---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Threat Intelligence Orchestration

# Threat Intelligence Orchestration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Orchestration des renseignements sur les menaces Les activités permettent aux utilisateurs de déterminer si une menace a déjà été vue dans d'autres incidents de sécurité ou sur d'autres systèmes à l'aide d'Orchestration de workflow.

Pour plus d'informations sur la modification Orchestration de la réponse aux incidents de sécurité des workflows ou la création de workflows personnalisés, voir [Prise en main des workflows](https://www.servicenow.com/docs/access?context=c_WorkflowOverview&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US) et [Éditeur](https://www.servicenow.com/docs/access?context=workflow-editor&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US) de [workflow Éditeur de workflow](https://www.servicenow.com/docs/access?context=workflow-editor&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US).
* **[Configurer Orchestration Threat Intelligence](https://servicenow-prod.fluidtopics.net/fGqeRSoxQp1okPtRt7VdaA)**   
  Avant d'utiliser Orchestration des renseignements sur les menaces, effectuez des étapes de configuration de différentes parties du système, notamment le remplissage de la CMDB, la configuration du serveur MID et la configuration des informations d'identification.
* **[Workflows et activités Orchestration de Threat Intelligence](https://servicenow-prod.fluidtopics.net/6Der8Vn1mKrESCO_yqDpOg#threat-orch-wfs-and-activities)**   
  Le système de base inclut des workflows et des activités de workflow que vous pouvez utiliser pour automatiser les actions sur votre instance.

**Concepts associés**   

* [Présentation de Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/nT3ilEgQ8Gv0~vcjivGk~g "L’application Renseignements sur les menaces vous permet d’accéder aux données STIX (Structured Threat Information Expression) de votre entreprise et de leur fournir un point de référence. L’application est incluse dans Renseignements sur les menaces l’application Gestion des tickets de sécurité , qui fournit un moyen d’analyser les menaces posées à votre organisation par des campagnes ciblées ou des acteurs étatiques.")
* [Configurer Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/lY5vU1frL9zDda5nh_LPlA#c_GetStartedWithThreatIntel "Avant de l’exécuter Renseignements sur les menaces dans votre instance, vous devez la télécharger à ServiceNow Storepartir du fichier . Vous pouvez également configurer des propriétés et définir une source de menace.")
* [Référentiel IoC](https://servicenow-prod.fluidtopics.net/c7HPlTU4jZzEKEsbW12TxQ "Le référentiel IoC contient des objets STIX, chacun de ces objets contient une information spécifique.")
* [MITRE-ATT\&CK Vue d'ensemble du cadre de travail](https://servicenow-prod.fluidtopics.net/a8ixWKumNaIbdCjJh0rZ1A "Le MITRE-ATT&CK cadre de travail est une base de connaissances des tactiques, des techniques et des procédures courantes (TTP) auxquelles votre organisation peut accéder pour développer des modèles de menaces et des méthodologies spécifiques contre les cyberattaques.")
* [Intégrations de Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/X6xHDusEpriMwZZuG8m7qA "Le Renseignements sur les menaces système de base comprend des intégrations à des progiciels tiers de détection de programmes malveillants. Cette section fournit des instructions pour l’activation des modules d’extension et la configuration des intégrations ServiceNow tierces. Vous y trouverez également des directives de base pour le développement de vos propres intégrations, ainsi que des détails sur les intégrations spécifiques incluses dans le système de base.")
* [Security Case Management](https://servicenow-prod.fluidtopics.net/iAB8cuWZvMsKEkxqEERy2A "Gestion des tickets de sécurité permet aux analystes de sécurité qui se livrent à la chasse aux menaces de recueillir des informations sur les activités suspectes dans leur environnement. Les enregistrements relatifs aux tickets, tels que les incidents de sécurité, les observables, les CI et les utilisateurs affectés peuvent être ajoutés aux tickets pour permettre une analyse large et spécifique.")  
**Référence associée**   

* [Administration Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/gsHO_HnGRNsgkAakKpjvcw "Le Renseignements sur les menaces système de base est prêt à l’emploi lors de l’activation. Vous pouvez ajouter des enregistrements à certains modules dans le menu de l’application Administration, mais la plupart sont déjà renseignés avec des informations standard du secteur.")

