---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Vérifier les résultats attendus pour les recherches manuelles WHOISIQ

# Vérifier les résultats attendus pour les recherches manuelles WHOISIQ {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Exécutez une recherche manuelle sur un observable lorsque celui-ci ne génère pas automatiquement un incident de sécurité. Pour les recherches d'enrichissement d'observables à l'aide de l'API WHOISIQ pour les adresses e-mail, les noms d'organisations, les numéros de téléphone ou les adresses postales, lancez la recherche manuellement à partir de la table Observables.

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Créez un observable pour une recherche manuelle à l'aide de l'API WHOISIQ . Pour en savoir plus sur la création et la modification d'un observable, reportez-vous à la section [Créer un observable pour les recherches manuelles WHOISIQ](https://servicenow-prod.fluidtopics.net/f~XvRCykL0mYd9KCYCd2yA "Les analystes d’incidents de sécurité utilisent les informations issues de l’enrichissement des observables avec l’API WHOISIQ pour en savoir plus sur les adresses e-mail, les noms et les numéros de téléphone des organisations.").

## Procédure

1. Accédez à la TousRéférentiel IoCObservables et localisez l'observable dans la liste avec laquelle vous travaillez.
2. Cliquez sur votre observable dans la colonne Valeur pour ouvrir l'enregistrement.  
3. Cliquez sur le lien connexe Exécuter l'enrichissement de l'observable pour exécuter la recherche.  
4. Dans la fenêtre Exécuter l'enrichissement de l'observable , déplacez RiskIQ Whois vers la liste sélectionnée.  
5. Cliquez sur Envoyer.  
   Les résultats de la recherche sont affichés dans l'onglet Résultats de l'enrichissement des observables de l'enregistrement de l'observable.
Si aucun résultat n'est renvoyé pour l'observable, un message s'affiche dans la colonne Résumé . Si vous ne voyez pas de résultats, vérifiez que l'observable est pris en charge par l'API.
**Sujet précédent :** [Créer un observable pour les recherches manuelles WHOISIQ](https://servicenow-prod.fluidtopics.net/f~XvRCykL0mYd9KCYCd2yA "Les analystes d’incidents de sécurité utilisent les informations issues de l’enrichissement des observables avec l’API WHOISIQ pour en savoir plus sur les adresses e-mail, les noms et les numéros de téléphone des organisations.")  
**Sujet suivant :** [Intégration Shodan](https://servicenow-prod.fluidtopics.net/MK3Gz9WI__ENYInk4eHKvg "Shodan est un moteur de recherche qui analyse les informations des bannières de service à partir d’appareils connectés dans le monde entier. Les bannières de service incluent des informations sur un système informatique, telles que le nom d’hôte, le type d’appareil, le système d’exploitation, l’emplacement géographique et le FAI connecté. Lorsqu’elles sont intégrées au ServiceNow AI Platform Opérations de sécurité produit, ces informations de la bannière de service fournissent aux analystes des données d’enrichissement supplémentaires et des informations sur les incidents de sécurité ou les enquêtes.")  
**Référence associée**   

* [Observables pris en charge pour RISKIQ et RISKIQ WHOISIQ](https://servicenow-prod.fluidtopics.net/fuKt~5Hnao92qGBT~yfAdQ "L’API RISKIQ prend en charge les recherches automatiques de certificats SSL sur les observables d’adresse IP, de hachage de fichier, de numéro de série de certificat, de domaine et d’URL. Les observables d’URL et de domaine sont enrichis automatiquement avec l’API WHOISIQ . Pour l’enrichissement des observables sur d’autres types d’observables avec l’API WHOISIQ , créez des observables et exécutez des recherches manuellement à partir de la table Observables.")

