---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer Centre de sécurité des renseignements sur les menaces

# Configurer Centre de sécurité des renseignements sur les menaces {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Avant d'utiliser le Centre de sécurité des renseignements sur les menaces, vous devez le télécharger à partir du ServiceNow Store.

## Rôles installés {#set-up-threat-intelligence-security-center__section_omy_tlq_fyb}

Examinez les informations suivantes et vérifiez que vous avez terminé toutes les tâches pour une intégration fluide. Voici la liste des différents profils d'utilisateur définis pour accéder à l'application et la utiliser :

* Analyste Threat Intelligence (sn_sec_tisc.analyst)
* Administrateur de Renseignements sur les menaces (sn_sec_tisc.admin)

{#set-up-threat-intelligence-security-center__ul_m2f_3rq_gyb}{#set-up-threat-intelligence-security-center__table_lfk_hkv_21c__entry__2}

| Configuration | Description |
|-|-|
| Affectez et vérifiez les rôles et Centre de sécurité des renseignements sur les menaces requisServiceNow AI Platform. | Les rôles suivants sont requis pour la configuration et la vérification des résultats attendus : * En tant qu'administrateur, vous devez installer l'application TISC à partir du ServiceNow magasin et affecter le rôle sn_sec_tisc.admin. * Ce rôle sn_sec_tisc.admin effectue les tâches suivantes : * Configure les sources de données pour ingérer les données. Pour plus d'informations, consultez [Flux de renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/sHSsJvg6pnuBAIc5GiVUuQ "Configurez les sources de données Threat Intelligence pour importer automatiquement les indicateurs de sécurité dans votre ServiceNow instance. Utilisez les flux pour maintenir les données sur les menaces à jour et améliorer les options de surveillance de la sécurité."). * Configuration des intégrations requises pour enrichir les observables dans TISC. Pour plus d'informations, consultez [TISC Intégrations de l'enrichissement](https://servicenow-prod.fluidtopics.net/tmlngYfvgaDWCTqJjQ_xCA "Le Centre de sécurité des renseignements sur les menaces système de base n’inclut aucune intégration préconfigurée. Cette section fournit des instructions pour configurer les intégrations ServiceNow et celles des intégrations tierces."). * Configure les approbations d'importation de données pour importer les données d'intelligence à l'aide d'Intelligence d'importation. Pour plus d'informations, consultez [Utilisation des importations de données](https://servicenow-prod.fluidtopics.net/eILXo~9jK7GOnupkDGAPpw "L’importation de données vous permet d’afficher tous les enregistrements en cours de traitement pour la tâche d’importation et répertorie également les tâches d’importation en attente d’approbation."). * Configure le calculateur du score de menace à l'aide des critères requis pour le calcul automatique du score de menace des observables. Pour plus d'informations, consultez [Définir le calculateur de score de menace](https://servicenow-prod.fluidtopics.net/Jdc7YfXL6wL3ePcJkTWRXw "Définissez le score de menace pour les enregistrements d’observables générés en fonction des paramètres définis par l’utilisateur. Le système de base est approvisionné avec une règle de notation de menace, qui peut être personnalisée et activée en conséquence."). * Configure les taxonomies et valeurs de taxonomie requises. Pour plus d'informations, consultez [Création de taxonomies](https://servicenow-prod.fluidtopics.net/Z3GdKq4jPpjRN~bDsnCDkw "Créez des taxonomies pour les enregistrements de source de données."). * Configurez le MITRE-ATT\&CK référentiel approprié pour votre organisation. Pour plus d'informations, consultez [MITRE-ATT\&CK Référentiel](https://servicenow-prod.fluidtopics.net/Mr6pxypUKKz43iVPZBV5oA "Le MITRE-ATT&CK référentiel est disponible sous la bibliothèque d’intelligence où les données des sources MITRE sont ingérées."). {#set-up-threat-intelligence-security-center__ul_rbn_mkv_21c} Remarque : En tant que sn_sec_tisc.admin, vous pouvez également affecter le rôle sn_sec_tisc.analyst. * Le rôle sn_sec_tisc.analyst effectue les tâches suivantes : * Affiche la vue d'ensemble des données d'intelligence sur la page d'accueil TISC . Pour plus d'informations, consultez [Espace de travail TISC](https://servicenow-prod.fluidtopics.net/b0xxWlGfUeJfkG3t8BBFuA "Affichez un tableau de bord centralisé des données de renseignements sur les menaces, y compris une vue d’ensemble des flux, les tendances des menaces et les mesures de partage de renseignements. Surveillez votre posture de sécurité grâce aux données d’intelligence de tendance."). * Importez des données à l'aide du TISC bouton Importer des renseignements sur la page Bibliothèque de menaces . Pour plus d'informations, consultez [Centre de sécurité des renseignements sur les menaces Library (Bibliothèque)](https://servicenow-prod.fluidtopics.net/6gQmOYn1Q9ZOsF6LJVv2Yw "Une bibliothèque de menaces est définie comme un groupe d’objets et d’entités organisés qui fournissent aux organisations des informations structurées et non structurées sur les menaces de sécurité."). * * Recherchez dans les données présentes dans l'application à l'aide de la recherche fournie dans la page Bibliothèque de menaces . * Gère les données ingérées à partir de diverses sources dans la bibliothèque de menaces. * Effectue diverses actions d'enrichissement sur les observables. * Crée et gère les tickets. Pour plus d'informations, consultez [Création de tickets à l'aide de la Console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/HP2iFAfGugLLuekB3VqX9Q "Les tickets sont utilisés pour suivre les informations sur une campagne ou un acteur malveillant menaçant votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d’examiner et d’analyser toutes les informations connexes à partir d’un seul ticket ou d’une seule tâche de ticket."). {#set-up-threat-intelligence-security-center__ul_rch_skv_21c} {#set-up-threat-intelligence-security-center__ul_qlf_rkv_21c} {#set-up-threat-intelligence-security-center__ul_ozy_jkv_21c} |
[Tableau 1. Droits applicables aux rôles TISC]

{#set-up-threat-intelligence-security-center__table_lfk_hkv_21c}

## Modules d'extension {#set-up-threat-intelligence-security-center__section_byt_blv_21c}

{#set-up-threat-intelligence-security-center__table_d51_dlv_21c__entry__2}

| Module d'extension | Description |
|-|-|
| L'installationTISC des applications suivantes est requise : * Composants d'espace de travail communs de la Gestion des tickets de sécurité \[com.snc.escm.ws_commons\]. * Support commun de Renseignements sur les menaces \[com.snc.threat\]. * Niveau de colonne Chiffrement (com.glide.encryption) * API du générateur de charges utiles JSON et XML volumineuses (com.glide.streaming_builder) * Support de Security Core (com.snc.security_support.core) {#set-up-threat-intelligence-security-center__ul_db1_hlv_21c} | Vérifiez que les ServiceNow applications principales requises pour prendre en charge l'intégration sont installées et activées avant de configurer cette intégration. |
[ ]

{#set-up-threat-intelligence-security-center__table_d51_dlv_21c}

## Étapes suivantes {#set-up-threat-intelligence-security-center__section_pvt_c1x_z3c}

[Définir les propriétés du Centre de sécurité des renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/hymrQG_wpXzNYV_cFTZ8aA "Passez en revue les composants installés Centre de sécurité des renseignements sur les menaces avec pour comprendre les rôles, les propriétés et les autres éléments ajoutés à votre instance.").

