---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Enrichissement automatisé IOC

# Enrichissement automatisé IOC {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Découvrez comment automatiser l'enrichissement des IOC à l'aide de flux lorsqu'ils correspondent à un certain critère.

## Avant de commencer

Rôle requis :

* Administrateur système (afficher, créer ou modifier)
* sn_sec_tisc.admin (vue)
{#tisc-ioc-enrichment__ul_hpp_fbn_bcc}

## Pourquoi et quand exécuter cette tâche

Automatisez l'enrichissement des déclencheurs d'IOC uniquement lorsque :

* Le type d'observable est un nom de domaine, une adresse IPv4 ou une adresse IPv6.
* L'observable est dans un état Traité.
* l'observable n'a pas les balises enrichies ou Ignorer l'enrichissement.
{#tisc-ioc-enrichment__ul_itn_ydn_bcc}

## Procédure

1. Accédez à la TousCentre de sécurité des renseignements sur les menacesAdministration.
2. Sélectionner Flux automatisés.
3. Sélectionnez le lien de l'action d'enrichissement IOC automatisée pour afficher les détails des règles respectives dans le concepteur de flux.
4. Affichez l'action du Concepteur de flux pour le déclencheur suivant :  

       Observable Updated where (Type is Domain Name, or Type is IP address (V4), or Type is IP address (V6); and Processing Status is Processed; and TISC Tags does not contain Enriched, or TISC Tags does not contain Skip Enrichment, or TISC Tags does not contain Potential New Threat)

5. Si l'observable est une adresse IPv4 ou IPv6 et qu'il se trouve dans une plage CIDR autorisée, alors :
   1. Ajouter l'observable à la liste d'autorisation.
   2. Mettez à jour les balises des observables sur Ignorer l'enrichissement.
   3. Arrêtez le flux pour cet observable.
   {#tisc-ioc-enrichment__substeps_msj_lhn_bcc}
6. Sinon, enrichissez les données observables avec les options disponibles :
   1. Effectuez une recherche de menace et une recherche de perception pour recueillir des informations supplémentaires sur l'observable.
   2. Mettez à jour l'observable avec des données enrichies.
   3. Ajouter une balise Enrichi pour indiquer que l'IOC a été traité.
   {#tisc-ioc-enrichment__substeps_u2x_23n_bcc}
7. En outre, si la réputation des observables est propre, alors :
   1. Marquez l'observable comme faux positif et inactif.
   {#tisc-ioc-enrichment__substeps_s1k_r3n_bcc}
8. Sinon, si la réputation de l'observable est inconnue
   1. Ajouter la balise Not Potential Threat \& Enriched (Pas de menace potentielle) et Enriched (Enrichi) pour indiquer qu'il ne s'agit pas d'une menace.

   {#tisc-ioc-enrichment__substeps_otl_1jn_bcc}  
**Concepts associés**   

* [Tables de flux automatisés](https://servicenow-prod.fluidtopics.net/eLxlnn9bbg3n2BdTnuZbgA "Les tables suivantes vous aident à comprendre les tables de relations entre les entités et les tables d’enrichissement utilisées dans les flux automatisés.")  
**Tâches associées**   

* [Partage automatisé des CIO à haut risque avec des partenaires de confiance](https://servicenow-prod.fluidtopics.net/P3~pS6_0WvJXPK51x93X_Q "Découvrez comment automatiser le partage de CIO à haut risque avec des partenaires de confiance.")
* [Ajouter automatiquement des renseignements sur les menaces à une collection TAXII](https://servicenow-prod.fluidtopics.net/gjAx7qxHr5pPwsD4vmsarw "Découvrez comment ajouter automatiquement des renseignements sur les menaces à une collection de serveurs TAXII.")
* [Créer une évaluation de vulnérabilité pour Zero Day](https://servicenow-prod.fluidtopics.net/YY~0Ua54dVAUrT6D0j8zOw "Créez une évaluation des vulnérabilités pour évaluer et documenter les risques de sécurité liés aux vulnérabilités zero-day dans votre environnement. Utilisez cette option lorsque vous souhaitez évaluer l’impact potentiel des vulnérabilités récemment découvertes pour lesquelles des correctifs sont disponibles.")
* [Analyser, évaluer et diffuser les observables](https://servicenow-prod.fluidtopics.net/U7AXMUz1qiOkRZP7pBmI4Q "Découvrez comment analyser et diffuser des observables liés à la menace.")
* [Analyser et évaluer les menaces IoC](https://servicenow-prod.fluidtopics.net/AA9n6jlHetZXdXpip0Gqpg "Apprenez à analyser les menaces d’un CIO et à notifier l’équipe chargée des incidents de sécurité.")
* [Prise en charge de la gestion des vulnérabilités](https://servicenow-prod.fluidtopics.net/QYxR3~hdcjPVV_KdSTTX4A "Découvrez comment une nouvelle vulnérabilité est créée dans TISC avec une vulnérabilité connexe dans VR.")
* [Suivi des vulnérabilités zero-day](https://servicenow-prod.fluidtopics.net/SNOxDl36AP8_rMUqE8p_eg "Apprenez à analyser les flux RSS entrant dans le système.")

