---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# TISC Intégrations de l'enrichissement

# TISC Intégrations de l'enrichissement {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le Centre de sécurité des renseignements sur les menaces système de base n'inclut aucune intégration préconfigurée. Cette section fournit des instructions pour configurer les intégrations ServiceNow et celles des intégrations tierces.  
Important :  
Vérifiez que vous avez installé les intégrations d'applications tierces requises. Vous pouvez voir les détails des observables, de la recherche de perception et de la recherche de menaces uniquement pour les applications tierces installées.

## Toutes les configurations d'intégration {#tisc-enrichment-integrations__section_v1z_dy2_dbg}

Toutes les intégrations sont des applications distinctes qui doivent être installées. TISC prend en charge les intégrations avec des fournisseurs tiers. Toutes les intégrations installées peuvent être configurées ici.

Cette section affiche les cartes pour chacune des implémentations d'intégration configurées que vous pouvez activer et utiliser.

Chaque section de type d'enrichissement s'affiche uniquement si au moins une intégration correspondante pour ce type d'enrichissement est installée. Par exemple, la section Recherche de menaces s'affiche sous Intégrations d'enrichissement uniquement si au moins une intégration de Recherche de menaces est installée.

Vous pouvez consulter les cartes d'intégration configurées en accédant à Espaces de travailCentre de sécurité des renseignements sur les menacesIntégrationsIntégrations de l'enrichissementToutes les intégrations.

## Actions sur la vue Toutes les intégrations {#tisc-enrichment-integrations__section_flz_r2c_nzb}

Vous pouvez effectuer les actions suivantes dans la vue Toutes les intégrations.{#tisc-enrichment-integrations__table_ols_yx1_nzb__entry__2}

| Action | Description |
|-|-|
| Tous | Utilisez cette liste pour filtrer les intégrations en fonction de leur état actuel. Vous pouvez filtrer en fonction des états suivants : * Tout : affiche toutes les intégrations sur la page. Il s'agit de l'option par défaut. * Activé : affiche toutes les intégrations qui sont à l'état Activé. * Désactivé : affiche toutes les intégrations à l'état inactif. * Brouillon : affiche toutes les intégrations qui sont à l'état de brouillon. {#tisc-enrichment-integrations__ul_fpp_lz1_nzb} |
| ![Vue carte]() | Utilisez cette action pour afficher toutes les intégrations sous forme de cartes. |
| ![Vue liste]() | Utilisez cette action pour afficher toutes les intégrations sous forme de listes. |
| ![Actualiser]() | Utilisez cette action pour actualiser la page All Integrations (Toutes les intégrations). |
| ![Trier]() | Utilisez cette action pour trier toutes les intégrations en fonction des éléments suivants : * Dernière modification (récente) * Dernière modification (la plus ancienne) * Nom (A-Z) * Nom (de Z à A) {#tisc-enrichment-integrations__ul_qlh_hz1_nzb} |
| Rechercher dans le catalogue | Utilisez cette action pour rechercher des intégrations configurées en fonction du nom et de la description dans le catalogue. |
[Tableau 1. Vue Actions sur toutes les intégrations]

{#tisc-enrichment-integrations__table_ols_yx1_nzb}
* **[Configurer un nouvel enrichissement](https://servicenow-prod.fluidtopics.net/FJ6LazCLMJ2dg_V1fyL4mA)**   
  Configurez les intégrations d'enrichissement des renseignements sur les menaces pour collecter automatiquement des informations supplémentaires sur les observables, rechercher des observations ou effectuer des recherches de menaces auprès de fournisseurs de sécurité externes.
* **[Configurer l'enrichissement des observables](https://servicenow-prod.fluidtopics.net/ELcchA~k7bnb64iiaSGFNQ)**   
  Enrichissez un ou plusieurs observables pour identifier s'ils sont associés à des menaces connues. Les résultats sont basés sur les intégrations d'enrichissement actives dans votre environnement.
* **[Configurer la recherche de perception](https://servicenow-prod.fluidtopics.net/VjKFl7tY0UOmaNlSKDFNNA)**   
  Configurez l'intégration de la recherche de perceptions pour rechercher un ou plusieurs observables dans les journaux de votre organisation afin de déterminer le nombre d'apparitions de chaque observable, dans une plage de dates ou un nombre de jours spécifié.
* **[Configurer la recherche de menaces](https://servicenow-prod.fluidtopics.net/6jM00ysEeewlSW8kisYpeg)**   
  Analysez les observables sélectionnés à la recherche de programmes malveillants à l'aide de Renseignements sur les menaces afin de déterminer s'ils sont malveillants. Utilisez cette recherche pour évaluer les menaces de sécurité à partir d'adresses IP, d'URL, de hachages de fichiers et d'autres types d'observables.
* **[Recherche de menace](https://servicenow-prod.fluidtopics.net/364PG6jnnpinz6w8bHPcLQ)**   
  Analyser les observables sélectionnés à la recherche de programmes malveillants à l'aide de VirusTotal et .CrowdStrike Falcon Intelligence Ce workflow vérifie les observables par rapport aux deux sources de renseignements sur les menaces et renvoie des résultats détaillés de l'analyse de sécurité.

**Concepts associés**   

* [Intégrations des outils de sécurité TISC](https://servicenow-prod.fluidtopics.net/v6gf4qqLQXedXuMXCwNcGQ "Les intégrations de détection et de réponse aux points de terminaison (EDR) TISC se concentrent sur l’identification et le traitement des menaces de sécurité au niveau du point de terminaison.")

