---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Définir l'infrastructure

# Définir l'infrastructure {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Définissez une infrastructure qui regroupe les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées destinés à soutenir un objectif d'une attaque.

## Avant de commencer

Rôle requis : sn_ti.admin

## Procédure

1. Accédez à la ToutRenseignements sur les menacesRéférentiel IoCInfrastructure.
2. Cliquez sur Nouveau.
3. Renseignez les champs dans le formulaire comme il vous convient.

   | Champ | Description |
   | Nom | Entrez un nom descriptif pour identifier l'infrastructure. |
   | Premier vu | Heure à laquelle cette infrastructure a été vue pour la première fois en train d'effectuer des activités malveillantes. |
   | Dernier observé | Heure à laquelle cette infrastructure a été vue pour la dernière fois en train d'effectuer des activités malveillantes. |
   | Source | Spécifie la source de menace à partir de laquelle cet enregistrement est créé. |
   | Description | Description qui fournit plus de détails et de contexte sur l'infrastructure, y compris potentiellement son objectif, la façon dont elle est utilisée, son lien avec d'autres activités de renseignement capturées dans des objets connexes et ses principales caractéristiques. |
   | Alias | Noms alternatifs permettant d'identifier cette infrastructure. |
   | ID source | Identificateur unique de cet objet dans la source de menace. |
   | Heure de création dans la source | Spécifie l'heure de création de l'objet dans la source. |
   | Heure de modification dans la source | Spécifie l'heure à laquelle l'objet est modifié dans la source. |
   |-|-|

   {#define-infrastructure__choicetable_sq4_yvf_wmb}
4. Cliquez sur Envoyer.
{#define-infrastructure__steps_hms_23t_wmb}

## Que faire ensuite

Vous pouvez maintenant cliquer sur l'une des listes connexes suivantes pour afficher des informations supplémentaires. Vous pouvez également associer d'autres objets à l'infrastructure.{#define-infrastructure__table_zdn_szf_wmb__entry__2}

| Liens connexes et listes connexes | Description |
|-|-|
| Afficher les relations | Ouvre le visualiseur STIX dans lequel vous pouvez afficher la relation de l'objet STIX. Afficher les relations n'apparaît que lorsque l'objet a un objet associé. |
| Références externes | Répertorie les références externes qui se réfèrent à des informations non STIX. Cette propriété est utilisée pour fournir un ou plusieurs identificateurs d'objets externes. |
| Types associés | Répertorie les types d'indicateurs associés à cet objet. |
| Phases de kill chain associées | Répertorie les phases de kill chain associées à cet objet. |
| Observables associés | Répertorie les observables associés à cet objet. |
| Infrastructure associée | Répertorie les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées à cet objet. |
| Campagnes | Répertorie les campagnes associées à cet objet. |
| Indicateurs | Répertorie les indicateurs de compromission (IoC) connexes qui ont été identifiés par la source de menace associée à cet objet. |
| Ensemble d'intrusion | Répertorie un ensemble de comportements et de ressources antagonistes ayant des propriétés communes associées à cet objet. |
| Emplacements | Répertorie les emplacements qui fournissent un contexte géographique à cet objet. |
| Programme malveillant | Répertorie le code malveillant associé à cet objet. |
| Données observées | Répertorie les données observées associées à cet objet. |
| Acteurs de menace | Répertorie les personnes, les groupes ou les organisations qui agissent avec une intention malveillante associée à cet objet. |
| Outils | Répertorie les logiciels légitimes utilisés par les auteurs de menace pour effectuer des attaques associées à cet objet. |
| Vulnérabilités | Répertorie une faiblesse ou un défaut d'un logiciel ou d'un matériel exploité par des attaquants qui est associé à cet objet. |
[ ]

{#define-infrastructure__table_zdn_szf_wmb}

