---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Exécuter des actions d'enrichissement dans un ticket

# Exécuter des actions d'enrichissement dans un ticket {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Utilisez cette section pour comprendre comment les actions d'enrichissement sont effectuées sur le ou les tickets.

## Avant de commencer

Rôle requis : sn_sec_tisc.admin

## Procédure

1. Accédez à la Espaces de travailCentre de sécurité des renseignements sur les menaces.
2. Cliquez sur l'icône Console d'analyste de menaces .
3. Accéder à Gestion des ticketsTous les tickets.  
   Tous les tickets sont affichés.
4. Sélectionnez n'importe quel ticket ou tâche de ticket.
5. Accédez à l'onglet Artefacts .
6. Sélectionnez la liste connexe Observables.
7. Sélectionnez un ou plusieurs observables.
8. Cliquez sur n'importe quelle action d'enrichissement dans la liste déroulante.
9. Sélectionnez la ou les implémentations disponibles.
10. Cliquez sur Envoyer.  
    Par exemple, Exécuter une recherche de menace. L'action d'enrichissement sélectionnée sera exécutée et un message d'information s'affichera indiquant que l'exécution de l'enrichissement de l'observable a démarré sur le ou les observables sélectionnés. Les résultats seront disponibles dans la page détaillée du ou des observables respectifs une fois l'exécution terminée.  
    Remarque :  
    Une fois l'exécution initiée ou terminée, des notes de travail sont publiées dans le flux d'activité de la vue de formulaire.
**Concepts associés**   

* [Vue d'ensemble de la console](https://servicenow-prod.fluidtopics.net/_OEeeb98SAUT3lGGHSPZNA "La page Vue d’ensemble de la console comprend les tâches de ticket et les tickets qui se trouvent sous Analystes des menaces et leur équipe.")
* [Utilisation du canevas d'enquête](https://servicenow-prod.fluidtopics.net/~Zjgic7MFwnwDPhz9Gpkrg "Le canevas d’examen est une fonctionnalité clé et importante, qui fournit des informations plus précieuses aux analystes de Renseignements sur les menaces (TI). Il fournit un cadre de travail structuré en mappant les relations un à un ou un à plusieurs et en visualisant les informations relatives aux observables, aux indicateurs de compromission (IOC) ou aux entités.")  
**Tâches associées**   

* [Création de tickets à l'aide de la Console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/HP2iFAfGugLLuekB3VqX9Q "Les tickets sont utilisés pour suivre les informations sur une campagne ou un acteur malveillant menaçant votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d’examiner et d’analyser toutes les informations connexes à partir d’un seul ticket ou d’une seule tâche de ticket.")
* [Création d'une tâche de ticket à l'aide de la Console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/g4xpzWKHAs5we62CMflHBw "Créez des tâches de ticket à associer avec un ou des tickets.")
* [Ajouter des artefacts au(x) ticket(s) ou tâche(s) de ticket](https://servicenow-prod.fluidtopics.net/HRiwolrxvWD7FBIkQwwqnQ "Une fois le ticket créé, vous pouvez y afficher ou y ajouter des artefacts, tels que des incidents de sécurité, des CI et des indicateurs de compromission. Ces artefacts servent d’indices pour résoudre l’affaire.")
* [Afficher les rapports de tickets](https://servicenow-prod.fluidtopics.net/MhHfdJx9wSbSugPsIhciHQ "Utilisez la fonctionnalité de rapports de tickets pour générer des rapports liés aux tickets. Ces rapports comprennent un rapport post-enquête ou un rapport de synthèse.")
* [Créer un incident de sécurité à partir d'un TISC ticket](https://servicenow-prod.fluidtopics.net/xY1z8A3A6jJKj6kHD6qZFQ "Créez des incidents de sécurité et associez des observables aux incidents de sécurité à partir d’un TISC ticket.")
* [Télécharger les pièces jointes du fichier sécurisé](https://servicenow-prod.fluidtopics.net/2o8MlvAIOVtoaCnD4V801A "Utilisez cette section pour comprendre comment charger les pièces jointes sécurisées dans le(s) ticket(s).")

