---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Définir un observable

# Définir un observable {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Les observables sont récupérés à partir du serveur du fournisseur en tant que données STIX. Toutefois, vous pouvez créer des observables selon vos besoins.

## Avant de commencer

Rôle requis : sn_ti.admin

## Procédure

1. Accédez à la TousRenseignements sur les menacesRéférentiel IoCObservables.
2. Cliquez sur Nouveau.  
3. Renseignez les champs du formulaire comme il convient.  
   {#t_AddObservable__table_hsg_w5w_yt__entry__2}

   | Champ | Description |
   |-|-|
   | Sélectionner une balise de classification | Si vous avez configuré et activé des [balises de sécurité](https://servicenow-prod.fluidtopics.net/JVDCxztsdCb_A3eGKbncrw "Vous pouvez affecter des balises aux incidents de sécurité, aux tâches de réponse, aux éléments vulnérables, aux observables, aux IoC et aux tickets de sécurité pour créer des métadonnées sur l’enregistrement de réponse et définir qui doit avoir accès à des types spécifiques de contenu de sécurité. Les balises peuvent être ajoutées aux groupes de sécurité pour les organiser.") pour ajouter des métadonnées à l'enregistrement, vous pouvez sélectionner une ou plusieurs balises pour spécifier le degré de sensibilité de l'observable. Si vous n'avez pas configuré ou activé les balises de sécurité, cette liste déroulante ne s'affiche pas. |
   | Valeur | Valeur (par exemple, adresse IP ou hachage) associée à l'observable. Remarque : Si une analyse des menaces sur une adresse IP ou un hachage a renvoyé un programme malveillant ou un autre échec, l'adresse IP ou la valeur de hachage est automatiquement ajoutée à la table Observable \[sn_ti_observable\]. En tant que tel, il peut être recherché à partir du formulaire Observables. |
   | Type d'observable | Sélectionnez la classification de l'observable, telle qu'une adresse IP ou un hachage de fichier. Ces types d'observables sont définis dans le module Types d'observables . |
   | Nombre d'incidents | Nombre de fois où la valeur observable a été rencontrée. |
   | Est une composition | Ce champ s'affiche uniquement après avoir sauvegardé l'enregistrement de l'observable. Si le type d'observable est défini sur autre chose que la composition de l'observable et que ce nouvel observable est une composition, cochez cette case. Si le type d'observable est déjà défini sur Composition de l'observable, la case est cochée et en lecture seule. Une composition observable est un observable qui contient des observables enfants. |
   | Résultat | Sélectionnez l'une des options suivantes : * Malveillant : indique que l'observable est nuisible à l'organisation. * Suspect : indique que l'observable peut être dangereux pour l'organisation. * Propre : indique que l'observable n'est pas dangereux pour l'organisation. * Inconnu : indique que nous n'avons pas encore déterminé le résultat de l'observable. * Valeur par défaut : inconnue. Pour plus d'informations, consultez [Calculateurs de résultats de la recherche de menace](https://servicenow-prod.fluidtopics.net/fngBT_97MfLDswjPBAAvNw "Le calculateur de résultats de la recherche de menace vous aide à calculer les résultats observables en fonction des réponses reçues."). {#t_AddObservable__ul_rzd_ldd_3vb} Remarque : Après une mise à niveau, les observables existants sont marqués comme malveillants. |
   | Opérateur | Ce champ s'affiche uniquement lorsque la case Est une composition est cochée. Selon votre configuration dans ce champ, les observables et leurs enfants sont pris en compte pour décider si un indicateur associé est présent. Définissez ce champ sur ET si tous les observables enfants doivent être présents pour qu'un indicateur associé soit considéré comme présent. Définissez-le sur OU si l'un des observables enfants est présent pour qu'un indicateur associé soit considéré comme présent. |
   | Ne doit pas être présent | Ce champ s'affiche uniquement après avoir sauvegardé l'enregistrement de l'observable. Si cette option est sélectionnée, ce champ signifie que l'absence de l'observable est le problème potentiel (par exemple, une clé de registre manquante). |
   | Emplacement | Vous pouvez [Charger plus de données IoC](https://servicenow-prod.fluidtopics.net/yfp_vOjYn5Ysqlp4PHQBFw "En fonction des paramètres de deux propriétés et d’une définition d’include de script, vous pouvez charger des informations de géolocalisation pour les adresses IP et les sites web dans le formulaire Observables. Avec une personnalisation plus poussée, vous pouvez également ajouter d’autres informations, telles que des codes de pays, des noms de villes.") charger dans ce champ à l'aide des paramètres de deux propriétés et d'une définition d'include de script. |
   | Notes | Entrez toutes les notes supplémentaires sur l'observable. |
   [ ]

   {#t_AddObservable__table_hsg_w5w_yt}
4. Cliquez avec le bouton droit dans l'en-tête du formulaire, puis cliquez sur Enregistrer.  
   Vous pouvez maintenant cliquer sur l'une des listes connexes suivantes pour afficher des informations supplémentaires.  
   {#t_AddObservable__table_bmj_3ky_fv__entry__2}

   | Liste connexe | Description |
   |-|-|
   | Indicateurs connexes | Répertorie les indicateurs qui ont été identifiés par la source de menace. |
   | Tâches associées | Répertorie les changements associés à l'observable. |
   | Observables enfants | Répertorie les observables connexes qui ont été identifiés par la source de menace. |
   | Ressources correspondantes pour IP | Si l'observable est une adresse IP, cette liste affiche toutes les ressources (éléments de configuration) qui ont une adresse IP correspondante. |
   | Sources des observables | Répertorie les sources de cet observable, ainsi que le niveau de fiabilité de la source. |
   | Annotations de sécurité | Répertorie les annotations de sécurité ajoutées à cet observable. |
   [ ]

   {#t_AddObservable__table_bmj_3ky_fv}
{#t_AddObservable__steps_vyt_hjd_gv}
**Tâches associées**   

* [Ajouter un IoC connexe à un observable](https://servicenow-prod.fluidtopics.net/JDHFTUoHVVYzQHk2rNBtYg "En plus d’importer des observables en tant que données STIX, vous pouvez ajouter manuellement des observables connexes à un IoC.")
* [Ajouter des tâches associées à un observable](https://servicenow-prod.fluidtopics.net/y_QiPAhonDM2vALt6ZdO8Q "En plus d’importer des tâches associées (telles que des changements et des incidents) en tant que données STIX, vous pouvez les ajouter manuellement à un observable.")
* [Ajouter un observable connexe](https://servicenow-prod.fluidtopics.net/uKGaKgCcWeWny0zJuM26FA "En plus d’importer des observables en tant que données STIX, vous pouvez ajouter manuellement des observables connexes.")
* [Charger plus de données IoC](https://servicenow-prod.fluidtopics.net/yfp_vOjYn5Ysqlp4PHQBFw "En fonction des paramètres de deux propriétés et d’une définition d’include de script, vous pouvez charger des informations de géolocalisation pour les adresses IP et les sites web dans le formulaire Observables. Avec une personnalisation plus poussée, vous pouvez également ajouter d’autres informations, telles que des codes de pays, des noms de villes.")
* [Identifier les sources des observables](https://servicenow-prod.fluidtopics.net/Rx67EUJTgzadWRtypP2IHw "Si un observable n’a pas de sources définies, il utilise tous les types de sources. Toutefois, si vous ajoutez une ou plusieurs sources de menace à un observable, les sources utilisées sont limitées.")
* [Effectuer des recherches sur les observables](https://servicenow-prod.fluidtopics.net/Vi7OUDkgl~2SH9crv~oWwQ "Vous pouvez effectuer des recherches de renseignements sur les menaces sur un ou plusieurs observables pour déterminer s’ils sont associés à des menaces de sécurité connues. Les implémentations d’analyse qui s’exécutent dépendent de celles que vous avez activées.")
* [Effectuer l'enrichissement de la menace sur les observables](https://servicenow-prod.fluidtopics.net/LRld6x0YLZ6kWnWPdH2Pvw "Vous pouvez effectuer un enrichissement des renseignements sur les menaces sur un ou plusieurs observables pour déterminer s’ils sont associés à des menaces de sécurité connues. Les implémentations qui s’exécutent dépendent de celles que vous avez activées.")

