---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer un nouvel enrichissement

# Configurer un nouvel enrichissement {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 27 avr. 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Configurez les intégrations d'enrichissement des renseignements sur les menaces pour collecter automatiquement des informations supplémentaires sur les observables, rechercher des observations ou effectuer des recherches de menaces auprès de fournisseurs de sécurité externes.

## Avant de commencer

Rôle requis : sn_sec_tisc.admin

## Procédure

1. Accédez à la Espaces de travailCentre de sécurité des renseignements sur les menaces.
2. Sélectionnez l'icône Intégrations .  
   Dans la section Toutes les intégrations, sélectionnez l'action Configurer un nouvel enrichissement.
3. Choisissez un type d'enrichissement dans la boîte de dialogue Configurer un nouvel enrichissement.  
   La boîte de dialogue Configurer un nouvel enrichissement affiche trois types d'enrichissement : Enrichissement des observables, Recherche de perception et Recherche de menace.

4. Parmi les types d'enrichissement, sélectionnez votre option préférée, puis sélectionnez Suivant.  
   Le système affiche les intégrations disponibles.
5. Sélectionnez une intégration dans la liste des intégrations disponibles.  
   Le système ouvre la page Créer une intégration d'enrichissement avec les détails préremplis de l'intégration sélectionnée, comme l'intégration WHOIS.
6. Renseignez les champs du formulaire Créer une intégration.  
   {#tisc-config-new-enrich__table_zvp_mjl_bjc__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de la nouvelle intégration d'enrichissement. Par exemple, <kbd class="ph userinput">WHOIS1</kbd>. |
   | Nom du fournisseur | Nom du fournisseur. Ce champ est automatiquement renseigné. Par exemple, <kbd class="ph userinput">WHOIS.</kbd> |
   | Type d'intégration | Type d'intégration sélectionné, tel que Enrichissement des observables. Ce champ est automatiquement renseigné. Les types d'intégration suivants sont pris en charge : * Enrichissement des éléments observables * Recherche de perception * Recherche de menace {#tisc-config-new-enrich__ul_awp_mjl_bjc} |
   | Description | Description unique pour la nouvelle intégration d'enrichissement. |
   [Tableau 1. Formulaire Nouvelle intégration d'enrichissement]

   {#tisc-config-new-enrich__table_zvp_mjl_bjc}
7. Dans la section Configuration de l'intégration, configurez les détails de l'intégration.  
   La section Configuration d'intégration comprend des détails tels que la clé API, L'ID ou le secret client API, le nom d'utilisateur et le mot de passe. Ces détails varient selon les intégrations.
8. Pour créer la configuration de l'intégration d'enrichissement, sélectionnez Enregistrer.  
   Le système valide les détails fournis et définit l'état de l'intégration de l'enrichissement sur inactif par défaut.
9. **Facultatif :** Pour stocker les configurations d'intégration comme brouillon uniquement, sélectionnez Enregistrer comme brouillon.  
   Vous ne pouvez pas activer une intégration lorsqu'elle est enregistrée comme brouillon. Si vous n'êtes pas sûr des détails de la configuration, vous pouvez utiliser l'option Enregistrer comme brouillon . Une fois que vous avez obtenu les détails de la configuration, vous pouvez terminer la version brouillon et la créer.
10. Pour activer l'intégration de l'enrichissement, sélectionnez Activer.  
    L'état de l'intégration bascule sur activé.  
    Remarque :  
    Vous pouvez également activer, désactiver ou supprimer une intégration d'enrichissement à l'aide du menu Actions de la vignette de l'intégration.
{#tisc-config-new-enrich__steps_od5_tll_bjc}
**Concepts associés**   

* [Intégrations des outils de sécurité TISC](https://servicenow-prod.fluidtopics.net/v6gf4qqLQXedXuMXCwNcGQ "Les intégrations de détection et de réponse aux points de terminaison (EDR) TISC se concentrent sur l’identification et le traitement des menaces de sécurité au niveau du point de terminaison.")

