---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Explorer Opérations de sécurité

# Explorer Opérations de sécurité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 7 minutes de lecture

Protégez vos actifs et votre environnement d'entreprise avec les applications ServiceNow Opérations de sécurité et la puissance du ServiceNow AI Platform®. Connectez vos équipes informatiques et de sécurité pour vous aider à hiérarchiser et à résoudre les menaces en fonction de leur impact sur votre organisation.

## Vue d'ensemble de Opérations de sécurité {#understanding-secops__section_hx5_tqw_lbc}

La Opérations de sécurité suite d'applications vous aide à protéger vos actifs en améliorant votre posture de sécurité globale. Par exemple, en intégrant des applications telles que Gestion unifiée des expositions de sécurité (USEM) Réponse aux incidents de sécurité, Réponse aux vulnérabilités et Contrôle de la posture de sécurité à vos outils de sécurité existants, vos analystes, gestionnaires et équipes informatiques de Security Operations Center (SOC) peuvent :

* Répondez à l'évolution rapide des menaces cyber et de sécurité.
* Identifiez, classez par ordre de priorité et corrigez les résultats d'exposition dans la plateforme qui rassemble les expositions de l'infrastructure [Gestion unifiée des expositions de sécurité (USEM)](https://servicenow-prod.fluidtopics.net/PEceNBl7AuWX1Nbs31e~tQ "Gestion unifiée des expositions de sécurité (USEM) est une plateforme complète conçue pour transformer la façon dont les organisations gèrent l’exposition à la sécurité de leur patrimoine numérique. Il consolide plusieurs applications d’exposition à la sécurité, notamment Réponse aux vulnérabilités, Conformité de la configurationRéponse aux vulnérabilités des applications, et Réponse aux vulnérabilités pour conteneurs dans une architecture unique et cohérente.") , des applications, des conteneurs et de la configuration en une seule expérience unifiée.
* Consultez l'inventaire complet de vos actifs.
* Déterminez la couverture globale de votre outil de sécurité.
* Résolvez les incidents de sécurité plus rapidement grâce à des workflows intelligents et ServiceNow aux compétences d'IA générative (IA générative). Consultez [Now Assist pour Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/EFRNBxMiho13pfSoR~siTA "Les analystes de sécurité peuvent utiliser des workflows intelligents et ServiceNow des compétences d’IA générative pour les aider à résoudre les incidents de sécurité. Les responsables de la sécurité peuvent examiner rapidement le contexte des incidents de sécurité et des notes de fermeture dans un format concis et facile à lire, afficher les données d’analyse post-incident et consulter les étapes de remédiation recommandées avec l’application Now Assist pour Réponse aux incidents de sécurité .") pour plus d'informations.
{#understanding-secops__ul_t5f_j5x_jbc}

## Opérations de sécurité Applications pour les workflows {#understanding-secops__section_ix5_tqw_lbc}

Les Opérations de sécurité applications se répartissent en deux grandes catégories de Opérations de sécurité workflows :

* Gestion unifiée des expositions de sécurité (USEM) - Des applications et des outils qui vous aident à anticiper, comprendre et fermer vos risques de sécurité. Pour plus d'informations sur l'utilisation des Opérations de sécurité applications, reportez-vous à la section .[Gestion unifiée des expositions de sécurité (USEM)](https://servicenow-prod.fluidtopics.net/PEceNBl7AuWX1Nbs31e~tQ "Gestion unifiée des expositions de sécurité (USEM) est une plateforme complète conçue pour transformer la façon dont les organisations gèrent l’exposition à la sécurité de leur patrimoine numérique. Il consolide plusieurs applications d’exposition à la sécurité, notamment Réponse aux vulnérabilités, Conformité de la configurationRéponse aux vulnérabilités des applications, et Réponse aux vulnérabilités pour conteneurs dans une architecture unique et cohérente.")USEM
* Gestion des tickets de sécurité d'entreprise : applications et outils qui vous aident à agir rapidement pour répondre aux incidents critiques.
{#understanding-secops__ul_l5j_4tq_41c}
Figure 1. Workflows de sécurité

## Avantages des Opérations de sécurité applications {#understanding-secops__section_lx5_tqw_lbc}

Affichez les applications et les Opérations de sécurité données avec des interfaces utilisateur de nouvelle génération (espaces de travail). Grâce aux espaces de travail, les analystes de sécurité, les gestionnaires de centres d'opérations de sécurité (SOC) et les spécialistes de la remédiation de votre organisation peuvent surveiller et gérer les types de workflows suivants à partir d'un seul emplacement :

* Cycle de vie des incidents de sécurité, de l'analyse initiale à l'endiguement, en passant par l'éradication et la récupération.
* Les risques de sécurité qui les intéressent le plus afin de pouvoir décider stratégiquement des vulnérabilités qu'ils envoient aux équipes informatiques pour correction.
* Aperçus clés et cas d'utilisation clés pour la couverture des outils de sécurité et l'hygiène des actifs qui signalent et surveillent les informations importées sur vos actifs.
{#understanding-secops__ul_ubg_p5x_jbc}  
Les deux catégories d'applications Security Operations et les cas d'utilisation qu'elles vous aident à résoudre dans votre environnement d'entreprise :

* Applications USEM : applications qui vous aident à anticiper les menaces et à identifier les risques de sécurité.
* Applications de gestion des tickets de sécurité d'entreprise : applications qui vous aident à répondre aux violations et incidents de sécurité critiques
{#understanding-secops__ul_lsc_pq1_nhc}

## Applications USEM {#understanding-secops__section_zjv_j5q_41c}

{#understanding-secops__table_pst_w5x_jbc__entry__3}

| Application | Description | Utilisateurs |
|-|-|-|
| Contrôle de la posture de sécurité | Obtenez un aperçu de la façon dont les outils de sécurité sont déployés et couvrent vos actifs en fonction d'un inventaire des actifs et des données importées. Les connecteurs du graphe de services et les produits ServiceNow tels que Gestion des actifs matériels (HAM) et Découverte ITOM sont pris en charge pour les importations de données. Les audits basés sur des politiques vous aident à hiérarchiser la correction des combinaisons à haut risque telles que l'exposition à Internet et les vulnérabilités connues. Créez des politiques et des aperçus personnalisés pour surveiller la conformité des actifs avec les normes de configuration de vos outils de sécurité internes. | * RSSI * Analyste de la sécurité de l'information * Gestionnaire des opérations de sécurité * Ingénieur des opérations informatiques * Propriétaire de service (profil du propriétaire de la remédiation) {#understanding-secops__ul_rhn_dhw_4bc} |
| Gestion unifiée des expositions de sécurité (USEM) | Affichez les résultats de l'exposition à la sécurité ainsi que les résultats consolidés et multiples sur tous les types d'actifs sur une plateforme unifiée. Surveillez et gérez tous les types d'expositions de sécurité sur la surface d'attaque de votre organisation qui utilisent des données importées depuis les applications suivantes : * Réponse aux vulnérabilités * Gestion de la vulnérabilité des applications * Conformité de la configuration * Réponse aux vulnérabilités pour conteneurs {#understanding-secops__ul_uzg_4vc_jhc} | * Gestionnaires et analystes de vulnérabilité * Gestionnaires et analystes de conformité * Propriétaires des rattrapages * Champions de sécurité * Propriétaires de service {#understanding-secops__ul_pvg_vvc_jhc} |
[Tableau 1. Applications qui vous aident à anticiper les menaces et à identifier les risques de sécurité]

{#understanding-secops__table_pst_w5x_jbc}

## Applications de gestion des tickets de sécurité d'entreprise {#understanding-secops__section_sf5_z5q_41c}

{#understanding-secops__table_vns_1wx_jbc__entry__3}

| Application | Description | Utilisateurs |
|-|-|-|
| Réponse aux incidents de sécurité | Simplifiez le processus d'identification des incidents critiques grâce à de puissants outils de workflow et d'automatisation qui accélèrent la correction. Intégrez vos outils existants de gestion des informations et des événements de sécurité (SIEM) aux Réponse aux incidents de sécurité applications Security Operations pour importer des données sur les menaces provenant de diverses sources et créer automatiquement des incidents de sécurité prioritaires. | * RSSI * Analyste de la sécurité de l'information * Gestionnaire des opérations de sécurité * Analyste Threat Intelligence {#understanding-secops__ul_elr_5hw_4bc} |
| Gestion des incidents de sécurité majeurs | Les principales options de gestion des incidents de sécurité fonctionnent avec les options existantes du produit Security Incident Response. Cela inclut la possibilité pour un analyste de sécurité d'escalader un incident de sécurité standard en un incident de sécurité majeur, afin que les nouvelles fonctionnalités du produit soient disponibles pour prendre en charge le processus de correction. Suivez la progression d'un incident de sécurité majeur (MSI), de la découverte à l'analyse. Proposer des solutions, promouvoir et lier les incidents de sécurité et la clôture. | * RSSI * Analyste de la sécurité de l'information * Gestionnaire des opérations de sécurité * Ingénieur des opérations informatiques * Propriétaire de service (profil du propriétaire de la remédiation) * Conseil général {#understanding-secops__ul_y1c_whw_4bc} |
| Data Loss Prevention Incident Response | La réponse aux incidents de prévention de la perte de données (DLP IR) vous permet d'examiner et de gérer le workflow de rattrapage des incidents DLP à partir de plusieurs sources, telles que le point de terminaison, le réseau, la messagerie et le cloud. Avec l'application DLP, vous pouvez identifier, répondre et protéger vos canaux de perte de données. | * RSSI * Analyste de la sécurité de l'information * Gestionnaire des opérations de sécurité {#understanding-secops__ul_akc_yhw_4bc} |
| Renseignements sur les menaces | Permet aux équipes de réponse aux incidents d'automatiser les recherches, les recherches et la corrélation des menaces. L'intégration avec MITRE ATT\&CK vous permet de mesurer et de comprendre la couverture de détection et d'atténuation et vous aide à la chasse aux menaces. | * RSSI * Analyste de la sécurité de l'information * Gestionnaire des opérations de sécurité * Analyste Threat Intelligence {#understanding-secops__ul_odj_phw_4bc} |
| Centre de sécurité des renseignements sur les menaces (TISC) | Agrègez, conservez et gérez les renseignements sur les menaces provenant de sources multiples, et effectuez la gestion des tickets de renseignements sur les menaces. Suivez les campagnes, opérationnalisez les renseignements sur les menaces et répondez aux renseignements exploitables. | * RSSI * Analyste de la sécurité de l'information * Gestionnaire des opérations de sécurité * Analyste Threat Intelligence {#understanding-secops__ul_rdj_phw_4bc} |
[Tableau 2. Applications qui vous aident à répondre aux violations et incidents de sécurité critiques]

{#understanding-secops__table_vns_1wx_jbc}

## Ce qu'il faut explorer ensuite {#understanding-secops__section_kg4_x34_mbc}

Sélectionnez une tuile pour commencer avec les espaces de Opérations de sécurité travail.

|-|-|-|
| [Espace de travail Réponse aux incidents de sécurité En savoir plus sur l'espace de travail Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/9MR85HerHwwYsvgr1j6ufg "Il s’agit ServiceNow Espace de travail de la Réponse aux incidents de sécurité d’une interface réinventée qui offre une expérience utilisateur nouvelle génération aux analystes de sécurité et aux responsables SOC. Les analystes de sécurité peuvent l’utiliser pour gérer le cycle de vie des incidents de sécurité, de l’analyse initiale à l’endiguement, en passant par l’éradication et la récupération.") | [Espace de travail pour la gestion de l'exposition à la sécurité En savoir plus sur l'espace de travail de gestion de l'exposition aux risques](https://servicenow-prod.fluidtopics.net/PEceNBl7AuWX1Nbs31e~tQ "Gestion unifiée des expositions de sécurité (USEM) est une plateforme complète conçue pour transformer la façon dont les organisations gèrent l’exposition à la sécurité de leur patrimoine numérique. Il consolide plusieurs applications d’exposition à la sécurité, notamment Réponse aux vulnérabilités, Conformité de la configurationRéponse aux vulnérabilités des applications, et Réponse aux vulnérabilités pour conteneurs dans une architecture unique et cohérente.") | [Espace de travail Contrôle de la posture de sécurité En savoir plus sur l'espace de travail Contrôle de la posture de sécurité](https://servicenow-prod.fluidtopics.net/0qw2jIJfmI0vtt_NTR1eFQ "Gagnez en visibilité sur l’inventaire des actifs de votre entreprise et la couverture des outils de sécurité. Utilisez les politiques fournies avec le produit ou créez les vôtres pour identifier les actifs manquants d’outils de sécurité clés, tels que la protection des terminaux, la gestion de la configuration et l’analyse des vulnérabilités. Surveillez les actifs pour les configurations d’outils de sécurité spécifiques à votre environnement et automatisez le workflow de remédiation des failles de sécurité dans l’application Conformité de la configuration .") |
| [Espace de travail de l'évaluation de la vulnérabilité En savoir plus sur l'espace de travail de l'évaluation de la vulnérabilité](https://servicenow-prod.fluidtopics.net/hsmPRv7kQWzxvbwbeYkUDQ "L’espace de travail Évaluation de la vulnérabilité est conçu pour permettre au gestionnaire des événements de vulnérabilité d’effectuer une évaluation de l’exposition et de gérer de manière proactive les événements de vulnérabilité critiques, en particulier lors d’événements de vulnérabilité critiques tels qu’un événement zero-day.") | [Espace de travail de remédiation IT En savoir plus sur l'espace de travail de remédiation informatique](https://servicenow-prod.fluidtopics.net/2RGgR5jvKfvtdPI6X1HlSg "Il Espace de travail de remédiation IT est destiné aux propriétaires de rattrapage informatique et aux groupes informatiques. Il est composé de vues d’accueil et de listes, ainsi que de visualisations de données sur lesquelles vous pouvez cliquer et qui vous permettent de voir les tâches de rattrapage qui vous ont été affectées et le nombre d’enregistrements qui vous sont affectés et qui ont des solutions.") | [Espace de travail de nomenclature logicielle En savoir plus sur l'espace de travail de nomenclature logicielle](https://servicenow-prod.fluidtopics.net/c52w6IcIGiozERZzk1XYFw "Consultez une liste des composants logiciels open source et tiers que vous utilisez dans le développement de votre application. Obtenez des aperçus des licences logicielles, des informations de version et des vulnérabilités connues de vos composants dans les Nomenclature logicielle fichiers (SBOM) que vous chargez dans votre instance.") |
| [Espace de travail du Centre de sécurité des renseignements sur les menaces (TISC) En savoir plus sur l'espace de travail TISC](https://servicenow-prod.fluidtopics.net/hCayW7yuAHeDA_ETl1Vg_w "La Centre de sécurité des renseignements sur les menaces plateforme (TISC) fournit une solution technologique pour l’agrégation, la gestion et l’opérationnalisation des renseignements sur les menaces.") | [Prévention de la perte de données (DLP) Espace de travail de réponse aux incidents En savoir plus sur l'espace de travail DLP](https://servicenow-prod.fluidtopics.net/18jBMX7XdffjJpEqQhiQOw "L’application Data Loss Prevention Incident Response (DLP IR) vous permet d’examiner et de gérer le workflow de rattrapage des incidents DLP à partir de plusieurs sources, telles que le point de terminaison, le réseau, la messagerie et le cloud.") | [Espace de travail de gestion des incidents de sécurité majeurs (MSIM) En savoir plus sur MSIM Workspace](https://servicenow-prod.fluidtopics.net/6Gkcmkix2~7LrMPDtQuHxQ "L’application ServiceNow Gestion des incidents de sécurité majeurs suit la progression de (MSI) depuis la découverte jusqu’à Incident de sécurité majeur l’analyse, en passant par la proposition, la promotion et la liaison des incidents de sécurité, et la clôture.") |
[ ]

{#understanding-secops__table_zkx_2fb_h1c}

## Dépannage et demande d'aide {#understanding-secops__section_y1f_5hc_1cc}

ServiceNow Community
:   [Communauté ServiceNow](https://community.servicenow.com/community)

Centre de réussite client
:   [Impact](http://impact.servicenow.com)

Développeur
:   [developer.servicenow.com](https://developer.servicenow.com/)


Impact
:   <http://impact.servicenow.com>


ServiceNow University
:   [ServiceNow University](https://learning.servicenow.com/now/lxp/home)

NowCreate
:   [Bonnes pratiques](https://mynow.servicenow.com/now/best-practices/home)

Partenaire
:   <https://www.servicenow.com/partners.html>


ServiceNow
:   <http://servicenow.com>


ServiceNow Store
:   <http://servicenow.com>

Soutien
:
    * <https://support.servicenow.com/now>
    * [Portail d'erreurs connues](https://support.servicenow.com/kb?id=known_error_portal)
    {#understanding-secops__ul_hzv_5pq_xcc}

