---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# SIR Workspace Enregistrements connexes

# SIR Workspace Enregistrements connexes {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 9 minutes de lecture

Cette section contient les éléments de listes connexes regroupés en sections, telles que les observables associés et les éléments de configuration.

La liste connexe suivante répertorie les groupes disponibles dans le cadre du système de base. Vous pouvez modifier ces groupes ou créer des groupes au sein de l'application et de leurs actions respectives.  
Vous pouvez modifier ces groupes ou en créer de nouveaux. Pour plus d'informations, consultez [Configurer la liste connexe des incidents de sécurité](https://servicenow-prod.fluidtopics.net/~1K5PgI0Vihz8sCFXCZRbQ#configure-analyst-workspace-related-lists "Vous pouvez ajouter de nouvelles listes connexes ou de nouveaux groupes de listes connexes, et modifier les groupes existants ou les listes connexes qui s’affichent dans le SIR Workspace.") la section sur la configuration et le regroupement de la liste connexe pour les incidents de sécurité et les tâches de réponse. Chaque liste connexe est entièrement fonctionnelle dans le SIR Workspace. {#sir-records__table_dyj_zqv_x5b__entry__2}

| Liste connexe | Élément groupé |
|-|-|
| Impact sur l'entreprise | * Éléments de configuration * Utilisateurs affectés * Éléments de configuration associés * Utilisateurs associés * Services affectés {#sir-records__ul_rsr_brv_x5b} |
| Connaissance de la menace | * Observables associés * Résultats de la recherche de menace {#sir-records__ul_pp4_ngx_hxb} |
| Hameçonnage | * E-mails associés Phish * En-têtes d'hameçonnage associés {#sir-records__ul_tsj_hrv_x5b} |
| Incidents de sécurité associés | * Incident de sécurité parent * Incident de sécurité enfant * Incident de sécurité similaire {#sir-records__ul_lkb_krv_x5b} |
| Enregistrements SLA | SLA de tâche |
| Événements/alertes sources | Les événements ou alertes sources sont la liste connexe activée de l'intégration SIEM, telle que l'e-mail source, les journaux d'analyse LogRhythm, les événements LogRhythm, l'attaque IBM QRadar agrégée, etc. Remarque : Cette liste dépend entièrement de l'intégration que vous avez dans votre instance. Pour afficher la liste connexe d'intégration SIEM pertinente, vous devez installer la dernière version. |
| Recherche de perception | * Résultats de recherche de perceptions * Détails de la recherche de perception * Perception {#sir-records__ul_kpk_sqp_fzb} |
| Enrichissement des éléments observables | * Résultats de l'enrichissement de l'observable * Événements MISP associés * Résultats de l'enrichissement MISP {#sir-records__ul_dmh_vqp_fzb} |
| Protection évolutive des points de terminaison (PEPT) | * Détails de l'hôte * Processus en cours * Services d'exécution * Utilisateurs connectés * Statistiques réseau * Obtenir un fichier * Isoler les entrées de l'hôte * Actions supplémentaires sur le point de terminaison * Détails des ordinateurs liés à Microsoft Defender pour point de terminaison {#sir-records__ul_iyh_crp_fzb} |
[ ]

{#sir-records__table_dyj_zqv_x5b}  
Remarque :  
En général, vous pouvez créer de nouveaux enregistrements, lier ou dissocier des enregistrements existants ou de nouveaux enregistrements avec le groupe de listes connexes, le cas échéant.
**Concepts associés**   

* [Configurer la vue des enregistrements SIR](https://servicenow-prod.fluidtopics.net/tP9dSAOcLuMr6qddi_L6ww "Cette section décrit comment les listes connexes sont regroupées et présentées dans l’onglet Enregistrements connexes SIR pour faciliter la navigation.")
* [Configurer l'enquête sur le temps de conception SI](https://servicenow-prod.fluidtopics.net/XOE5lHhlXx_kcclGqS4CeQ "Utilisez cette section pour configurer la page d’examen au moment de la conception des incidents de sécurité afin d’ajouter plusieurs points d’entrée et leurs enregistrements associés dans .Espace de travail de la Réponse aux incidents de sécurité")
* [Configurer le transfert d'équipe](https://servicenow-prod.fluidtopics.net/AWgLEuuOTyby4gxQi4~guw "Configurez les paramètres de transfert d’équipe pour fournir des informations complètes sur l’équipe aux analystes d’équipe suivante.")
* [Réponse aux incidents de sécurité ConférenceCsur toutes les intégrations](https://servicenow-prod.fluidtopics.net/uYUrzEu6dJarN4FKcpxy0Q "L’intégration Réponse aux incidents de sécurité de Téléconférence vous permet de gérer et de lancer une téléconférence ainsi qu’une messagerie instantanée pour les analystes, les gestionnaires et les utilisateurs affectés.")
* [Configurer des modèles de rapport dans Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/btjH00~qmroCbklfgRqGvg "Vous pouvez créer des modèles de rapport qui peuvent être utilisés pour générer un résumé d’incident ou un résumé exécutif à des fins d’analyse et de partage.")
* [Planification d'astreinte dans Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/mi1sMuYg8PKDtqgM3k3Jkg "Utilisez Planification d’astreinte pour Réponse aux incidents de sécurité afficher et gérer les équipes de vos analystes.")
* [Gestion des catégories dans Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/lj73wGpM3hIrSvNf0cPk6g "Configurez les catégories et sous-catégories des incidents de sécurité pour une classification granulaire des incidents, ce qui vous aide à acheminer avec précision les incidents de sécurité.")
* [Afficher et mettre à jour Réponse aux incidents de sécurité les propriétés système](https://servicenow-prod.fluidtopics.net/c4FIcnbCUwbhAy1hrjIWvw "Affichez et mettez à jour les Espace de travail de la Réponse aux incidents de sécurité propriétés système à partir du panneau d’administration Espace de travail de la Réponse aux incidents de sécurité pour accéder aux propriétés requises et les mettre à jour.")  
**Tâches associées**   

* [Définir les nouvelles règles du calculateur de score de risque](https://servicenow-prod.fluidtopics.net/7X_8uoWkcvIRmP7FyAeV0A "Utilisez le nouveau calculateur de score de risque pour définir et calculer le score de risque des incidents de sécurité en fonction des critères définis par l’utilisateur, qui fournissent un score d’intelligence transparent des incidents de sécurité. Le score de risque est calculé automatiquement pour les enregistrements d’incidents de sécurité.")
* [Créer des filtres rapides pour les listes d'incidents de sécurité et de tâches de réponse](https://servicenow-prod.fluidtopics.net/jiwh~VGIwLH~EKaGMRLzhg "Créez des filtres rapides pour créer des filtres réutilisables et prédéfinis qui s’affichent sur les pages de liste des incidents de sécurité et des tâches de réponse permettant aux analystes de sécurité de filtrer les éléments de liste sans ajouter les conditions de filtre à chaque fois.")
* [Configurer la liste connexe des incidents de sécurité](https://servicenow-prod.fluidtopics.net/~1K5PgI0Vihz8sCFXCZRbQ#configure-analyst-workspace-related-lists "Vous pouvez ajouter de nouvelles listes connexes ou de nouveaux groupes de listes connexes, et modifier les groupes existants ou les listes connexes qui s’affichent dans le SIR Workspace.")

## Configurer la liste connexe des incidents de sécurité {#ariaid-title2}

Vous pouvez ajouter de nouvelles listes connexes ou de nouveaux groupes de listes connexes, et modifier les groupes existants ou les listes connexes qui s'affichent dans le SIR Workspace.

### Avant de commencer

La liste connexe des incidents de sécurité est regroupée et affichée sous la forme d'éléments de liste connexe de groupe dans l'onglet Enregistrements connexes de l'espace de travail.

Rôle requis : sn_si.admin

### Procédure

1. Dans l'interface utilisateur classique, accédez à TousIncident de sécuritéAfficher les incidents ouverts.  
2. Sélectionnez n'importe quel enregistrement d'incident.
3. Cliquez avec le bouton droit sur le menu contextuel de l'incident.
4. Accéder à ConfigurerListe connexe.  
   Le formulaire Configuration des listes connexes sur l'incident de sécurité s'affiche.
5. Accédez à Afficher le nom et sélectionnez Nouveau.
6. Saisissez un nom pour la vue.
7. Sélectionnez la vue nouvellement créée.  
   Une fois que vous avez sélectionné la vue, choisissez les champs de liste connexe requis dans la zone de sélection.

   Remarque :  
   Si vous souhaitez modifier quoi que ce soit, sélectionnez la vue et supprimez ou ajoutez les éléments.
8. Cliquez sur Enregistrer.
9. Dans le volet de navigation de gauche, accédez à TousCadre de travail Now ExperienceExpériences.
10. Sélectionnez Espace de travail de réponse aux incidents de sécurité.  
    La page Espace de travail de réponse aux incidents de sécurité de l'application UX s'affiche.
11. Accédez à l'onglet Propriétés de la page UX et sélectionnez l'option relatedListLayoutConfig dans la vue de liste.  
12. Ajoutez le nom de la vue nouvellement créée, séparé par une virgule, à une liste de valeurs déjà existante dans la zone de texte Valeur sous le champ sn_si_incident.viewsUsedForGrouping .  
    Par exemple, si vous avez créé un nouveau nom de vue en tant que Business Impact , vous devez le spécifier dans la zone de texte Valeur en tant que business_impact (qui est séparé par un trait de soulignement dans le nom de la vue et séparé par une virgule après une valeur existante) sous le champ sn_si_incident :groups.

    Remarque :  
    Si vous ajoutez le nouveau nom de la vue sous le champ sn_si_incident.viewsUsedForGrouping , l'entrée sera créée dans l'onglet Enregistrements connexes de l'espace de travail.

    Si vous mettez à jour l'entrée nom de la vue dans si_other_records.viewsUsedForGrouping , le groupe de liste connexe est ajouté dans l'onglet Autres enregistrements de l'espace de travail.
    Vous trouverez ci-dessous un exemple de vue montrant les vues ajoutées nouvellement créées.  
    Remarque :  
    requiredRolesForGrouping contient des noms d'enregistrements de sys_user_role séparés par des virgules. L'utilisateur de l'espace de travail SIR doit avoir au moins un de ces rôles pour utiliser les listes connexes groupées. Lorsqu'un utilisateur ne possède aucun de ces rôles, la vue de listes connexes configurée pour le rôle d'utilisateur actuel à l'aide de la configuration de la règle de vue est représentée verticalement sans regroupement. Cette propriété est ignorée lorsque la propriété isGrouped est définie sur false. Si cette propriété est vide, tous les utilisateurs peuvent accéder aux listes connexes groupées.
13. Cliquez sur Enregistrer.
14. Accédez à la Espaces de travailEspace de travail Réponse aux incidents de sécurité.
15. Sélectionnez un incident de sécurité spécifique.
16. Accédez à l'onglet Enregistrements connexes de l'espace de travail.  
    Les listes connexes groupées s'affichent.

## Configurer la liste connexe des tâches de réponse {#ariaid-title3}

Utilisez cette section pour configurer les nouvelles listes connexes des tâches de réponse qui apparaissent sur l'application Réponse aux incidents de sécurité.

### Avant de commencer

Rôle requis : sn_si.admin

### Pourquoi et quand exécuter cette tâche

La liste connexe des tâches de réponse n'est pas regroupée, mais s'affiche sous forme d'éléments de liste connexes individuels, car il existe peu de listes par défaut. Affichez les éléments connexes des tâches de réponse dans l'onglet Tâches de réponse de l'enregistrement d'incident de sécurité de l'espace de travail.

### Procédure

1. Accédez à la TousIncident de sécuritéTâches de réponseAfficher toutes les tâches.  
2. Sélectionnez n'importe quel enregistrement de tâche de réponse.
3. Cliquez avec le bouton droit sur le menu contextuel de la tâche Réponse aux incidents de sécurité.
4. Accédez à la ConfigurerListe connexe.  
   Le formulaire Configuration des listes connexes sur le formulaire Tâche de réponse de sécurité s'affiche.
5. Accédez à Afficher le nom et sélectionnez Afficher SIRW .  
6. Sélectionnez les champs de liste connexe souhaités dans la zone de sélection.  
   Par exemple, Emplacements affectés.
7. Cliquez sur Enregistrer.
8. Accédez à la Espaces de travailEspace de travail Réponse aux incidents de sécuritéTâches de réponseEnregistrements SIT.  
   Les listes connexes configurées (par exemple, Emplacements affectés tel que sélectionné) sont répertoriées dans la liste d'enregistrements SIT.
{#configure-response-task-related-list__steps_dxn_k2p_55b}

