---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Analyser, évaluer et diffuser les observables

# Analyser, évaluer et diffuser les observables {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Découvrez comment analyser et diffuser des observables liés à la menace.

## Avant de commencer

Rôle requis :

* Administrateur système (afficher, créer ou modifier)
* sn_sec_tisc.admin (vue)
{#tisc-disseminate-observables__ul_hpp_fbn_bcc}

## Pourquoi et quand exécuter cette tâche

Chaque fois qu'un enrichissement de la recherche d'observations est demandé, il revient sans observations.

## Procédure

1. Accédez à la TousCentre de sécurité des renseignements sur les menacesAdministration.
2. Sélectionner Flux automatisés.
3. Sélectionnez Analyser, évaluer et diffuser sur le lien IoC liés à l'action de menace pour afficher les détails des règles respectives dans le concepteur de flux.
4. Affichez l'action du Concepteur de flux pour le déclencheur suivant :  

       Sighting Created where (Sighting count is 0)

5. L'observable a un score de menace supérieur à 80, une confiance supérieure à 80 et une réputation malveillante :
   1. Ajoutez l'observable à la liste de refus.
   2. Arrêtez le flux pour cet observable.
   {#tisc-disseminate-observables__substeps_msj_lhn_bcc}
6. Sinon, la réputation de l'observable est suspecte et le score de menace est compris entre 60 et 80 :
   1. Ajoutez une balise appelée Nouvelle menace potentielle.
   2. Ajoutez l'observable à la liste de surveillance.
   3. Créez une tâche de ticket avec l'équipe CTI pour suivre cet observable et l'analyser plus en détail.
   4. Lier l'observable au ticket pour enquête.  
   {#tisc-disseminate-observables__substeps_u2x_23n_bcc}
{#tisc-disseminate-observables__steps_xrn_xx3_ccc}
**Concepts associés**   

* [Tables de flux automatisés](https://servicenow-prod.fluidtopics.net/eLxlnn9bbg3n2BdTnuZbgA "Les tables suivantes vous aident à comprendre les tables de relations entre les entités et les tables d’enrichissement utilisées dans les flux automatisés.")  
**Tâches associées**   

* [Enrichissement automatisé IOC](https://servicenow-prod.fluidtopics.net/tDMOQDb5b80~HuB2pnsbTA "Découvrez comment automatiser l’enrichissement des IOC à l’aide de flux lorsqu’ils correspondent à un certain critère.")
* [Partage automatisé des CIO à haut risque avec des partenaires de confiance](https://servicenow-prod.fluidtopics.net/P3~pS6_0WvJXPK51x93X_Q "Découvrez comment automatiser le partage de CIO à haut risque avec des partenaires de confiance.")
* [Ajouter automatiquement des renseignements sur les menaces à une collection TAXII](https://servicenow-prod.fluidtopics.net/gjAx7qxHr5pPwsD4vmsarw "Découvrez comment ajouter automatiquement des renseignements sur les menaces à une collection de serveurs TAXII.")
* [Créer une évaluation de vulnérabilité pour Zero Day](https://servicenow-prod.fluidtopics.net/YY~0Ua54dVAUrT6D0j8zOw "Créez une évaluation des vulnérabilités pour évaluer et documenter les risques de sécurité liés aux vulnérabilités zero-day dans votre environnement. Utilisez cette option lorsque vous souhaitez évaluer l’impact potentiel des vulnérabilités récemment découvertes pour lesquelles des correctifs sont disponibles.")
* [Analyser et évaluer les menaces IoC](https://servicenow-prod.fluidtopics.net/AA9n6jlHetZXdXpip0Gqpg "Apprenez à analyser les menaces d’un CIO et à notifier l’équipe chargée des incidents de sécurité.")
* [Prise en charge de la gestion des vulnérabilités](https://servicenow-prod.fluidtopics.net/QYxR3~hdcjPVV_KdSTTX4A "Découvrez comment une nouvelle vulnérabilité est créée dans TISC avec une vulnérabilité connexe dans VR.")
* [Suivi des vulnérabilités zero-day](https://servicenow-prod.fluidtopics.net/SNOxDl36AP8_rMUqE8p_eg "Apprenez à analyser les flux RSS entrant dans le système.")

