---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer la recherche de menaces

# Configurer la recherche de menaces {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Analysez les observables sélectionnés à la recherche de programmes malveillants à l'aide de Renseignements sur les menaces afin de déterminer s'ils sont malveillants. Utilisez cette recherche pour évaluer les menaces de sécurité à partir d'adresses IP, d'URL, de hachages de fichiers et d'autres types d'observables.

## Avant de commencer

Rôle requis : sn_sec_tisc.admin  
Remarque :  
Le module Intégrations d'enrichissement s'affiche uniquement si au moins une intégration prenant en charge une option est installée dans l'application.  
Prend Centre de sécurité des renseignements sur les menaces en charge la recherche de menace uniquement pour les intégrations suivantes :

* VirusTotal
* Renseignements sur CrowdStrike

{#configure-threat-lookup__ul_ybk_5h5_4zb}Pour plus d'informations, consultez [Recherche de menace](https://servicenow-prod.fluidtopics.net/364PG6jnnpinz6w8bHPcLQ "Analyser les observables sélectionnés à la recherche de programmes malveillants à l’aide de VirusTotal et .CrowdStrike Falcon Intelligence Ce workflow vérifie les observables par rapport aux deux sources de renseignements sur les menaces et renvoie des résultats détaillés de l’analyse de sécurité.").

## Pourquoi et quand exécuter cette tâche

La section Recherche de menaces contient uniquement les intégrations avec le type d'intégration Recherche de menaces.

Cette section affiche les cartes pour chacune des implémentations d'intégration configurées que vous pouvez activer et utiliser.

## Procédure

1. Accédez à la Espaces de travailCentre de sécurité des renseignements sur les menaces.
2. Sélectionnez l'icône Intégrations , puis sélectionnez la section Recherche de menace .  
3. Sélectionnez l'action Configurer un nouvel enrichissement .  
   Une fenêtre contextuelle affiche les intégrations disponibles.
4. Sélectionnez une intégration dans la liste des intégrations disponibles, puis sélectionnez Sélectionner.  
   La page Créer une intégration d'enrichissement s'ouvre avec les détails préremplis de l'intégration sélectionnée.

5. Renseignez les champs du formulaire Créer une intégration.

   | Champ | Description |
   | Nom | Entrez un nom pour la nouvelle intégration d'enrichissement. Par exemple, <kbd class="ph userinput">VirusTotal-1</kbd>. |
   | Nom du fournisseur | Nom du fournisseur. Ce champ est automatiquement défini sur le fournisseur sélectionné. Par exemple, <kbd class="ph userinput">VirusTotal</kbd>. |
   | Type d'intégration | Type d'intégration. Ce champ est automatiquement défini sur Recherche de menace. |
   | Description | Saisissez une description unique pour la nouvelle intégration d'enrichissement. |
   |-|-|

   {#configure-threat-lookup__choicetable_vcr_4zw_mzb}  
6. Dans la section Configuration de l'intégration, configurez les détails de l'intégration en fonction de vos besoins.  
   La section Configuration d'intégration comprend des détails de configuration tels que la clé API, l'ID ou le secret client API, le nom d'utilisateur et le mot de passe. Ces détails de configuration varient selon les applications.
7. Sélectionnez l'action Enregistrer pour stocker et créer la nouvelle configuration d'intégration d'enrichissement.  
   Le système valide les détails fournis et définit l'état de l'intégration de l'enrichissement sur inactif par défaut.
8. Sélectionnez l'action Enregistrer comme brouillon pour stocker uniquement les mises à jour apportées à la configuration d'enrichissement et ne pas la créer.  
   Si vous n'êtes pas sûr des détails de la configuration, vous pouvez utiliser l'option Enregistrer comme brouillon . Une fois que vous avez obtenu les détails de la configuration, vous pouvez renseigner les informations restantes dans la version brouillon et la créer.
9. Pour activer l'intégration de l'enrichissement, sélectionnez Activer.  
   Le système permet l'intégration de l'enrichissement. Vous pouvez également activer, désactiver ou supprimer une intégration d'enrichissement particulière à l'aide du menu Actions de la vignette d'intégration requise sur la page Catalogue ou de la page Intégrations d'enrichissement.
{#configure-threat-lookup__steps_dw4_5gz_1jc}
* **[Voir les calculateurs de réputation de la recherche de menace](https://servicenow-prod.fluidtopics.net/qgow68hhXI7MtPjfrUpTHg)**   
  Vous pouvez consulter le calculateur de résultats de la recherche de menaces pour calculer les résultats observables pour votre intégration.

**Tâches associées**   

* [Voir les calculateurs de réputation de la recherche de menace](https://servicenow-prod.fluidtopics.net/qgow68hhXI7MtPjfrUpTHg "Vous pouvez consulter le calculateur de résultats de la recherche de menaces pour calculer les résultats observables pour votre intégration.")

