---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# RISKIQ et WHOISIQ l'intégration

# RISKIQ et WHOISIQ l'intégration {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Grâce à l'intégration des RISKIQ API et WHOISIQ au ServiceNow AI Platform® Opérations de sécurité produit, les analystes de sécurité disposent de données d'enrichissement supplémentaires et d'un aperçu de la validité des sites Web.

L'API RISKIQ de certificats SSL effectue des recherches sur les certificats SSL, qui incluent des détails sur l'autorité de certification émettrice, les organisations qui demandent des certificats, les certificats d'entité auxquels sont émis et le domaine. Les recherches de certificats SSL sont effectuées automatiquement lorsque des incidents de sécurité sont créés.

L'API RISKIQ WHOISIQ effectue des recherches sur d'autres types d'observables, tels que domaine, e-mail, serveur de noms, organisation, adresse et numéro de téléphone. Les observables d'URL et de domaine sont enrichis automatiquement lorsque des incidents de sécurité sont créés.

L'intégration nécessite le et Renseignements sur les menaces les Réponse aux incidents de sécurité produits.
1. [Observables pris en charge pour RISKIQ et RISKIQ WHOISIQ](https://servicenow-prod.fluidtopics.net/fuKt~5Hnao92qGBT~yfAdQ)  
   L'API RISKIQ prend en charge les recherches automatiques de certificats SSL sur les observables d'adresse IP, de hachage de fichier, de numéro de série de certificat, de domaine et d'URL. Les observables d'URL et de domaine sont enrichis automatiquement avec l'API WHOISIQ . Pour l'enrichissement des observables sur d'autres types d'observables avec l'API WHOISIQ , créez des observables et exécutez des recherches manuellement à partir de la table Observables.
2. [Installer, configurer RISKIQ et WHOISIQ](https://servicenow-prod.fluidtopics.net/jtJxGWe5YX~JvsHz3e61Dw)  
   Avant d'exécuter l'intégration sur votre instance, effectuez les étapes d'installation et de configuration afin que les applications et s'intègrent RISKIQ correctement à ServiceNow AI Platform Opérations de sécurité.WHOISIQ
3. [Vérifier les résultats attendus pour les recherches de RISKIQ certificat SSL](https://servicenow-prod.fluidtopics.net/hpr7XQ38h~3jG_AOtk5UYg)  
   Lorsqu'un incident de sécurité génère des observables pour les URL, les domaines, les adresses IP, les hachages de fichiers de certificat (empreinte digitale SHA-1) et les numéros de série de certificats, les analystes d'incidents de sécurité utilisent les résultats de recherche de certificat SSL pour vérifier que les sites ont des certificats émis par une autorité de certification publique (CA) de confiance.
4. [Vérifier les résultats attendus pour WHOISIQ les recherches d'URL](https://servicenow-prod.fluidtopics.net/_GrCmOc0TdxnOnTcqItWTg)  
   Lorsqu'un incident de sécurité génère des observables pour des URL ou des domaines, l'API WHOISIQ procède automatiquement à l'enrichissement de l'observable lors de sa création. Les résultats de la recherche sont affichés dans les onglets Résultats de l'enrichissement des observables et Certificats SSL de l'enregistrement d'incident de sécurité.
5. [Créer un observable pour les recherches manuelles WHOISIQ](https://servicenow-prod.fluidtopics.net/f~XvRCykL0mYd9KCYCd2yA)  
   Les analystes d'incidents de sécurité utilisent les informations issues de l'enrichissement des observables avec l'API WHOISIQ pour en savoir plus sur les adresses e-mail, les noms et les numéros de téléphone des organisations.
6. [Vérifier les résultats attendus pour les recherches manuelles WHOISIQ](https://servicenow-prod.fluidtopics.net/kEr6zfkGS2aLrPExswtuTw)  
   Exécutez une recherche manuelle sur un observable lorsque celui-ci ne génère pas automatiquement un incident de sécurité. Pour les recherches d'enrichissement d'observables à l'aide de l'API WHOISIQ pour les adresses e-mail, les noms d'organisations, les numéros de téléphone ou les adresses postales, lancez la recherche manuellement à partir de la table Observables.

