---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Observables

# Observables {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Les observables représentent des propriétés d'état (telles que le hachage MD5 d'un fichier ou la valeur d'une clé de registre) ou des événements mesurables (tels que la création d'une clé de registre ou la suppression d'un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux.  
Le type d'observables disponibles dans l'application est le suivant :

* Artifact
* Numéro AS
* Répertoire
* Nom du domaine
* Adresses e-mail
* E-mail
* Objet de l'e-mail
* Fichier
* Adresse IPv4
* CIDR IPv4
* Adresse IPv6
* CIDR IPv6
* Adresse MAC
* Hachage MD5
* Nom Mutex
* Réseau
* Autre observable
* Processus
* Hachage SHA1
* Hachage SHA256
* Hachage SHA512
* Logiciel
* URL
* Compte d'utilisateur
* Clé de registre Windows
* Certificat X.509
{#observables__ul_hlc_xmz_31c}
* **[Définir un observable](https://servicenow-prod.fluidtopics.net/dl2rc5rTN9oXi7GpvL1dyA)**   
  Les observables peuvent être récupérés à partir de l'ingestion de flux planifiée ou de l'assistant d'importation. Toutefois, vous pouvez créer des observables selon vos besoins.
* **[Enregistrements sources des observables](https://servicenow-prod.fluidtopics.net/jj9jBR7mHDpzyROL6cAqDg)**   
  Les enregistrements sources contribuent à un enregistrement agrégé, comme indiqué dans la vue de formulaire. Ces enregistrements sources sont créés automatiquement à partir de flux ou créés manuellement par l'utilisateur.
* **[Lier les enregistrements connexes de Renseignements sur la menace](https://servicenow-prod.fluidtopics.net/bEN4FQWn607NcoxwhDkznQ)**   
  Liez les enregistrements associés aux objets de renseignements sur les menaces correspondants.
* **[Extraire les données des observables](https://servicenow-prod.fluidtopics.net/v4EgNPpzjcRNl2QyApCBzQ)**   
  Extrayez les données des enregistrements connexes des observables.
* **[Afficher les détails dans le visualiseur](https://servicenow-prod.fluidtopics.net/m120C6p79pllOqeEtdRIng)**   
  À l'aide du visualiseur, vous pouvez visualiser les relations entre les objets, les observables et les indicateurs, ce qui fournit un contexte pour vous permettre d'approfondir vos recherches. Le visualiseur utilise des couleurs et des icônes pour illustrer diverses informations sur les objets.
* **[Utilisation des enregistrements d'intelligence interne](https://servicenow-prod.fluidtopics.net/ASjOvM_Oln21hUtlv4e7NA)**   
  Utilisez cette fonctionnalité pour utiliser les données d'intelligence internes collectées depuis le système de gestion de la base de données de configuration (CMDB) dans Centre de sécurité des renseignements sur les menaces.
* **[Exécuter des actions d'enrichissement à partir d'un observable](https://servicenow-prod.fluidtopics.net/POwX6QSlcQp7MdI0f~HB8Q)**   
  Utilisez cette section pour découvrir comment les actions d'enrichissement sont exécutées sur les observables et autres objets.
* **[Ajouter au ticket](https://servicenow-prod.fluidtopics.net/zAlHsnQXX9q24jIf3~bnBg)**   
  Ajouter des observables, des indicateurs ou d'autres objets au ticket.
* **[Exécuter des opérations d'enrichissement dans TISC](https://servicenow-prod.fluidtopics.net/jdON~VC8Rru4LAsjxpSTdg)**   
  Le tableau ci-dessous décrit les interactions impliquées dans l'exécution de différentes opérations d'enrichissement à partir de TISC.
* **[Afficher les résultats de l'enrichissement](https://servicenow-prod.fluidtopics.net/yk5Hka~34Cnkif10AqTT9Q)**   
  Affichez les observables, les indicateurs et divers résultats d'enrichissement d'objets.

**Concepts associés**   

* [Indicateurs](https://servicenow-prod.fluidtopics.net/hKPgGRLvUMcLKmYxBVEAXg "Les indicateurs sont des artefacts observés sur un réseau ou un système d’exploitation qui sont susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants, ou les noms de domaine.")
* [Entités de menace](https://servicenow-prod.fluidtopics.net/NZE1OMTVCRf_xgrwgOZ5Rw "Le module Entités de menace fournit des enregistrements structurés utilisés pour gérer les objets de renseignements sur les menaces dans le TISC. Ces enregistrements s’alignent sur les concepts d’objets de domaine STIX et aident à normaliser la façon dont l’activité des menaces est documentée et analysée.")
* [Autres objets](https://servicenow-prod.fluidtopics.net/AHXiX_VgFeSjwEpsZkPekA "Définissez et gérez les classifications de données dans TISC.")
* [Artefacts de vulnérabilité](https://servicenow-prod.fluidtopics.net/Nm9U~kb4atA6ZrbRwjKg3w "Une vulnérabilité est une faiblesse ou un défaut dans un composant logiciel ou matériel que les attaquants exploitent. Des vulnérabilités s’appliquent à STIX 2.x.")
* [Utiliser des rapports dans TISC](https://servicenow-prod.fluidtopics.net/5ilxIrv39eQPn0lYGz0ENg "Le module Rapports de la section Bibliothèque de renseignements sur les menaces vous permet de créer, de gérer et de publier des rapports qui utilisent toutes les informations disponibles dans la bibliothèque de renseignements sur les menaces.")
* [MITRE-ATT\&CK Référentiel](https://servicenow-prod.fluidtopics.net/Mr6pxypUKKz43iVPZBV5oA "Le MITRE-ATT&CK référentiel est disponible sous la bibliothèque d’intelligence où les données des sources MITRE sont ingérées.")
* [Objets de relations](https://servicenow-prod.fluidtopics.net/mHjUTiTtNzuKADNL991kCg "Utilisez les objets de relations pour lier deux observables ou un observable et SDO pour expliquer comment ils sont liés l’un à l’autre.")
* [Relations éventuelles](https://servicenow-prod.fluidtopics.net/AqCNL~gyhzn7AMileIvAFw "L’application utilise la corrélation automatisée pour établir des relations potentiellement possibles entre deux SDO, deux observables ou un observable et SDO.")
* [Mappage des relations de vulnérabilité](https://servicenow-prod.fluidtopics.net/tMzMSF8td7NCSbjPxgMfcw "Utilisez des enregistrements de relations plusieurs-à-plusieurs (M2M) pour mapper les connexions entre les vulnérabilités et d’autres entités.")  
**Tâches associées**   

* [Afficher les flux RSS](https://servicenow-prod.fluidtopics.net/dePYURrdCQxyD0TAJle5gw "Un flux de renseignements sur les menaces est un flux de données continu en temps réel qui rassemble des informations relatives aux cyberrisques ou aux menaces. Les flux RSS offrent un moyen facile de rester à jour avec vos blogs de sécurité préférés ou les dernières nouvelles sur la cybersécurité.")

