---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Soumettre des entrées à partir de l'incident

# Soumettre des entrées de liste de blocs à partir d'un incident de sécurité pour l'intégration Check Point NGTP {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Les observables joints à un enregistrement d'incident de sécurité sont soumis pour approbation en tant qu'entrées de liste de blocs sur différentes listes de blocs. Un processus d'approbation facultatif pour les entrées de la liste de blocs fait partie du workflow préconfiguré. La passerelle importe les entrées de la liste de blocs (adresses IP, URL, domaines) qui sont incluses dans les listes de blocage.

## Avant de commencer

Rôle requis :  
* Analyste des incidents de sécurité (sn_si.analyst) pour soumettre les entrées de la liste de blocs.
* L'administrateur des incidents de sécurité (sn_si.admin) doit approuver les entrées de la liste de blocs. Cette autorité peut être affectée à la demande de votre organisation.
{#submit-blk-list-entries-from-si__ul_ytr_gl3_qgb}

## Pourquoi et quand exécuter cette tâche

Les utilisateurs disposant du rôle sn_si.analyst soumettent des entrées de bloc en demandant un blocage sur les observables joints à un enregistrement d'incident de sécurité. Une fois soumise, une entrée de liste de blocs avec l'état En attente est générée et envoyée pour approbation. L'exemple suivant montre une demande de bloc pour un observable d'URL.

## Procédure

1. Accédez à la TousIncident de sécuritéAfficher les incidentset cliquez sur un enregistrement d'incident de sécurité pour l'ouvrir.
2. Cliquez sur le lien connexe Afficher les IoC .  
3. Dans la liste connexe Observables, sélectionnez les observables que vous souhaitez bloquer et, dans la liste Actions sur les lignes sélectionnées , sélectionnez Bloquer la demande.  
4. Dans la boîte de dialogue qui s'affiche, cliquez sur l'icône de recherche ( ![icône de loupe]())  
5. Dans la liste, sélectionnez la liste de blocs à laquelle vous souhaitez joindre cette entrée.  
   Remarque :  
   Pour cet exemple, le type d'observable (IP) d'entrée doit correspondre au type d'observable (IP) de la liste de blocs.
6. Dans la boîte de dialogue Demande de bloc avec le nom de la liste de blocs affiché dans le champ Implémentation, cliquez sur Bloquer.  
7. Dans la liste qui s'affiche, sélectionnez la liste de blocs à laquelle vous souhaitez attacher cette entrée.  
   Remarque :  
   Pour cet exemple, le type d'observable (IP) d'entrée doit correspondre au type d'observable (IP) de la liste de blocs.
8. Dans la boîte de dialogue Demande de bloc avec le nom de la liste de blocs affiché dans le champ Implémentation , cliquez sur Bloquer.  
9. Accédez à la Intégration Check Point NGTPEntrées de la liste de demandes de blocs, puis cliquez sur Bloquer les entrées de la liste des demandes.  
10. Dans la liste des entrées de la liste de demandes de blocs Check Point, cliquez sur votre observable dans la colonne Valeur d'entrée pour ouvrir l'enregistrement.  
    Pour cet exemple, l'enregistrement 74.125.34.95 s'affiche.

    L'état est En attente, la case Actif est décochée et les notes de travail indiquent qu'il existe une demande d'ajout de l'observable. Cette demande d'entrée de la liste de blocs est prête à être approuvée.

    L'icône en regard du champ Observable est un lien vers la ServiceNow AI Platform table Observable.

    La valeur du champ Observable (74.125.34.95) est liée à la table Observable et correspond au format qui a été apporté à partir de l'événement déclencheur d'incident de Réponse aux incidents de sécurité.

