---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Exécuter l'enrichissement de l'élément observable

# Exécuter l'enrichissement de l'élément observable {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Sélectionnez une ou plusieurs implémentations le cas échéant pour exécuter une recherche de menace sur les observables.

## Avant de commencer

Rôle requis : sn_sec_tisc.admin

## Procédure

1. Accédez à la Espaces de travailCentre de sécurité des renseignements sur les menaces.
2. Cliquez sur l'icône Console d'analyste de menaces .
3. Accéder à ObservablesTous les observables.
4. Ouvrez n'importe quel enregistrement d'observable.
5. Cliquez sur Exécuter l'enrichissement de l'observable.  
   L'écran modal Exécuter les implémentations de sélection d'enrichissement de l'observable s'affiche.  
   Remarque :  
   Seuls les enregistrements pris en charge seront soumis sur la ou les implémentations sélectionnées
6. Sélectionnez la ou les implémentations requises (par exemple, WHOIS) dans la liste.  
7. Cliquez sur Envoyer.  
   L'action d'enrichissement sélectionnée sera exécutée et un message d'information s'affichera indiquant que l'exécution de la recherche de menaces a commencé.  
   Remarque :  
   * Une fois l'exécution initiée ou terminée, des notes de travail sont publiées dans le flux d'activité de la vue de formulaire.
   * Les résultats de l'enrichissement transmis par push depuis l'espace de travail SIR se trouvent dans l'onglet Résultats de l'enrichissement de la page de détails des observables correspondante dans l'espace de travail TISC.
   * Les résultats d'enrichissement transmis par push depuis l'espace de travail SIR peuvent être identifiés à l'aide du champ Source de la table des résultats d'enrichissement.
   {#tisc-run-observable-enrichment__ul_ykt_gjt_bcc}
{#tisc-run-observable-enrichment__steps_tmd_xdc_h1c}

