joindre manuellement un observable pour PhishTank {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Vous pouvez joindre manuellement des observables à un incident de sécurité. Vous joignez manuellement des observables lorsque vous souhaitez effectuer des recherches de menaces sur des observables qui ne sont pas joints à un incident de sécurité lors du déclencheur de l'événement initial. En outre, vous pouvez effectuer cette tâche lorsque vous souhaitez obtenir plus d'informations sur un observable connexe.

## Avant de commencer

Rôle requis : sn_si.analyst

## Procédure

1. Accédez à votre incident de sécurité ouvert.
2. Dans l'enregistrement d'incident de sécurité ouvert, cliquez sur le lien Afficher l'IoCdans les liens connexes pour afficher l'onglet Observables .  
3. Cliquez sur Nouveau.  
   Le formulaire Observable s'affiche.
4. Dans le champ Valeur , entrez une URL.
5. Cliquez sur l'icône de recherche, puis dans la boîte de dialogue Catégories de types d'observables , cliquez sur l'URL dans la liste pour remplir le champ.  
6. Cliquez sur Envoyer.  
   Le flux se lance et recherche le nouvel observable. L'état d'exécution et d'achèvement est affiché dans la section des notes de travail de l'enregistrement d'incident de sécurité.

7. Accédez à votre incident de sécurité et examinez les notes de travail.  
8. Cliquez sur le lien connexe Afficher toutes les listes connexes en bas de l'incident de sécurité.
9. Cliquez sur l'onglet Résultats de la recherche de menace pour afficher les résultats.  
10. Dans la colonne Observable , cliquez sur l'icône d'informations bleues à côté d'un observable donné pour obtenir plus d'informations et des données brutes.  
11. Dans la boîte de dialogue qui s'affiche, cliquez sur Ouvrir l'enregistrement.
{#attach-an-observable-manually-phishtank__steps_kmb_3bj_4cb} Examinez les notes de travail pour plus d'informations et sur la procédure à suivre si vous ne pouvez pas vérifier que la recherche s'est bien exécutée.
**Sujet précédent :** [Vérifier les résultats attendus pour PhishTank](https://servicenow-prod.fluidtopics.net/I0MpCTFewcl5Rz0bzR3GSQ "Les observables sont générés automatiquement par un incident de sécurité et analysés par l’application. Les résultats de la recherche sont affichés dans l’onglet Résultats de la recherche de menace au bas de l’enregistrement d’incident de sécurité.")  
**Sujet suivant :** [Proofpoint Intégration pour Security Operations](https://servicenow-prod.fluidtopics.net/oXif_8bk7zLN91DE1ktlSw "L’intégration Proofpoint SIR prend en charge l’ingestion d’événements à partir de Proofpoint. SIR crée un incident pour chaque événement ingéré que les analystes peuvent examiner ou sur lequel ils peuvent travailler.")

