---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer un ticket à partir d'IoC ou d'observables

# Créer un ticket à partir d'IoC ou d'observables {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Dans Renseignements sur les menaces, vous pouvez créer un ticket à partir d'artefacts (IoC ou observables). Une fois que les IoC ou les observables ont été utilisés pour créer un ticket, vous pouvez les utiliser Gestion des tickets de sécurité pour analyser les données.

## Avant de commencer

Le Renseignements sur les menaces module d'extension doit être activé pour utiliser Gestion des tickets de sécurité.

Rôle requis : sn_ti.case_user_write

## Procédure

1. Accédez aux artefacts (IoC ou observables) que vous souhaitez utiliser pour créer un ticket.  
   * Pour créer un ticket à partir d'IoCs, accédez à Renseignements sur les menacesRéférentiel IoCIndicateurs.
   * Pour créer un ticket à partir d'observables, accédez à Renseignements sur les menacesRéférentiel IoCObservables.
   {#create-cases-threat__ul_vwf_ycs_yy}
2. Dans la liste, sélectionnez les artefacts que vous souhaitez ajouter à un nouveau ticket.  
   Remarque :  
   Si vous sélectionnez plusieurs IoC ou observables, ils sont tous ajoutés au ticket.
3. Dans la liste déroulante Actions sur les éléments sélectionnés , sélectionnez Ajouter au ticket de sécurité.  
   La boîte de dialogue Ajouter au ticket de sécurité s'ouvre . Si des tickets vous sont déjà affectés, ils s'affichent dans la liste.
4. Cliquez sur Créer un ticket.
5. Renseignez les champs.  
   {#create-cases-threat__table_y52_34c_yy__entry__2}

   | Champ | Description |
   |-|-|
   | Nom du ticket | Entrez un nom pour ce ticket. |
   | Description | Entrez une description utile pour l'analyste de ticket. |
   [ ]

   {#create-cases-threat__table_y52_34c_yy}
6. Cliquez sur Envoyer.  
   Un message en haut de la liste indique qu'un nouveau ticket a été créé, ainsi qu'un lien vers le ticket dans Gestion des tickets de sécurité.
7. Cliquez sur le lien pour afficher le nouveau ticket.
{#create-cases-threat__steps_fl4_kxr_yy}
**Tâches associées**   

* [Ajouter des IoC et des observables à un ticket existant](https://servicenow-prod.fluidtopics.net/qIkapD1Vc3ufkTtSir78gg "Vous pouvez ajouter des IoC et des observables aux tickets existants. Une fois les incidents de sécurité ajoutés aux tickets, vous pouvez les utiliser Gestion des tickets de sécurité pour analyser les données.")
* [Créer un observable à partir d'un ticket](https://servicenow-prod.fluidtopics.net/TzXSgKYjYgax3Op7fg1wFg "De nouveaux observables peuvent être créés à partir de tickets dans Gestion des tickets de sécurité.")
* [Exécuter une recherche de perceptions sur les observables d'un ticket](https://servicenow-prod.fluidtopics.net/PewgJa1oTAOmTxuuq9u9xA "Vous pouvez rechercher des observables à l’aide de la fonctionnalité Recherche de perception pour déterminer leur fréquence. Chaque occurrence est considérée comme une observation. Vous pouvez limiter la recherche au nombre d’observations dans un nombre de jours sélectionné ou dans une plage de dates.")

