---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer un observable pour les recherches manuelles WHOISIQ

# Créer un observable pour les recherches manuelles WHOISIQ {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Les analystes d'incidents de sécurité utilisent les informations issues de l'enrichissement des observables avec l'API WHOISIQ pour en savoir plus sur les adresses e-mail, les noms et les numéros de téléphone des organisations.

## Avant de commencer

Rôle requis : sn_si.analyst

## Procédure

1. Accédez à la TousRéférentiel IoCObservables.  
   Figure 1. Entrer les observables dans le filtre de navigation  
   Le module Observables s'affiche sous le panneau de navigation.Figure 2. Module Observables
2. Cliquez sur le module Observables pour afficher la liste des observables.  
   Figure 3. Liste des observables
3. Cliquez sur Nouveau pour créer un nouvel observable.
4. Renseignez les champs du formulaire Observable.

   | Champ | Description |
   | Valeur | Adresse e-mail, nom de l'organisation, numéro de téléphone ou adresse postale. Par exemple, <kbd class="ph userinput">test1gmail.com</kbd> |
   | Type d'observable | Le champ est automatiquement effacé. |
   | Résultat | Le champ est automatiquement défini sur Inconnu. |
   |-|-|

   {#manually-attch-obsv-whoisiq__choicetable_g4y_2pl_fdb}  
   Figure 4. Créer un nouvel observable
5. Cliquez sur Envoyer.  
   Vous êtes renvoyé à la liste des observables. Dans la colonne Valeur , votre nouvel observable s'affiche.  
   Remarque :  
   Si vous ne pouvez pas localiser votre observable sur la partie de la liste qui s'affiche, utilisez la fonctionnalité de recherche pour le trouver.
6. Modifiez le champ Type d'observable pour changer le type de Inconnu en Adresse e-mail afin qu'il corresponde à votre observable.
   1. Dans la colonne Type d'observable , cliquez un seul fois à droite du texte inconnu pour le sélectionner.  
      Figure 5. Sélectionner le champ Type d'observable  
      Le champ sélectionné est entouré en bleu.
   2. Avec le champ délimité en bleu, double-cliquez n'importe où dans le champ en surbrillance pour ouvrir l'éditeur.
   3. Dans le champ qui s'affiche, saisissez le type d'observable (<kbd class="ph userinput">adresse e-mail</kbd>) et cliquez sur la coche verte pour enregistrer la valeur.  
      Figure 6. Modifier le champ Type d'observable  
      Dans la colonne Type d'observable de la liste, l'adresse e-mail s'affiche pour votre nouvel observable.Figure 7. Mis à jour Champ de type d'observable
   {#manually-attch-obsv-whoisiq__substeps_snp_wkp_xdb}
{#manually-attch-obsv-whoisiq__steps_qyb_2ql_fdb}

## Que faire ensuite

Si vous avez créé et modifié un observable pour la recherche, exécutez la recherche d'enrichissement de l'observable à partir de l'enregistrement Observable avec l'API WHOISIQ .
**Sujet précédent :** [Vérifier les résultats attendus pour WHOISIQ les recherches d'URL](https://servicenow-prod.fluidtopics.net/_GrCmOc0TdxnOnTcqItWTg "Lorsqu’un incident de sécurité génère des observables pour des URL ou des domaines, l’API WHOISIQ procède automatiquement à l’enrichissement de l’observable lors de sa création. Les résultats de la recherche sont affichés dans les onglets Résultats de l’enrichissement des observables et Certificats SSL de l’enregistrement d’incident de sécurité.")  
**Sujet suivant :** [Vérifier les résultats attendus pour les recherches manuelles WHOISIQ](https://servicenow-prod.fluidtopics.net/kEr6zfkGS2aLrPExswtuTw "Exécutez une recherche manuelle sur un observable lorsque celui-ci ne génère pas automatiquement un incident de sécurité. Pour les recherches d’enrichissement d’observables à l’aide de l’API WHOISIQ pour les adresses e-mail, les noms d’organisations, les numéros de téléphone ou les adresses postales, lancez la recherche manuellement à partir de la table Observables.")

