---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégration de Security Operations : option de recherche de perceptions

# Intégration de Security Operations : option de recherche de perceptions {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'option Recherche de perception accepte un ensemble d'observables, trouve toutes les intégrations qui prennent en charge une recherche de perception, puis exécute ces recherches.

L'option Recherche de perception dispose d'un workflow, [Intégration de Security Operations : flux de recherche de perceptions](https://servicenow-prod.fluidtopics.net/oXGuXOhrBU8~J4Qc7IhOwg "Le flux d’intégration de Security Operations : recherche de perceptions est un flux de haut niveau indépendant des intégrations. Elle utilise les requêtes configurées pour rechercher un ensemble d’observables en fonction des intégrations configurées qui prennent en charge l’aptitude. Utilisez-le pour réaliser une intégration telle que Splunk ou Elasticsearch."), qui exécute la recherche de perception. Ce workflow accepte une liste d'observables, recherche toutes les fonctionnalités d'implémentation, crée les requêtes basées sur les configurations de recherche de perceptions et exécute les recherches en fonction du workflow configuré. Une fois la recherche terminée, une note est ajoutée aux notes de travail de l'incident, indiquant si des observations ont été trouvées et, dans l'affirmative, combien.

Pour afficher les configurations de recherche de perceptions, accédez à Opérations de sécuritéIntégrationsConfigurations de la recherche de perceptions.  
Remarque :  
Si aucune implémentation n'est disponible, les actions d'aptitude ne sont pas affichées dans les menus du produit.
* **[Créer des enregistrements de configuration de recherche de perceptions](https://servicenow-prod.fluidtopics.net/N1GyfSqRudhS8X8K5NwAnw)**   
  Créez plusieurs enregistrements de configuration de recherche de perceptions et utilisez-les tout en interrogeant plusieurs magasins de journaux ou en faisant varier les paramètres de recherche.

**Concepts associés**   

* [Intégration de Security Operations : option de demande de bloc](https://servicenow-prod.fluidtopics.net/HNko~zpYT2bP~KZ04_5UpQ "L’option Bloquer une action bloque les observables associés à un incident de sécurité sur un pare-feu, un proxy web ou un autre point de contrôle à l’aide de flux d’implémentation. Cette aptitude est utilisée au cours des enquêtes de réponse à un incident pour contenir une menace identifiée.")
* [Intégration de Security Operations : option de recherche et de suppression d'e-mails](https://servicenow-prod.fluidtopics.net/IHqOtUBWPIMOBxociBvc~g "L’option Recherche et suppression d’e-mails renvoie le nombre d’e-mails de menaces à partir d’une recherche de serveur de messagerie et, éventuellement, renvoie les détails de chaque e-mail trouvé. Une fois la recherche d’e-mails terminée, vous pouvez supprimer les e-mails.")
* [Intégration de Security Operations : enrichir l'aptitude CI](https://servicenow-prod.fluidtopics.net/HBOOX0hAzM_BKMBt3jSKhA "L’option Enrichir le CI vous permet d’enrichir les données des éléments de configuration associés à un incident de sécurité.")
* [Intégration de Security Operations : enrichir l'aptitude observable](https://servicenow-prod.fluidtopics.net/Hl5Jp0kAnCHfVNzBOFqswQ "L’option Enrichir l’observable vous permet d’enrichir les éléments observables avec des informations supplémentaires issues de différentes sources à l’aide de flux d’implémentation. Cette aptitude est utilisée au cours des enquêtes de réponse à un incident pour contenir une menace identifiée.")
* [Intégration de Security Operations : obtenir l'aptitude de statistiques réseau](https://servicenow-prod.fluidtopics.net/Xqes_FS3XaOmGF412zv7Mg "L’option Obtenir les statistiques réseau récupère une liste des connexions réseau actives à partir d’un hôte ou d’un point de terminaison. Elle peut être utilisée pour enrichir les incidents au cours des enquêtes. Cette aptitude est déclenchée automatiquement lorsqu’un élément de configuration est ajouté à un incident de sécurité.")
* [Intégration de Security Operations : obtenir la capacité d'exécution des processus](https://servicenow-prod.fluidtopics.net/jqklSy45_mfSeqZFXuUYCQ "L'option Obtenir l'exécution des processus récupère une liste des processus en cours sur un élément de configuration (CI) à partir d'un point de terminaison ou d'un hôte. Cette aptitude est utilisée pour enrichir les incidents au cours des enquêtes.")
* [Intégration de Security Operations : option d'isolation de l'hôte](https://servicenow-prod.fluidtopics.net/kbuxO0m~gi8eQkf4je6QzA "L’option Isoler l’hôte limite les connexions du système à d’autres périphériques. Isoler l’hôte est exécuté sur un élément de configuration (CI).")
* [Intégration de Security Operations : option Publier dans la liste de surveillance](https://servicenow-prod.fluidtopics.net/GtztDkFQ2xRLSU2NP623qA "L’option Publier dans la liste de surveillance ajoute les observables et les indicateurs associés à un incident de sécurité dans une liste de surveillance tierce qui surveille les événements de sécurité et génère des alertes. Cette aptitude est utilisée dans le cadre de la réponse aux incidents au cours des enquêtes.")
* [Intégration de Security Operations : option de recherche de menace](https://servicenow-prod.fluidtopics.net/C5gC98mKW5JbiMgHU_GRTQ "L’option Recherches de menaces effectue des recherches de renseignements sur les menaces pour déterminer si un ou plusieurs éléments observables sont associés à des menaces de sécurité connues.")  
**Tâches associées**   

* [Changer l'ordre d'exécution du flux](https://servicenow-prod.fluidtopics.net/YAWj983S0~kFPrwwTg47Wg "Les implémentations de l’option d’intégration spécifient le flux à exécuter. Dans le système de base, les flux sont exécutés séquentiellement, dans l’ordre spécifié dans l’implémentation. Vous pouvez modifier l’ordre selon vos besoins.")

