---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Utiliser des rapports dans TISC

# Utiliser des rapports dans TISC {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Le module Rapports de la section Bibliothèque de renseignements sur les menaces vous permet de créer, de gérer et de publier des rapports qui utilisent toutes les informations disponibles dans la bibliothèque de renseignements sur les menaces.

Les rapports de la bibliothèque de renseignements sur les menaces sont classés en rapports de tickets et rapports de renseignement.

Ils prennent en charge des fonctionnalités clés telles que la prévisualisation, la publication, le partage par e-mail et le téléchargement. Ces rapports fournissent aux analystes un format structuré et partageable pour les rapports de renseignements sur les menaces.

## Rapports de tickets {#tisc-reports-lib-view__section_eht_lrm_khc}

Les rapports de tickets contiennent des informations spécifiques à un cas individuel. À l'aide des modèles désignés pour les tickets, les analystes peuvent générer des rapports qui extraient automatiquement les données des champs, des enregistrements connexes et des renseignements relatifs au ticket sélectionné.

L'accès aux rapports de cas est strictement contrôlé. Seuls les utilisateurs ou les groupes ayant l'autorisation d'accéder au ticket peuvent afficher ou interagir avec ses rapports. Sans les autorisations appropriées, le rapport et son contenu ne sont pas accessibles.

Les rapports de cas suivent la même structure et les mêmes capacités que les rapports de cas CTI existants. Pour plus d'informations, consultez [A propos des modèles de rapport dans TISC](https://servicenow-prod.fluidtopics.net/BZfAWCRmdbU395MuAM0zNA "Définit la possibilité de réutiliser les modèles de rapport qui peuvent être partagés au sein du groupe d’utilisateurs pour générer des rapports rapidement et de façon cohérente."). Ces rapports de tickets apparaissent dans les vues Tous les rapports et Rapports de tickets du module Rapports de la bibliothèque des renseignements sur les menaces, fournissant un résultat structuré et sécurisé pour les enquêtes au niveau des tickets.

## Rapports de renseignements {#tisc-reports-lib-view__section_qjk_ftm_khc}

Les rapports de renseignement offrent un moyen flexible de générer des rapports structurés à l'aide de toutes les renseignements sur les menaces disponibles dans la bibliothèque de renseignements sur les menaces. À l'aide de modèles de la catégorie Intelligence Report , les analystes peuvent créer des rapports qui intègrent des données provenant de listes de bibliothèques et d'objets de renseignement spécifiques sans dépendre d'un cas.

Contrairement aux rapports de tickets, les rapports de renseignement n'affichent pas de champs ou d'enregistrements spécifiques au ticket. Au lieu de cela, les analystes peuvent utiliser des outils de sélection d'enregistrement, des commandes à barre oblique et des options d'insertion de table pour personnaliser le contenu du rapport.

Les commandes à barre oblique dans le rapport de renseignements sur les menaces vous permettent d'insérer rapidement du contenu dynamique tel que le nombre d'enregistrements, des enregistrements spécifiques ou les utilisateurs du système dans un rapport.  
Ce qui suit décrit l'utilisation des commandes à barre oblique disponibles dans l'éditeur de rapports d'intelligence.{#tisc-reports-lib-view__table_bqn_lgf_nhc__entry__4}

| Commande à barre oblique | Utilisation | Flux de travail | Tables prises en charge |
|-|-|-|-|
| Nombre de mentions | Lorsque vous sélectionnez cette option, vous pouvez choisir une table dans la liste Tables prises en charge pour ajouter le nombre total d'enregistrements au rapport. | 1. Sélectionnez Nombre de mentions dans le menu de commande à barre oblique. 2. Choisissez une table dans la liste des tables prises en charge. 3. L'application insère le nombre total d'enregistrements pour la table sélectionnée dans le rapport. | * Observable * Indicateur * Modèle d'attaque * Campagne * Déroulement de l'action * Identité * Infrastructure * Ensemble d'intrusion * Emplacement * Programme malveillant * Analyse de programme malveillant * Définition de marquage * Perception d'objets * Données observées * Acteur de menace * Événement de menace * Regroupement des menaces * Note de menace * Opinion sur la menace * Rapport de menace * Outil * Vulnérabilité * Composant de données * Source de données {#tisc-reports-lib-view__ul_ptg_phf_nhc} |
| Sélectionner un enregistrement Lorsque vous accédez à un observable et tapez \<\< / \>\>, une option permettant de sélectionner des champs correspondants s'affiche. Cela vous permet de parcourir et de rechercher les champs disponibles pour cet enregistrement. La sélection d'un champ insère automatiquement sa valeur dans votre entrée. Voici la capture d'écran qui illustre la navigation dans la sélection d'un ou de plusieurs enregistrements à l'aide de la commande barre oblique. | Vous pouvez sélectionner une table dans la liste des tables prises en charge fournie et, une fois la table sélectionnée, un menu déroulant affiche tous les enregistrements disponibles dans cette table, vous permettant de choisir l'enregistrement souhaité. | 1. Sélectionnez Nombre de mentions dans le menu de commande à barre oblique. 2. Choisissez une table dans la liste des tables prises en charge. 3. L'application insère le nombre total d'enregistrements pour la table sélectionnée dans le rapport. | * Observable * Indicateur * Modèle d'attaque * Campagne * Déroulement de l'action * Identité * Infrastructure * Ensemble d'intrusion * Emplacement * Programme malveillant * Analyse de programme malveillant * Définition de marquage * Perception d'objets * Données observées * Acteur de menace * Événement de menace * Regroupement des menaces * Note de menace * Opinion sur la menace * Rapport de menace * Outil * Vulnérabilité * Composant de données * Source de données {#tisc-reports-lib-view__ul_ptg_phf_nhc} |
| Sélectionner un utilisateur | En sélectionnant cette option, vous pouvez choisir n'importe quelle personne dans la liste des utilisateurs système à inclure dans le rapport. | 1. Sélectionnez Sélectionner un utilisateur dans le menu de commandes à barre oblique. 2. Choisissez un utilisateur dans la liste des utilisateurs du système. 3. L'utilisateur sélectionné est inséré dans le rapport. | N/A |
[ ]

{#tisc-reports-lib-view__table_bqn_lgf_nhc}  
Figure 1. Enregistrer la sélection à l'aide de la commande à barre oblique

Les rapports comprennent des modèles prédéfinis et des tableaux offrant une vue complète des renseignements pertinents.

Les rapports de renseignement s'affichent dans les vues Tous les rapports et rapports de renseignement du module Rapports de la bibliothèque de renseignements sur les menaces .
* **[Afficher tous les rapports](https://servicenow-prod.fluidtopics.net/TWh6YTsSxZuJFPvQt_pn_w)**   
  Utilisez cette section pour afficher toute la liste des rapports.
* **[Afficher les rapports de tickets](https://servicenow-prod.fluidtopics.net/vFHoM~vNfhPoBSHpwBX58g)**   
  Afficher les rapports de tickets.
* **[Afficher les rapports Intelligence](https://servicenow-prod.fluidtopics.net/96GcMr90KNUd9kjbLuX~pg)**   
  Afficher les rapports de renseignement.
* **[Afficher mes rapports](https://servicenow-prod.fluidtopics.net/tjVUaK~7cYONIpaAkdp7IQ)**   
  Affichez les rapports que vous avez créés.

**Concepts associés**   

* [Observables](https://servicenow-prod.fluidtopics.net/1b0rvZ2boWLNYRu7RTWf4A "Les observables représentent des propriétés d’état (telles que le hachage MD5 d’un fichier ou la valeur d’une clé de registre) ou des événements mesurables (tels que la création d’une clé de registre ou la suppression d’un fichier) qui sont pertinents pour le fonctionnement des ordinateurs et des réseaux.")
* [Indicateurs](https://servicenow-prod.fluidtopics.net/hKPgGRLvUMcLKmYxBVEAXg "Les indicateurs sont des artefacts observés sur un réseau ou un système d’exploitation qui sont susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants, ou les noms de domaine.")
* [Entités de menace](https://servicenow-prod.fluidtopics.net/NZE1OMTVCRf_xgrwgOZ5Rw "Le module Entités de menace fournit des enregistrements structurés utilisés pour gérer les objets de renseignements sur les menaces dans le TISC. Ces enregistrements s’alignent sur les concepts d’objets de domaine STIX et aident à normaliser la façon dont l’activité des menaces est documentée et analysée.")
* [Autres objets](https://servicenow-prod.fluidtopics.net/AHXiX_VgFeSjwEpsZkPekA "Définissez et gérez les classifications de données dans TISC.")
* [Artefacts de vulnérabilité](https://servicenow-prod.fluidtopics.net/Nm9U~kb4atA6ZrbRwjKg3w "Une vulnérabilité est une faiblesse ou un défaut dans un composant logiciel ou matériel que les attaquants exploitent. Des vulnérabilités s’appliquent à STIX 2.x.")
* [MITRE-ATT\&CK Référentiel](https://servicenow-prod.fluidtopics.net/Mr6pxypUKKz43iVPZBV5oA "Le MITRE-ATT&CK référentiel est disponible sous la bibliothèque d’intelligence où les données des sources MITRE sont ingérées.")
* [Objets de relations](https://servicenow-prod.fluidtopics.net/mHjUTiTtNzuKADNL991kCg "Utilisez les objets de relations pour lier deux observables ou un observable et SDO pour expliquer comment ils sont liés l’un à l’autre.")
* [Relations éventuelles](https://servicenow-prod.fluidtopics.net/AqCNL~gyhzn7AMileIvAFw "L’application utilise la corrélation automatisée pour établir des relations potentiellement possibles entre deux SDO, deux observables ou un observable et SDO.")
* [Mappage des relations de vulnérabilité](https://servicenow-prod.fluidtopics.net/tMzMSF8td7NCSbjPxgMfcw "Utilisez des enregistrements de relations plusieurs-à-plusieurs (M2M) pour mapper les connexions entre les vulnérabilités et d’autres entités.")  
**Tâches associées**   

* [Afficher les flux RSS](https://servicenow-prod.fluidtopics.net/dePYURrdCQxyD0TAJle5gw "Un flux de renseignements sur les menaces est un flux de données continu en temps réel qui rassemble des informations relatives aux cyberrisques ou aux menaces. Les flux RSS offrent un moyen facile de rester à jour avec vos blogs de sécurité préférés ou les dernières nouvelles sur la cybersécurité.")

