---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Lancer la recherche pour Reverse Whois

# Lancer la recherche pour Reverse Whois {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Lancez des recherches de domaine à l'aide de termes de recherche dans des observables que vous joignez manuellement à un enregistrement d'incident de sécurité.

## Avant de commencer

Rôle requis : sn_si.analyst

## Procédure

1. Si elle n'est pas ouverte, accédez à Incident de sécuritéIncidentsAfficher les incidents et ouvrez l'incident de sécurité avec lequel vous travaillez.
2. En bas de l'enregistrement, cliquez sur le lien connexe Afficher les IoC pour afficher l'onglet Observables.  
   Remarque :  
   Les figures des étapes suivantes sont affichées avec le paramètre Formulaires à onglets actif dans les paramètres système. Si vous ne voyez pas d'onglets sur l'incident de sécurité, dans le coin supérieur droit du cadre de la bannière, cliquez sur l'icône d'engrenage Paramètres . Dans la boîte de dialogue Paramètres système qui s'affiche, cliquez sur Formulaires et vérifiez que Formulaires à onglets et Avec le formulaire sont sélectionnés.
3. Dans l'onglet Observables, cliquez sur Nouveau.
4. Renseignez les champs.  
   {#manually-attch-an-obsvrble-reversewhois__table_hlg_h3t_ycb__entry__2}

   | Champ | Description |
   |-|-|
   | Valeur | Terme de recherche unique pour un domaine. |
   | Type d'observable | Ce champ est automatiquement effacé. |
   | Résultat | Ce champ est automatiquement défini sur Inconnu. |
   [Tableau 1. Champs obligatoires sur le nouvel enregistrement]

   {#manually-attch-an-obsvrble-reversewhois__table_hlg_h3t_ycb}
5. Cliquez sur Envoyer.  
   Vous revenez à l'enregistrement de l'incident de sécurité et le flux lance la recherche.
{#manually-attch-an-obsvrble-reversewhois__steps_j2d_pht_ycb}

## Que faire ensuite

Vérifiez les résultats de la recherche sur l'incident de sécurité. Consultez [Vérifier les résultats attendus pour Reverse Whois](https://servicenow-prod.fluidtopics.net/A_t7ppkxsk0lISAzE4DO2g "Les résultats de l’enrichissement sont affichés dans l’onglet Domaines ReverseWhois au bas de l’enregistrement de l’incident de sécurité. Localisez les résultats de la recherche pour vérifier que la recherche s’est bien exécutée.").
**Sujet précédent :** [(Facultatif) Installer et configurer Whois](https://servicenow-prod.fluidtopics.net/d7KZWhrWawJqi~yGMiCsHw "Installez le Whois module d’extension pour fournir des informations d’enrichissement supplémentaires sur vos recherches de domaine à partir de l’API Reverse Whois . Cette recherche fournit des données d’enrichissement supplémentaires sur le domaine, telles que la date d’enregistrement, le nom du bureau d’enregistrement et le pays d’origine.")  
**Sujet suivant :** [Vérifier les résultats attendus pour Reverse Whois](https://servicenow-prod.fluidtopics.net/A_t7ppkxsk0lISAzE4DO2g "Les résultats de l’enrichissement sont affichés dans l’onglet Domaines ReverseWhois au bas de l’enregistrement de l’incident de sécurité. Localisez les résultats de la recherche pour vérifier que la recherche s’est bien exécutée.")

