---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Console d'analyste de menaces

# Console d'analyste de menaces {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

La page Console d'analyste de menaces se compose de tickets et de tâches de ticket qui relèvent des analystes de menaces et de leur équipe.

Utilisez la fonctionnalité Case Management (Gestion des tickets ) pour créer et suivre les enquêtes et les activités d'analyse des menaces.

Au cours des enquêtes sur les menaces, les analystes collectent les données des enregistrements de renseignement internes tels que les observables, les acteurs de menace, les campagnes, etc.
* **[Vue d'ensemble de la console](https://servicenow-prod.fluidtopics.net/_OEeeb98SAUT3lGGHSPZNA)**   
  La page Vue d'ensemble de la console comprend les tâches de ticket et les tickets qui se trouvent sous Analystes des menaces et leur équipe.
* **[Création de tickets à l'aide de la Console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/HP2iFAfGugLLuekB3VqX9Q)**   
  Les tickets sont utilisés pour suivre les informations sur une campagne ou un acteur malveillant menaçant votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d'examiner et d'analyser toutes les informations connexes à partir d'un seul ticket ou d'une seule tâche de ticket.
* **[Création d'une tâche de ticket à l'aide de la Console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/g4xpzWKHAs5we62CMflHBw)**   
  Créez des tâches de ticket à associer avec un ou des tickets.
* **[Utilisation du canevas d'enquête](https://servicenow-prod.fluidtopics.net/~Zjgic7MFwnwDPhz9Gpkrg)**   
  Le canevas d'examen est une fonctionnalité clé et importante, qui fournit des informations plus précieuses aux analystes de Renseignements sur les menaces (TI). Il fournit un cadre de travail structuré en mappant les relations un à un ou un à plusieurs et en visualisant les informations relatives aux observables, aux indicateurs de compromission (IOC) ou aux entités.
* **[Ajouter des artefacts au(x) ticket(s) ou tâche(s) de ticket](https://servicenow-prod.fluidtopics.net/HRiwolrxvWD7FBIkQwwqnQ)**   
  Une fois le ticket créé, vous pouvez y afficher ou y ajouter des artefacts, tels que des incidents de sécurité, des CI et des indicateurs de compromission. Ces artefacts servent d'indices pour résoudre l'affaire.
* **[Exécuter des actions d'enrichissement dans un ticket](https://servicenow-prod.fluidtopics.net/j4yJu5Dae4dhpETpH_OjFw)**   
  Utilisez cette section pour comprendre comment les actions d'enrichissement sont effectuées sur le ou les tickets.
* **[Afficher les rapports de tickets](https://servicenow-prod.fluidtopics.net/MhHfdJx9wSbSugPsIhciHQ)**   
  Utilisez la fonctionnalité de rapports de tickets pour générer des rapports liés aux tickets. Ces rapports comprennent un rapport post-enquête ou un rapport de synthèse.
* **[Créer un incident de sécurité à partir d'un TISC ticket](https://servicenow-prod.fluidtopics.net/xY1z8A3A6jJKj6kHD6qZFQ)**   
  Créez des incidents de sécurité et associez des observables aux incidents de sécurité à partir d'un TISC ticket.
* **[Télécharger les pièces jointes du fichier sécurisé](https://servicenow-prod.fluidtopics.net/2o8MlvAIOVtoaCnD4V801A)**   
  Utilisez cette section pour comprendre comment charger les pièces jointes sécurisées dans le(s) ticket(s).

