---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Flux de renseignements sur les menaces

# Flux de renseignements sur les menaces {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Configurez les sources de données Threat Intelligence pour importer automatiquement les indicateurs de sécurité dans votre ServiceNow instance. Utilisez les flux pour maintenir les données sur les menaces à jour et améliorer les options de surveillance de la sécurité.

Utilisez les flux de renseignements sur les menaces pour ajouter, modifier ou supprimer des sources de données de flux de renseignements sur les menaces. Accédez aux flux de sources de données à partir du catalogue Renseignements sur les menaces dans la section Intégrations.

Le catalogue des flux de renseignements sur les menaces affiche les sources de données de flux disponibles sous forme de tuiles. Vous pouvez filtrer, rechercher et accéder aux détails de configuration source pour effectuer diverses actions.

## Tous les flux {#threat-intelligence-feeds__section_v1z_dy2_dbg}

Vous pouvez activer et utiliser les flux affichés sous forme de cartes dans le système de base.

Pour afficher les flux, accédez à Espaces de travailCentre de sécurité des renseignements sur les menacesIntégrationsFlux de Threat IntelligenceTous les flux.

## Actions sur la vue Tous les flux {#threat-intelligence-feeds__section_flz_r2c_nzb}

Vous pouvez effectuer les actions suivantes dans la section Tous les flux.{#threat-intelligence-feeds__table_ols_yx1_nzb__entry__2}

| Action | Description |
|-|-|
| Tous | Filtrez les flux par état actuel à l'aide de ce menu déroulant. États de filtres disponibles : * Tous : affiche tous les flux de la page. Il s'agit de l'option par défaut. * Activé : affiche tous les flux à l'état Activé. * Désactivé : affiche tous les flux inactifs. * Brouillon : affiche tous les flux qui sont à l'état Brouillon. {#threat-intelligence-feeds__ul_fpp_lz1_nzb} |
| ![Vue carte]() | Affichez tous les flux sous forme de cartes. |
| ![Vue liste]() | Affichez tous les flux sous forme de liste. |
| ![Actualiser]() | Actualisez la page. |
| ![Trier]() | Trier les intégrations par : * Dernière modification (récente) * Dernière modification (la plus ancienne) * Nom (A-Z) * Nom (de Z à A) {#threat-intelligence-feeds__ul_qlh_hz1_nzb} |
| Tous les éléments | Filtrez les vignettes du flux Threat Intelligence par type de source ou par type de flux. Type de source : * Open source * Autre source * Source premium {#threat-intelligence-feeds__ul_ebr_1zz_31c} Type de flux : * CSV * Flux personnalisé * JSON * MISP * RSS * STIX HTTPs * Texte {#threat-intelligence-feeds__ul_tth_dzz_31c} |
| Rechercher dans le catalogue | Recherchez des flux par nom et description dans le catalogue. |
[Tableau 1. Vue Actions sur toutes les intégrations]

{#threat-intelligence-feeds__table_ols_yx1_nzb}

## Types de flux de renseignements sur les menaces {#threat-intelligence-feeds__section_grr_nwt_tzb}

Vous pouvez configurer et activer les types de flux de renseignements sur les menaces suivants :{#threat-intelligence-feeds__table_y2y_rnd_pyb__entry__2}

| Type | Description |
|-|-|
| TAXII Flux | Flux au STIX format /TAXII Collections. |
| STIX Lien HTTPS | Flux de renseignements sur les menaces dans STIX un format accessible via les API REST sur le protocole HTTPS. |
| MISP | Flux au MISP format des flux. |
| Texte | Flux hébergés sous forme de fichiers texte. Remarque : Seuls les URL, les domaines, les noms de fichiers, les hachages et les adresses IP sont extraits. |
| CSV | Flux hébergés sous forme de fichiers CSV. Remarque : Seuls les URL, les domaines, les noms de fichiers, les hachages et les adresses IP sont extraits. |
| JSON | Flux hébergés sous forme de fichiers JSON. Remarque : Seuls les URL, les domaines, les noms de fichiers, les hachages et les adresses IP sont extraits. |
| RSS | Flux au format RSS. L'application stockera les données sous forme d'enregistrements de flux RSS. |
| Personnalisé | Flux configurés avec des analyseurs personnalisés. Remarque : Seuls les URL, les domaines, les noms de fichiers, les hachages et les adresses IP sont extraits. |
[Tableau 2. Flux de renseignements sur les menaces]

{#threat-intelligence-feeds__table_y2y_rnd_pyb}

Pour connaître les étapes de configuration, consultez la rubrique correspondante pour votre type de flux.
* **[Configurer un nouveau flux de renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/ord2UOD9bCorLC1~X0sdFQ)**   
  Ajoutez des sources externes de renseignements sur les menaces à votre TISC environnement. Configurez les paramètres du flux, l'authentification, la planification et le traitement des données pour ingérer automatiquement les indicateurs de menace provenant de diverses sources.
* **[Configurer le mappage de champs personnalisés](https://servicenow-prod.fluidtopics.net/GGlWuKAxjPCzElR8Qlowbg)**   
  Le mappage de champs vous permet de configurer la façon dont chaque champ d'un flux de données tel que texte, CSV ou JSON est interprété et affecté à l'observable correspondant.
* **[Afficher les flux de Threat Intelligence](https://servicenow-prod.fluidtopics.net/rzt45OrB9zgj2NgFmo9U7g)**   
  Affichez les flux de renseignements sur les menaces qui importent automatiquement des données de sécurité dans votre TISC ServiceNow instance. Cela active des capacités de détection et de réponse aux menaces en temps réel.
* **[À propos STIX TAXII](https://servicenow-prod.fluidtopics.net/ySVyySnRHk_yaW~~7jUHFA)**   
  Structured Threat Information Expression (STIX en ) est une langue et un format de sérialisation utilisés pour échanger des renseignements sur les cybermenaces (CTI). L'échange automatisé d'informations de renseignement (TAXII CTI) est un protocole utilisé pour échanger des renseignements sur les cybermenaces (CTI) via HTTPS.
* **[Dupliquer les flux de renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/CTduSqI0RspjnRfBQVZRYA)**   
  Dupliquez un flux de menaces pour créer une copie exacte avec tous les observables, indicateurs et acteurs associés lorsque vous souhaitez modifier les paramètres sans affecter le flux d'origine.

**Concepts associés**   

* [Centre de sécurité des renseignements sur les menaces Catalogue](https://servicenow-prod.fluidtopics.net/_hamLApK1FCfb2eduk6q_w "Le Centre de sécurité des renseignements sur les menaces catalogue est une liste organisée de flux de renseignements sur les menaces et d’intégrations d’enrichissement disponibles dans l’application. Vous pouvez les activer après avoir ajouté les informations requises et planifier le flux pour ingérer automatiquement des données de Renseignements sur les menaces selon une fréquence définie.")
* [Intégrations TISC](https://servicenow-prod.fluidtopics.net/kO5GzS4_8AZ98veS8qtn8g "Cette section fournit des instructions pour configurer et activer les intégrations de Renseignements sur les menaces.")

