---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Enrichir le workflow WhoIs des observables

# Enrichir le workflow WhoIs des observables {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le workflow Enrichir les observables WhoIs effectue un enrichissement sur les observables sélectionnés. Si les observables sont d'un type reconnu par le WhoisXML API Integration, les observables sont enrichis.

## Avant de commencer

Rôle requis : administrateur

## Pourquoi et quand exécuter cette tâche

Ce workflow est déclenché lorsque [Intégration de Security Operations : aptitude d'enrichissement des observables](https://servicenow-prod.fluidtopics.net/km~W1Tsa5ncDUUlcCIT~sQ "L’option Enrichir les observables permet d’enrichir les éléments observables à l’aide d’informations issues de différentes sources tierces qui utilisent des workflows d’implémentation. Cette option est utilisée au cours des enquêtes de réponse à un incident pour contenir une menace identifiée.") vous procédez à l'enrichissement d'un ou de plusieurs observables et que l'implémentation WhoIs est sélectionnée.
Figure 1. Enrichir le workflow WhoIs des observables

Les activités spécifiques à cette intégration sont décrites ici. Pour plus d'informations sur d'autres activités, voir [Workflows d'intégration et activités d'orchestration courants pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/IVXDTilqyedKOMR9jlxIBg "La plupart des workflows associés aux intégrations tierces incluent les mêmes activités. Par exemple, les activités de début et de fin de traitement.").

## Activité de recherche d'enrichissement d'observable {#ariaid-title2}

L'activité de workflow Recherche d'enrichissement des observables lance le processus d'enrichissement des observables.
L'activité de recherche d'enrichissement des observables peut être utilisée avec n'importe quel workflow d'observables pour commencer l'enrichissement.

### Résultats {#observ-enrich-lookup-activity__section_ftl_n24_z1b}

Les résultats possibles pour cette activité sont les suivants :
{#observ-enrich-lookup-activity__table_lg3_dm5_vy__entry__2}

| Résultat | Description |
|-|-|
| Réussite | La recherche est réussie. |
| Échec | Une erreur s'est produite lors de la tentative de recherche. Plus d'informations sur l'erreur sont disponibles dans l'erreur de sortie d'activité. |
[Tableau 1. Résultats]

{#observ-enrich-lookup-activity__table_lg3_dm5_vy}

### Variables d'entrée {#observ-enrich-lookup-activity__section_alh_hfm_3z}

Les variables d'entrée déterminent le comportement initial de l'activité.
{#observ-enrich-lookup-activity__table_pgm_tfy_jr__entry__2}

| Variable | Description |
|-|-|
| implementation_id | Identificateur système de l'implémentation utilisée pour effectuer la recherche. |
| domain_id | L'identificateur du domaine dans lequel la recherche est effectuée. |
| observable_ids | Un ou plusieurs observables sur lesquels effectuer l'action souhaitée. Les ID sont utilisés comme entrée de workflow. |
| ID capacité d'exécution | Identificateur système de l'aptitude qui a lancé le workflow d'implémentation. Requis uniquement pour les workflows d'implémentation d'aptitude d'intégration tels que Splunk, Elasticsearch. |
| task_sys_id | Identificateur système pour toute tâche associée au workflow. |
[ ]

{#observ-enrich-lookup-activity__table_pgm_tfy_jr}

### Variables de sortie {#observ-enrich-lookup-activity__section_gtl_n24_z1b}

Les variables de sortie contiennent des données qui peuvent être utilisées dans les activités suivantes.
{#observ-enrich-lookup-activity__table_bnj_jfy_jr__entry__2}

| Variable | Description |
|-|-|
| response_data | Données brutes renvoyées par le point de terminaison d'API de l'implémentation pour le domaine donné. |
| mapping_id | L'identificateur pour le mappage d'enrichissement. Par exemple, l'intégration WhoIs renvoie des données dans deux formats différents, IP et URL, avec un ID de mappage pour chacun. |
[Tableau 2. Variables de sortie]

{#observ-enrich-lookup-activity__table_bnj_jfy_jr}

