---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Ajouter des observables au ticket TISC

# Ajouter des observables au ticket TISC {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Ajoutez des observables aux enregistrements de tickets TISC.

## Avant de commencer

Rôle requis : sn_si.analyst, sn_sec_tisc.case_write

## Procédure

1. Accédez à la Espaces de travailEspace de travail Réponse aux incidents de sécuritéIncidents de sécuritéTous.
2. Localisez et ouvrez tout incident de sécurité spécifique sur lequel vous enquêtez.  
   Cela peut également être fait en recherchant l'ID de l'incident, en naviguant à partir de la section Filtres rapides ou en filtrant l'état de l'incident.
3. Cliquez sur l'onglet Enregistrements connexes dans l'espace de travail.  
   Vous pouvez effectuer l'action d'ajout d'observables au ou aux tickets TISC à l'aide de différents onglets de l'espace de travail Réponse aux incidents de sécurité.  
   Remarque :  
   Vous pouvez accéder au
   * Page Détails des observables de l'onglet Enregistrements connexes.
   * Examiner , accédez à la section Listes de points d'entrée affichée sur le côté gauche de la page et sélectionnez Observables associés pour ajouter des observables au ticket TISC.
   {#observables-to-case__ul_g25_xlb_h1c}
4. Par exemple, sélectionnez Connaissance de la menaceObservables associés.
5. Sélectionnez un ou plusieurs observables pour ajouter les observables sélectionnés aux enregistrements de ticket.  
   Remarque :  
   Vous pouvez également cliquer sur n'importe quel enregistrement d'observable pour ouvrir la page de détails des observables dans un autre onglet. Vous pouvez également ajouter des enregistrements de tickets à partir d'ici en cliquant sur Ajouter au ticket TISC.
6. Cliquez sur le bouton Fractionner les actions d'aptitude .
7. Sélectionnez Ajouter au ticket TISC.
8. Sélectionnez le ou les tickets dans la boîte de dialogue Add to Case (Ajouter au ticket ).  
   Remarque :  
   Créez un nouveau ticket TISC s'il n'existe aucun enregistrement de ticket. Pour en savoir plus sur la création de tickets, reportez-vous à la section [Création de tickets à l'aide de la Console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/HP2iFAfGugLLuekB3VqX9Q "Les tickets sont utilisés pour suivre les informations sur une campagne ou un acteur malveillant menaçant votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d’examiner et d’analyser toutes les informations connexes à partir d’un seul ticket ou d’une seule tâche de ticket.").
9. Cliquez sur Ajouter.
10. Cliquez sur l'enregistrement du ticket pour afficher le ticket dans TISC à partir du message d'informations affiché ou du flux d'activité .  
    Remarque :  
    Si l'observable n'a pas d'observable TISC correspondant, l'observable sélectionné dans l'espace de travail SIR est automatiquement envoyé à TISC et est ensuite ajouté à l'enregistrement ou aux enregistrements de tickets TISC sélectionnés. Pour afficher les observables liés, cliquez sur l'enregistrement du ticket particulier dans le flux d'activité . En cliquant dessus, vous accédez à l'enregistrement du ticket dans l'espace de travail TISC et les observables sont ajoutés sous l'onglet Artefacts du module Case Management (Gestion des tickets).

## Résultats

Vous avez correctement envoyé les données des observables à la gestion des tickets du Centre de sécurité des renseignements sur les menaces.
**Tâches associées**   

* [Ajouter un incident de sécurité au ticket TISC](https://servicenow-prod.fluidtopics.net/G41vWX2Y8Jaf4PJ5XUmW_g "Ajoutez des incidents de sécurité aux enregistrements de tickets TISC.")
* [Envoyer des observables à TISC](https://servicenow-prod.fluidtopics.net/KD_Td1QOJxH_LnMHobOAOA "Grâce à cette fonctionnalité, l’analyste de sécurité peut transférer les données des observables du SIR vers TISC. À l’aide du contexte TISC, vous pouvez vérifier si les observables sont présents dans TISC. Si ce n’est pas le cas, l’analyste de sécurité peut transmettre les données par push chaque fois que nécessaire.")
* [Envoyer une recherche de menace à TISC](https://servicenow-prod.fluidtopics.net/SkhjQjRvRxWfHzhL12DOaw "Grâce à cette fonctionnalité, l’analyste de sécurité peut transmettre les données de recherche de menaces de SIR à TISC. À l’aide du contexte TISC, vous pouvez vérifier si les résultats de la recherche de menaces sont présents dans TISC. Si ce n’est pas le cas, l’analyste de sécurité peut transmettre les données par push chaque fois que nécessaire.")
* [Envoyer la recherche de perception à TISC](https://servicenow-prod.fluidtopics.net/wsx8rZ~qzt4ulmF0VKEh2w "Grâce à cette fonctionnalité, l’analyste de sécurité peut transférer les données de recherche de perception de SIR vers TISC. À l’aide du contexte TISC, l’analyste peut vérifier si les données de recherche de perception sont présentes dans TISC. En cas contraire, l’analyste de sécurité peut transférer les données chaque fois que nécessaire.")
* [Envoyer l'enrichissement de l'observable à TISC](https://servicenow-prod.fluidtopics.net/lyInNkQY8L8NpuGgoQk7Gw "Grâce à cette fonctionnalité, l’analyste de sécurité peut transférer les données de recherche de perception de SIR vers TISC. À l’aide du contexte TISC, l’analyste peut vérifier si les données de recherche de perception sont présentes dans TISC. En cas contraire, l’analyste de sécurité peut transférer les données chaque fois que nécessaire.")  
**Référence associée**   

* [Propriétés système pour envoyer des données](https://servicenow-prod.fluidtopics.net/R5BiFS4FhlVwaumGh7330w "Examinez les propriétés système pour les intégrations TISC à combiner avec SIRW. Vous pouvez configurer ces propriétés pour contrôler la façon dont les deux applications gèrent les intégrations.")

