---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Partage automatisé des CIO à haut risque avec des partenaires de confiance

# Partage automatisé des CIO à haut risque avec des partenaires de confiance {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Découvrez comment automatiser le partage de CIO à haut risque avec des partenaires de confiance.

## Avant de commencer

Rôle requis :

* Administrateur système (afficher, créer ou modifier)
* sn_sec_tisc.admin (vue)
{#tisc-automated-sharing-flow__ul_hpp_fbn_bcc}

## Pourquoi et quand exécuter cette tâche

Le partage automatisé des CIO à haut risque avec des partenaires de confiance ne se déclenche que lorsque :

* Le type d'observable est un nom de domaine, une adresse IPv4 ou une adresse IPv6.
* L'observable est dans un état Traité.
{#tisc-automated-sharing-flow__ul_itn_ydn_bcc}

## Procédure

1. Accédez à la TousCentre de sécurité des renseignements sur les menacesAdministration.
2. Sélectionner Flux automatisés.
3. Sélectionnez le lien d'action Partage automatisé des CIO à haut risque avec des partenaires de confiance pour afficher les détails des règles respectives dans le concepteur de flux.
4. Affichez l'action du concepteur de flux pour les déclencheurs suivants :  

       Daily at 12.00.00
       Run every day once

5. Mesures à prendre :
   1. Rechercher un enregistrement de propriété système et parcourir l'intelligence sortante Limite de seuil :  

          Look Up System Property Record where (Name is sn_sec_tisc.shared_intelligence_entity_threshold).

   2. Type IOC = IP, Domaine, Hachage ; Réputation = Malveillant ; confiance \> = 80 ou score de menace \> = 80.  

          Look Up Observable Records where (Type is IP address (V4), or Type is IP address (V6), or Type is Domain Name, or Type is MD5 hash; and Confidence greater than 80, and Reputation is Malicious, and Processing Status is Processed, and Updated on Yesterday) IOC type = IP, Domain, Hash; Reputation = Malicious ; confidence >= 80 or Threat Score >=80.

   {#tisc-automated-sharing-flow__substeps_bsb_fnc_qfc}
6. Si le seuil d'enregistrements pouvant être ajoutés à un enregistrement d'intelligence sortant est atteint, alors :
   1. Le système transmet automatiquement les enregistrements à l'action automatisée d'intelligence sortante pour traitement.
   2. Mettre fin au flux de ce partage des IOC à haut risque avec des partenaires de confiance.
   {#tisc-automated-sharing-flow__substeps_msj_lhn_bcc}
7. Si le nombre d'enregistrements est supérieur à 0, le système traite les enregistrements restants.  
   Exemple :

   Si la limite de seuil définie est de 1 000 et qu'un total de 2 030 enregistrements doivent être traités :
   * L'enregistrement d'intelligence sortant #1 est créé avec les 1 000 premiers enregistrements.
   * L'enregistrement d'intelligence sortant #2 est créé avec les 1 000 enregistrements suivants.
   * L'enregistrement de renseignements sortants #3 est créé avec les 30 enregistrements restants.

   {#tisc-automated-sharing-flow__ul_ocj_3yh_qfc}

   Ce processus de traitement par lots garantit le respect de la limite de seuil tout en traitant efficacement tous les enregistrements de renseignements.
8. Mettre fin au flux de ce partage des IOC à haut risque avec des partenaires de confiance.  
{#tisc-automated-sharing-flow__steps_g25_jmz_pfc}
**Concepts associés**   

* [Tables de flux automatisés](https://servicenow-prod.fluidtopics.net/eLxlnn9bbg3n2BdTnuZbgA "Les tables suivantes vous aident à comprendre les tables de relations entre les entités et les tables d’enrichissement utilisées dans les flux automatisés.")  
**Tâches associées**   

* [Enrichissement automatisé IOC](https://servicenow-prod.fluidtopics.net/tDMOQDb5b80~HuB2pnsbTA "Découvrez comment automatiser l’enrichissement des IOC à l’aide de flux lorsqu’ils correspondent à un certain critère.")
* [Ajouter automatiquement des renseignements sur les menaces à une collection TAXII](https://servicenow-prod.fluidtopics.net/gjAx7qxHr5pPwsD4vmsarw "Découvrez comment ajouter automatiquement des renseignements sur les menaces à une collection de serveurs TAXII.")
* [Créer une évaluation de vulnérabilité pour Zero Day](https://servicenow-prod.fluidtopics.net/YY~0Ua54dVAUrT6D0j8zOw "Créez une évaluation des vulnérabilités pour évaluer et documenter les risques de sécurité liés aux vulnérabilités zero-day dans votre environnement. Utilisez cette option lorsque vous souhaitez évaluer l’impact potentiel des vulnérabilités récemment découvertes pour lesquelles des correctifs sont disponibles.")
* [Analyser, évaluer et diffuser les observables](https://servicenow-prod.fluidtopics.net/U7AXMUz1qiOkRZP7pBmI4Q "Découvrez comment analyser et diffuser des observables liés à la menace.")
* [Analyser et évaluer les menaces IoC](https://servicenow-prod.fluidtopics.net/AA9n6jlHetZXdXpip0Gqpg "Apprenez à analyser les menaces d’un CIO et à notifier l’équipe chargée des incidents de sécurité.")
* [Prise en charge de la gestion des vulnérabilités](https://servicenow-prod.fluidtopics.net/QYxR3~hdcjPVV_KdSTTX4A "Découvrez comment une nouvelle vulnérabilité est créée dans TISC avec une vulnérabilité connexe dans VR.")
* [Suivi des vulnérabilités zero-day](https://servicenow-prod.fluidtopics.net/SNOxDl36AP8_rMUqE8p_eg "Apprenez à analyser les flux RSS entrant dans le système.")
* [Partage automatisé des enregistrements de renseignements sortants](https://servicenow-prod.fluidtopics.net/au6GqeYR0olPYzNVvk6qlw "Le partage automatisé des renseignements sortants permet la distribution transparente et automatique des enregistrements de renseignements à des systèmes externes.")
* [Partage des enregistrements de renseignements sortants à partir de l'interface graphique](https://servicenow-prod.fluidtopics.net/qkp1PsMXBcDqKyrgGH7g~Q "Cette section décrit la fonctionnalité qui permet aux utilisateurs de partager des enregistrements d’intelligence directement à partir de la bibliothèque Threat Intelligence (TI) au sein de l’application TISC .")

