---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Procéder à un enrichissement des menaces sur les observables

# Procéder à un enrichissement des menaces sur les observables {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Vous pouvez enrichir la connaissance des menaces sur un ou plusieurs observables pour déterminer s'ils sont associés à des menaces de sécurité connues. Les implémentations qui s'exécutent dépendent de celles que vous avez activées.

## Avant de commencer

Avant de pouvoir procéder à l'enrichissement, vous devez activer le module d'extension Threat Intelligence. Vous devez également installer le module d'extension pour une ou plusieurs des implémentations d'enrichissement :

* [Intégration de CrowdStrike Falcon Intelligence](https://servicenow-prod.fluidtopics.net/gDaz1xgdsrViTtYYGTtO4g "CrowdStrike Falcon Intelligence enrichit Renseignements sur les menaces avec les données des incidents de sécurité et des observables associés.")
* [OPSWAT Metadefender](https://servicenow-prod.fluidtopics.net/gdy81tIA8jil2qQHf5WMow#activate-configure-metadefender "Avant de pouvoir utiliser l’intégration OPSWAT Metadefender , vous devez la télécharger à ServiceNow Storepartir du fichier .")
* [Opérations de sécurité : Ai-je été victime d'une attaque ?](https://servicenow-prod.fluidtopics.net/~nVHtXFEPT7pVBFbF1LVTQ "La fonctionnalité de configuration de l’intégration vous permet d’activer et de configurer rapidement des intégrations de sécurité tierces, y compris l’intégration Opérations de sécurité Have I been pwned? . Avant de pouvoir utiliser l’intégration Have I been pwned? , vous devez la télécharger à ServiceNow Storepartir du fichier .")
* [VirusTotal](https://servicenow-prod.fluidtopics.net/GpPHqAedmB83SMGTnT5~6w "Avant de pouvoir utiliser l’intégration de VirusTotal, vous devez la télécharger à partir du ServiceNow Storefichier .")
* [Qui est ?](https://servicenow-prod.fluidtopics.net/qZM2~i~UHNpYg_XaOnA_bw "La fonctionnalité de configuration de l’intégration vous permet d’activer et de configurer rapidement des intégrations de sécurité tierces, y compris l’intégration Security Operations Whois. Avant de pouvoir utiliser l’intégration Security Operations Whois, vous devez la télécharger à partir du , et vous devez disposer d’un compte valide à partir de l’API ServiceNow StoreWhoisXML.")

{#perform-enrich-on-observs__ul_rkx_4bw_v1b}

Rôle requis : sn_ti.admin

## Procédure

1. Accédez à la ToutRenseignements sur les menacesRéférentiel IoCObservables.
2. Effectuez l'une des actions suivantes :  
   * Pour effectuer une recherche sur plusieurs observables, sélectionnez-les, cliquez sur Actions sur les lignes sélectionnées, puis sélectionnez Exécuter la recherche de menace.
   * Pour effectuer une recherche sur un seul observable, ouvrez l'enregistrement de l'observable et cliquez sur le lien connexe Exécuter la recherche de menace .

   {#perform-enrich-on-observs__ul_wwp_swz_w1b}
3. Sélectionnez les implémentations de recherche de menaces que vous souhaitez utiliser ou sélectionnez Tout pour effectuer des recherches à l'aide de toutes les implémentations actives, puis cliquez sur Soumettre.  
   Un message indique que les recherches de menaces ont commencé. Le [Workflow de recherche de menaces - Intégration des opérations de sécurité](https://servicenow-prod.fluidtopics.net/bHWnLmJQrs~9vzRRpYfUDw "Le workflow d’aptitude Intégration des opérations de sécurité - Recherche de menace accède aux implémentations de recherche de menaces disponibles et exécute les workflows d’implémentation associés à chacune d’entre elles pour effectuer des recherches de menaces sur les observables sélectionnés.") exécute également les workflows d'implémentation pour les implémentations de recherche de menaces que vous avez sélectionnées. Les recherches sont effectuées et les résultats sont générés.
4. Lorsque les recherches sont terminées, vous pouvez cliquer sur l'onglet Résultats de la recherche de menace pour afficher les résultats.  
5. Pour afficher des détails supplémentaires, y compris les résultats bruts d'une recherche spécifique, cliquez sur la valeur Résultat.  
   Remarque :  
   Lorsque les implémentations VirusTotal ou OPSWAT Metadefender sont utilisées, les détails sont consolidés, comme indiqué ci-dessous.
**Tâches associées**   

* [Définir un observable](https://servicenow-prod.fluidtopics.net/uWEPGvIdFywo2p_5yy6ncg "Les observables sont récupérés sur le serveur fournisseur en tant que données STIX. Toutefois, vous pouvez créer des observables selon vos besoins.")
* [Ajouter un IoC connexe à un observable](https://servicenow-prod.fluidtopics.net/R5pyKUeL3y4mMaICqP6SVA "En plus d’importer des observables sous forme de données STIX, vous pouvez ajouter manuellement des observables connexes à un IoC.")
* [Ajouter des tâches associées à un observable](https://servicenow-prod.fluidtopics.net/grrNkqr2JIS3CbJuHgqbpA "En plus d’importer les tâches associées (telles que les changements et les incidents) en tant que données STIX, vous pouvez les ajouter manuellement à un observable.")
* [Ajouter un observable connexe](https://servicenow-prod.fluidtopics.net/AYkQi7zuV8vHnfOq2IzKIA "En plus d’importer des observables sous forme de données STIX, vous pouvez ajouter manuellement des observables associés.")
* [Charger plus de données IoC](https://servicenow-prod.fluidtopics.net/vOPpNy3E0RAcxZkApHsaKQ "En fonction des paramètres de deux propriétés et d’une définition de l’include de script, vous pouvez charger des informations de géolocalisation pour les adresses IP et les sites Web dans le formulaire Observables. Avec une personnalisation plus poussée, vous pouvez également ajouter d’autres informations, telles que les codes des pays, les noms des villes.")
* [Identifier les sources des observables](https://servicenow-prod.fluidtopics.net/BtAO3FqkRxLTYIYDmAvu~Q "Si un observable n’a pas de sources définies, il utilise tous les types de sources. Toutefois, si vous ajoutez une ou plusieurs sources de menace à un observable, cela limite les sources utilisées.")
* [Effectuer des recherches sur les observables](https://servicenow-prod.fluidtopics.net/VFXh_0o3Kx2qK0MZiQ31Og "Vous pouvez effectuer des recherches de renseignements sur les menaces sur un ou plusieurs observables pour déterminer s’ils sont associés à des menaces de sécurité connues. Les implémentations d’analyse qui s’exécutent dépendent de celles que vous avez activées.")

