---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer l'enrichissement des observables

# Configurer l'enrichissement des observables {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 27 avr. 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Enrichissez un ou plusieurs observables pour identifier s'ils sont associés à des menaces connues. Les résultats sont basés sur les intégrations d'enrichissement actives dans votre environnement.

## Avant de commencer

Rôle requis : sn_sec_tisc.admin  
Actuellement, la Centre de sécurité des renseignements sur les menaces prend en charge l'enrichissement des observables uniquement pour l'intégration WHOIS. Pour plus d'informations, consultez [Configurer et activer Whois l'intégration](https://servicenow-prod.fluidtopics.net/XrPMjdBuEuRF2oB5s1JBYw "Configurez WHOIS Integration pour TISC effectuer des recherches de domaine et d’URL à des fins d’enrichissement des renseignements sur les menaces. Cette intégration fournit un contexte sur les observables pour aider à déterminer les menaces potentielles.").  
Remarque :  
Le module Intégrations d'enrichissement n'est affiché que si au moins une des intégrations prenant en charge l'une des fonctionnalités est installée dans l'application.

## Pourquoi et quand exécuter cette tâche

La section Enrichissement des observables contient uniquement les intégrations avec le type d'intégration comme enrichissement des observables. Cette section affiche les cartes pour chacune des implémentations d'intégration configurées que vous pouvez activer et utiliser.

## Procédure

1. Accédez à la Espaces de travailCentre de sécurité des renseignements sur les menaces.
2. Sélectionnez l'icône Intégrations , puis sélectionnez la section Enrichissement des observables .  
3. Sélectionnez Configurer un nouvel enrichissement.
4. Sélectionnez une intégration dans la liste des intégrations disponibles.  
   Vous accédez alors à la page Créer une intégration d'enrichissement de l'intégration sélectionnée. Cette page est préremplie avec les détails de l'intégration sélectionnée par défaut. Par exemple, l'intégration WHOIS.

5. Renseignez les champs du formulaire Créer une intégration.

   | Champ | Description |
   | Intégration de l'enrichissement |   |
   | Nom | Entrez un nom pour la nouvelle intégration d'enrichissement. Par exemple, <kbd class="ph userinput">WHOIS1</kbd>. |
   | Nom du fournisseur | Nom du fournisseur. Les détails du fournisseur sélectionné sont préremplis par défaut. Par exemple, <kbd class="ph userinput">WHOIS.</kbd> |
   | Type d'intégration | Type d'intégration que vous avez sélectionné, à savoir l'enrichissement des observables. Les détails du type d'intégration sélectionné sont préremplis par défaut. |
   | Description | Saisissez une description unique pour la nouvelle intégration d'enrichissement. |
   |-|-|

   {#configure-observable-enrichment__choicetable_vcr_4zw_mzb}  
6. Dans la section Configuration de l'intégration, configurez les détails de l'intégration en fonction de vos besoins.  
   La section Configuration d'intégration comprend des détails de configuration tels que la clé API, l'ID ou le secret client API, le nom d'utilisateur, le mot de passe, etc., que vous devez remplir. Ces détails de configuration varient selon les applications.
7. Sélectionnez l'action Enregistrer pour stocker et créer la nouvelle configuration d'intégration d'enrichissement.  
   Une fois que vous avez sélectionné l'action Enregistrer ou Activer , l'intégration est validée à l'aide des configurations d'intégration données. Par défaut, l'état de l'intégration d'enrichissement est défini sur inactif.
8. Sélectionnez l'action Enregistrer comme brouillon pour stocker uniquement les mises à jour apportées à la configuration d'enrichissement et ne pas la créer.  
   Si vous n'êtes pas sûr des détails de la configuration, vous pouvez utiliser l'option Enregistrer comme brouillon . Une fois que vous avez obtenu les détails de la configuration, vous pouvez renseigner les informations restantes dans la version brouillon et la créer.
9. Pour activer l'intégration de l'enrichissement, sélectionnez Activer.  
   L'intégration de l'enrichissement est activée avec succès. Vous pouvez également activer, désactiver ou supprimer une intégration d'enrichissement particulière à l'aide du menu Actions de la vignette d'intégration requise sur la page Catalogue ou Intégrations d'enrichissement .
{#configure-observable-enrichment__steps_mmj_3qn_bjc}
* **[Intégration de Have I Been Pwned](https://servicenow-prod.fluidtopics.net/fZR1Uure3tjsVpFIgCcwUA)**   
  L'intégration Have I Been Pwned (HIBP) vous permet d'enrichir les observables d'adresse e-mail et de domaine avec des données de violation directement dans le TISC.
* **[Intégration Whois](https://servicenow-prod.fluidtopics.net/VyUID3tRpOss5ImsRvg6Cw)**   
  Soumettez Whois des recherches de noms de domaine et d'URL pour recueillir des renseignements sur les menaces et évaluer les risques de sécurité potentiels. Utilisez cette intégration pour obtenir des détails d'enregistrement, des informations de propriété et d'autres données contextuelles pour les domaines suspects.
* **[Intégration Shodan](https://servicenow-prod.fluidtopics.net/o26QyE4As4pOPskejmObYw)**   
  Configurez Shodan l'intégration pour permettre la découverte et l'analyse automatisées des appareils connectés à Internet dans votre infrastructure réseau.

