---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer un observable à partir d'un ticket

# Créer un observable à partir d'un ticket {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

De nouveaux observables peuvent être créés à partir de tickets dans Gestion des tickets de sécurité.

## Avant de commencer

Rôle requis : sn_ti.case_user

## Procédure

1. Accédez à la ToutRenseignements sur les menacesGestion des ticketsTous les tickets.  
   La liste des tickets de sécurité s'ouvre.
2. Ouvrez un ticket existant ou cliquez sur Nouveau pour [créer un nouveau ticket](https://servicenow-prod.fluidtopics.net/wzbI9nz_wrhTwnQj_RrY6w "Les tickets sont utilisés pour suivre les informations relatives à une campagne ou à un acteur étatique qui menace votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d’examiner et d’analyser toutes les informations connexes dans un seul enregistrement de ticket.").
3. Cliquez sur le lien connexe des artefacts du ticket , puis cliquez sur l'onglet Observables .
4. Cliquez sur Nouveau et entrez les informations requises.  
   {#create-an-observable-from-a-case__table_t4d_4bd_5s__entry__2}

   | Champ | Description |
   |-|-|
   | Valeur | \[Lecture seule\] Le numéro de ticket. |
   | Type d'observable | Entrez un nom décrivant le ticket. |
   | Catégorie de type de l'observable | Sélectionnez le type de ticket faisant l'objet de l'enquête. |
   | Nombre d'incidents | Sélectionnez l'importance de ce ticket (de critique à faible). |
   | Résultat | \[Lecture seule\] Date et heure de la dernière mise à jour du ticket. |
   | Notes | Une brève description du ticket. |
   [ ]

   {#create-an-observable-from-a-case__table_t4d_4bd_5s}
5. Cliquez sur l'onglet Détails supplémentaires du ticket .
6. Renseignez les champs comme il convient.  
   {#create-an-observable-from-a-case__table_ecw_znv_xy__entry__2}

   | Champ | Description |
   |-|-|
   | Créé par | \[Lecture seule\] Nom de l'utilisateur qui a créé ce ticket. |
   | État | État actuel du ticket. Lors de la création du ticket, la valeur par défaut de l'état est Brouillon. |
   | Liste de notes de travail | Cochez la case pour afficher les notes de travail dans la section Détails supplémentaires du ticket de l'enregistrement de ticket. |
   | Notes de travail | Si nécessaire, saisissez une note de travail pour le ticket. Si la liste Notes de travail est sélectionnée, la note de travail apparaît dans la section Détails supplémentaires du ticket de l'enregistrement de ticket. |
   [ ]

   {#create-an-observable-from-a-case__table_ecw_znv_xy}
7. Cliquez sur Envoyer.  
   Si nécessaire, vous pouvez cliquer sur l'onglet Artefacts du ticket et [ajouter des artefacts au ticket](https://servicenow-prod.fluidtopics.net/a4hK15jMtQaCrjbu2wXUXA "Après avoir créé un ticket, vous pouvez y ajouter des artefacts, tels que des incidents de sécurité, des CI et des indicateurs de compromission. Ces artefacts servent d’indices dans la résolution de l’affaire.").
{#create-an-observable-from-a-case__steps_g5g_wkr_dz}
**Tâches associées**   

* [Créer un ticket à partir d'IoC ou d'observables](https://servicenow-prod.fluidtopics.net/04m2qzO4eaFjpFxuJ11nhA "Dans Renseignements sur les menaces, vous pouvez créer un ticket à partir d’artefacts (IoC ou observables). Une fois que les IoC ou les observables ont été utilisés pour créer un ticket, vous pouvez les utiliser Gestion des tickets de sécurité pour analyser les données.")
* [Ajouter des IoC et des observables à un ticket existant](https://servicenow-prod.fluidtopics.net/qIkapD1Vc3ufkTtSir78gg "Vous pouvez ajouter des IoC et des observables aux tickets existants. Une fois les incidents de sécurité ajoutés aux tickets, vous pouvez les utiliser Gestion des tickets de sécurité pour analyser les données.")
* [Exécuter une recherche de perceptions sur les observables d'un ticket](https://servicenow-prod.fluidtopics.net/PewgJa1oTAOmTxuuq9u9xA "Vous pouvez rechercher des observables à l’aide de la fonctionnalité Recherche de perception pour déterminer leur fréquence. Chaque occurrence est considérée comme une observation. Vous pouvez limiter la recherche au nombre d’observations dans un nombre de jours sélectionné ou dans une plage de dates.")

