---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Envoyer des observables à TISC

# Envoyer des observables à TISC {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Grâce à cette fonctionnalité, l'analyste de sécurité peut transférer les données des observables du SIR vers TISC. À l'aide du contexte TISC, vous pouvez vérifier si les observables sont présents dans TISC. Si ce n'est pas le cas, l'analyste de sécurité peut transmettre les données par push chaque fois que nécessaire.

## Avant de commencer

Rôle requis : sn_si.analyst

## Procédure

1. Accédez à la Espaces de travailEspace de travail Réponse aux incidents de sécuritéIncidents de sécuritéTous.
2. Ouvrez un incident de sécurité.
3. Sélectionnez l'onglet Enregistrements connexes pour effectuer l'action d'aptitude d'intégration TISC.  
   Remarque :  
   * Vous pouvez également accéder à l'onglet Examiner , puis à la section Listes de points d'entrée affichée sur le côté gauche de la page et sélectionner Observables associés pour effectuer l'opération push.
   * Dans l'onglet Examiner , sélectionnez Afficher les informations connexes pour afficher toutes les données associées à la recherche de menaces, à la recherche de perception et à l'enrichissement de l'observable sélectionné. Pour plus d'informations, consultez [Explorer le canevas d'examen](https://servicenow-prod.fluidtopics.net/~Eqvmy6Ru_kzlRfr6DVMcw "L’objectif principal du canevas d’enquête est de présenter les données d’incident de sécurité nécessaires en un seul endroit commun.").
   {#tisc-context-in-sir-workspace__ul_g25_xlb_h1c}
4. Par exemple, sélectionnez Connaissance de la menaceObservables associés pour effectuer l'opération push et transmettre manuellement les données dans TISC.
5. Sélectionner un ou plusieurs enregistrements d'observables à effectuer Opération Envoyer l'observable à TISC pour transmettre les données par push.  
6. Sélectionnez Envoyer l'observable à TISC.
7. Sur l'écran Envoyer les observables à TISC, indiquez les éléments suivants :  
   {#tisc-context-in-sir-workspace__table_apk_fvz_zfc__entry__2}

   | Champ | Description |
   |-|-|
   | Fiabilité | Score de confiance pour les observables. |
   | TLP | La valeur TLP (Traffic Light Protocol) pour les observables. |
   | Notes | Notes pour les observables. |
   | Balises TISC | Balises pour les observables à envoyer. Vous pouvez ajouter des balises personnalisées qui sont ajoutées aux observables. |
   [Tableau 1. Ajouter des informations aux observables TISC]

   {#tisc-context-in-sir-workspace__table_apk_fvz_zfc}
8. Sélectionnez Envoyer.  
   Remarque :  
   * Si l'observable sélectionné n'est pas présent dans TISC, l'observable est d'abord créé en tant que source d'observable. Une fois qu'un observable source a créé un enregistrement d'observable TISC, l'enregistrement de l'observable est automatiquement associé à l'observable nouvellement créé.
   * Une fois l'opération push de l'observable effectuée, un message d'information s'affiche.

     ```
     Les observables suivants sont transmis avec succès à TISC.  Cela peut prendre un certain temps pour s’afficher dans l’onglet contextuel TISC. 0.0.0.0
     ```

   * Si un observable existe déjà TISC, un message d'erreur s'affiche.

     ```
     Les observables suivants existent déjà dans TISC : 0.0.0.0
     ```

   {#tisc-context-in-sir-workspace__ul_btm_54b_h1c}
9. Sélectionnez un contexte TISC.  
   Remarque :  
   :
   * Vous verrez maintenant l'observable qui est transmis à TISC à partir de l'application SIR.
   * Dans le cadre d'une opération push manuelle : les données observables ne peuvent être transmises par push que si elles sont liées aux incidents de sécurité. Une fois que l'observable est transmis par push depuis SIR, il est possible d'identifier ces données à l'aide de sources qui feront référence à l'incident de sécurité lié à l'observable.
   * Dans une opération push automatique : l'observable ou les données d'enrichissement seront poussés automatiquement lorsqu'ils seront associés à un incident de sécurité.  
     Remarque :  
     L'option Envoyer l'observable à TISC disparaît une fois le flux automatisé activé.
   * Le contexte TISC affiche tous les observables SIR associés qui sont également présents dans TISC.
   * À l'aide du contexte TISC, les analystes SIR peuvent voir toutes les données d'enrichissement TISC, y compris les recherches de menaces, la recherche de perception et les résultats d'enrichissement des observables.
   * Afficher les informations associées affiche toutes les données d'enrichissement des observables associés des observables sélectionnés.
   {#tisc-context-in-sir-workspace__ul_a1g_vqb_h1c}
10. Affichez les résultats.
**Tâches associées**   

* [Ajouter un incident de sécurité au ticket TISC](https://servicenow-prod.fluidtopics.net/G41vWX2Y8Jaf4PJ5XUmW_g "Ajoutez des incidents de sécurité aux enregistrements de tickets TISC.")
* [Ajouter des observables au ticket TISC](https://servicenow-prod.fluidtopics.net/CYlGKO0Oc1kuJtnIcsM4Vw "Ajoutez des observables aux enregistrements de tickets TISC.")
* [Envoyer une recherche de menace à TISC](https://servicenow-prod.fluidtopics.net/SkhjQjRvRxWfHzhL12DOaw "Grâce à cette fonctionnalité, l’analyste de sécurité peut transmettre les données de recherche de menaces de SIR à TISC. À l’aide du contexte TISC, vous pouvez vérifier si les résultats de la recherche de menaces sont présents dans TISC. Si ce n’est pas le cas, l’analyste de sécurité peut transmettre les données par push chaque fois que nécessaire.")
* [Envoyer la recherche de perception à TISC](https://servicenow-prod.fluidtopics.net/wsx8rZ~qzt4ulmF0VKEh2w "Grâce à cette fonctionnalité, l’analyste de sécurité peut transférer les données de recherche de perception de SIR vers TISC. À l’aide du contexte TISC, l’analyste peut vérifier si les données de recherche de perception sont présentes dans TISC. En cas contraire, l’analyste de sécurité peut transférer les données chaque fois que nécessaire.")
* [Envoyer l'enrichissement de l'observable à TISC](https://servicenow-prod.fluidtopics.net/lyInNkQY8L8NpuGgoQk7Gw "Grâce à cette fonctionnalité, l’analyste de sécurité peut transférer les données de recherche de perception de SIR vers TISC. À l’aide du contexte TISC, l’analyste peut vérifier si les données de recherche de perception sont présentes dans TISC. En cas contraire, l’analyste de sécurité peut transférer les données chaque fois que nécessaire.")  
**Référence associée**   

* [Propriétés système pour envoyer des données](https://servicenow-prod.fluidtopics.net/R5BiFS4FhlVwaumGh7330w "Examinez les propriétés système pour les intégrations TISC à combiner avec SIRW. Vous pouvez configurer ces propriétés pour contrôler la façon dont les deux applications gèrent les intégrations.")

