---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégration Shodan

# Intégration Shodan {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Shodan est un moteur de recherche qui analyse les informations des bannières de service à partir d'appareils connectés dans le monde entier. Les bannières de service incluent des informations sur un système informatique, telles que le nom d'hôte, le type d'appareil, le système d'exploitation, l'emplacement géographique et le FAI connecté. Lorsqu'elles sont intégrées au ServiceNow AI Platform Opérations de sécurité produit, ces informations de la bannière de service fournissent aux analystes des données d'enrichissement supplémentaires et des informations sur les incidents de sécurité ou les enquêtes.

L'intégration nécessite les modules d'extension Réponse aux incidents de sécurité et Renseignements sur les menaces .  
L'intégration Shodan effectue l'enrichissement des observables suivants :

* Adresses IP
* URL

{#shodan-lookups__ul_b5g_nnw_qcb}L'application recherche de nouveaux observables toutes les cinq minutes. Si les observables sont d'un type reconnu par l'intégration Shodan , les observables sont enrichis.
1. [Installer et configurer Shodan](https://servicenow-prod.fluidtopics.net/HJ_d_j6rpTtpxcoxkbz3hg)  
   Avant d'exécuter l'intégration sur votre instance, effectuez les étapes d'installation et de configuration afin que l'application s'intègre Shodan correctement à ServiceNow AI Platform Opérations de sécurité.
2. [Vérifier les résultats attendus pour Shodan](https://servicenow-prod.fluidtopics.net/btsUYM2IVuFNNC8nS5gZoA)  
   Les observables sont générés automatiquement par un incident de sécurité et analysés par l'application. Les résultats de l'enrichissement sont affichés dans les onglets Résultats de l'enrichissement des observables et Bannières réseau .
3. [(Facultatif) Joindre manuellement un observable pour Shodan](https://servicenow-prod.fluidtopics.net/celZEpe0BjIQ~cI02ZVZ2A)  
   Vous pouvez joindre manuellement des observables à un incident de sécurité. Vous joignez manuellement des observables lorsque vous souhaitez effectuer des recherches de menaces sur des observables qui ne sont pas joints à un incident de sécurité lors du déclencheur de l'événement initial. En outre, vous pouvez effectuer cette tâche lorsque vous souhaitez obtenir plus d'informations sur un observable connexe.

