---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Opérations de sécurité Fonctionnalité commune

# Opérations de sécurité Fonctionnalité commune {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Chaque fois que l'un des modules d'extension pour les applications principales Opérations de sécurité (Réponse aux incidents de sécurité, Réponse aux vulnérabilités, Renseignements sur les menaces, ou Configuration Compliance) est activé, le module d'extension Security Support Common est activé. Ce module d'extension charge divers modules qui fournissent des fonctionnalités communes à toutes les Opérations de sécurité applications.  
Remarque :  
Seuls les utilisateurs disposant de la propriété \[sn_sec_cmn.admin\] peuvent afficher et utiliser le Opérations de sécurité module. Ce rôle est hérité lorsqu'un rôle administratif vous est affecté dans l'une Opérations de sécurité des applications.

## Security Operations Modules {#sec-ops-common-functionality__section_htx_lg1_21b}

{#sec-ops-common-functionality__table_td5_g1s_3z__entry__2}

| Fonctionnalité | Description |
|-|-|
| [Référence de Security Operations Integrations](https://servicenow-prod.fluidtopics.net/ZngOVXug_acdNnN6E0jAAg "Les développeurs et les partenaires ServiceNow peuvent utiliser les informations de cette section pour mieux comprendre les fonctionnalités sous-jacentes des intégrations tierces, y compris les directives de développement, les options d’intégration et les workflows."), [Intégrations de Renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/X6xHDusEpriMwZZuG8m7qA "Le Renseignements sur les menaces système de base comprend des intégrations à des progiciels tiers de détection de programmes malveillants. Cette section fournit des instructions pour l’activation des modules d’extension et la configuration des intégrations ServiceNow tierces. Vous y trouverez également des directives de base pour le développement de vos propres intégrations, ainsi que des détails sur les intégrations spécifiques incluses dans le système de base."), [Intégrations de Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/TN5AFTdubulVwR7t00fyDA "Réponse aux vulnérabilités inclut la prise en charge des intégrations tierces. Vous trouverez dans cette section des directives de base pour le développement de vos propres intégrations.") | Plusieurs intégrations sont incluses dans les Opérations de sécurité applications (Réponse aux incidents de sécurité, Renseignements sur les menaces, et Réponse aux vulnérabilités). Cette section fournit des instructions pour l'activation des modules d'extension et la configuration des intégrations ServiceNow tierces. Vous y trouverez également des directives de base pour le développement de vos propres intégrations, ainsi que des détails sur les intégrations spécifiques incluses dans le système de base. |
| [Opérations de sécurité Traitement des e-mails](https://servicenow-prod.fluidtopics.net/j2hsdtOE9TtHkD_5jjxCEA "Vous pouvez configurer l’intégration des informations provenant de systèmes de détection externes, assurer la granularité du traitement des enregistrements des opérations de sécurité, traiter les e-mails sans correspondance et empêcher la duplication des enregistrements à l’aide Traitement des e-mailsde .") | Vous pouvez configurer l'intégration des informations provenant de systèmes de détection externes, assurer la granularité du traitement des enregistrements des opérations de sécurité, traiter les e-mails sans correspondance et empêcher la duplication des enregistrements à l'aide Traitement des e-mailsde . |
| Groupes | * Groupes de filtres Créez et utilisez des groupes de filtres pour localiser les enregistrements de n'importe quelle table sur votre instance. Par exemple, vous pouvez créer un groupe de tous les ordinateurs du même fabricant. Vous pouvez également filtrer les éléments de configuration (CI) qui présentent des vulnérabilités similaires ou qui se trouvent dans une plage d'adresses IP de sous-réseau particulière. * Escalades Vous pouvez créer un parcours d'escalade des incidents de sécurité pour les problèmes nécessitant une plus grande attention ou une expertise. Une fois qu'un groupe d'escalade existe, un bouton apparaît sur tous les incidents de sécurité de ce groupe. {#sec-ops-common-functionality__ul_zlv_wdk_nsb} |
| Balises de sécurité | Balises : les règles de balise de sécurité permettent de filtrer l'accès aux balises de sécurité. |
| Workflows | * Voir les workflows de sécurité Vous pouvez afficher les nombreux workflows inclus dans les applications Security Operations. Vous pouvez créer des workflows à partir de modèles et dans l'éditeur de workflow. * Déclencheurs de workflow Opérations de sécurité Les déclencheurs de workflow contiennent une condition sur une table. Tous les workflows associés à l'enregistrement de déclencheur de workflow s'exécutent lorsque la condition est remplie. {#sec-ops-common-functionality__ul_dgq_mdk_nsb} |
| Utilités | * Mappage des données d'enrichissement Mappage des données d'enrichissement transforme les données de XML, JSON ou Propriétés de fichiers en ServiceNow enregistrements. Opérations de sécurité Les workflows utilisent des cartes de données d'enrichissement et fournissent des données de sortie aux incidents de sécurité. * Transformations de valeurs de champs Transforme les valeurs de champ client uniques en valeurs de champ reconnues par Opérations de sécurité l'analyse des e-mails, l'enrichissement des données ou les tables utilisant des cartes de champs. Prend en charge les champs de choix, les références et aligne les données externes sur la terminologie et le format standard de votre nouvel enregistrement. * Mappage de champs Opérations de sécurité Les tables peuvent être mappées vers et à partir d'autres tables, liant un incident de sécurité à un ticket du service clientèle ou un problème à d'autres parties du Opérations de sécurité système. Par exemple, vous pouvez intégrer un module d'extension à une Réponse aux incidents de sécurité tâche. * Orchestration sur demande Au cours Réponse aux incidents de sécurité de l'analyse, un analyste de sécurité peut vouloir effectuer une tâche qui est générée par un workflow d'incident de sécurité. Par exemple, exécutez un vidage de processus sur un CI particulier. Cela peut être accompli avec l'orchestration à la demande. * Groupes de systèmes d'exploitation N/A. * Registre des applications SecOps N/A. {#sec-ops-common-functionality__ul_g13_5dk_nsb} |
| CMDB | Règles d'identificateur de CI : les identificateurs de CI sont des règles utilisées pour rechercher un élément de configuration (CI) dans la CMDB qui contient des informations correspondantes provenant d'une intégration tierce. Ces règles définissent les champs qui contiennent des données correspondantes et l'ordre de priorité selon lequel ils sont évalués. La valeur d'ordre la plus basse est évaluée en premier. |
[ ]

{#sec-ops-common-functionality__table_td5_g1s_3z}
* **[Créer et définir des groupes de filtres dans Security Operations](https://servicenow-prod.fluidtopics.net/QLqGlTO6CwtZgBFdSloBZA)**   
  Créez et utilisez des groupes de filtres pour localiser les enregistrements de n'importe quelle table sur votre instance. Par exemple, vous pouvez créer un groupe de tous les ordinateurs du même fabricant. Vous pouvez également filtrer les éléments de configuration (CI) qui présentent des vulnérabilités similaires ou qui se trouvent dans une plage d'adresses IP de sous-réseau particulière.
* **[Transformation des données partagées](https://servicenow-prod.fluidtopics.net/G50kRr5qLfDx9C71ISlTQQ)**   
  Les modules d'extension Réponse aux incidents de sécurité, Réponse aux vulnérabilités, et Renseignements sur les menaces partagent des caractéristiques communes, pour les données de relation et les règles de duplication, utilisées pour importer des informations externes et internes dans Opérations de sécurité.
* **[Opérations de sécurité Traitement des e-mails](https://servicenow-prod.fluidtopics.net/j2hsdtOE9TtHkD_5jjxCEA)**   
  Vous pouvez configurer l'intégration des informations provenant de systèmes de détection externes, assurer la granularité du traitement des enregistrements des opérations de sécurité, traiter les e-mails sans correspondance et empêcher la duplication des enregistrements à l'aide Traitement des e-mailsde .
* **[Opérations de sécurité Mappage de champs](https://servicenow-prod.fluidtopics.net/mXgXALM9kuKI4yndjH6jGw)**   
  Opérations de sécurité Les tables peuvent être mappées vers et à partir d'autres tables, liant un incident de sécurité à un ticket du service clientèle ou un problème à d'autres parties du Opérations de sécurité système.
* **[Opérations de sécurité Transformations de valeurs de champs](https://servicenow-prod.fluidtopics.net/9YPbMOikvcmIRCGPeY7usg)**   
  Transforme les valeurs de champ client uniques en valeurs de champ reconnues par Opérations de sécurité l'analyse des e-mails, l'enrichissement des données ou les tables utilisant des cartes de champs. Prend en charge les champs de choix, les références et aligne les données externes sur la terminologie et le format standard de votre nouvel enregistrement.
* **[Opérations de sécurité Mappage des données d'enrichissement](https://servicenow-prod.fluidtopics.net/74nSSngwRX6alkGMp1Ceag)**   
  Mappage des données d'enrichissement transforme les données de XML, JSON ou Propriétés de fichiers en ServiceNow enregistrements. Opérations de sécurité Les workflows utilisent des cartes de données d'enrichissement et fournissent des données de sortie aux incidents de sécurité.
* **[Opérations de sécurité Escalade définie par l'utilisateur](https://servicenow-prod.fluidtopics.net/PL9NRMXUwdLb7XJqMA94Qw)**   
  Vous pouvez créer un parcours d'escalade des incidents de sécurité pour les problèmes nécessitant une plus grande attention ou une expertise. Une fois qu'un groupe d'escalade existe, un bouton apparaît sur tous les incidents de sécurité de ce groupe.
* **[Créer des remplacements de propriété séparés par domaine](https://servicenow-prod.fluidtopics.net/NChDSXbh3RkgtVisGfIk6g)**   
  Lorsque vous utilisez Séparation de domaine, vous pouvez créer des remplacements des propriétés des opérations de sécurité existantes qui vous permettent de personnaliser les fonctions des applications dans chacun de vos domaines.
* **[Créer un groupe de systèmes d'exploitation](https://servicenow-prod.fluidtopics.net/yR46MRs3uvlqT56EoH3qUg)**   
  Les groupes de systèmes d'exploitation sont utilisés pour mapper un système d'exploitation à des types de processus et à des scripts spécifiques dans Réponse aux incidents de sécurité les workflows. Les scripts définissent la façon dont les processus en cours d'exécution pour les groupes de systèmes d'exploitation définis sont récupérés. De nouveaux systèmes d'exploitation peuvent être ajoutés selon les besoins.
* **[Configurer des groupes et des balises de sécurité](https://servicenow-prod.fluidtopics.net/izF38yMNFHjcD2LVa6XsZw)**   
  Vous pouvez affecter des balises aux incidents de sécurité, aux tâches de réponse, aux éléments vulnérables, aux observables, aux IoC et aux tickets de sécurité afin de créer des métadonnées sur l'enregistrement répondant et de définir qui doit avoir accès à des types spécifiques de contenu de sécurité. Les balises peuvent être ajoutées aux groupes de sécurité pour les organiser.
* **[Annotations de sécurité](https://servicenow-prod.fluidtopics.net/VD4v_INt8bB4qVyu7IzERw)**   
  Une annotation de sécurité est une note d'explication ou de commentaires ajoutée à un élément de configuration, à un observable ou à une utilisation sur un incident de sécurité.
* **[Composants installés avec Security Support Common](https://servicenow-prod.fluidtopics.net/k~BgMgeEp~LiXMp2SANvuw)**   
  Plusieurs types de composants sont installés avec Security Support Common. Ils fournissent des fonctionnalités communes à utiliser dans les différentes applications de sécurité, telles que Réponse aux incidents de sécurité.
* **[Rechercher Opérations de sécurité](https://servicenow-prod.fluidtopics.net/iGFkqCEOERZJJkh~hZGPWw)**   
  Vous pouvez trouver rapidement des informations dans n'importe quelle Opérations de sécurité application à l'aide de l'icône de recherche dans l'en-tête de l'écran. Zing est le moteur d'indexation et de recherche de texte qui effectue toutes les recherches de texte dans votre instance.
* **[Référence de Security Operations Integrations](https://servicenow-prod.fluidtopics.net/ZngOVXug_acdNnN6E0jAAg)**   
  Les développeurs et les partenaires ServiceNow peuvent utiliser les informations de cette section pour mieux comprendre les fonctionnalités sous-jacentes des intégrations tierces, y compris les directives de développement, les options d'intégration et les workflows.
* **[Opérations de sécurité Déclencheurs de workflow](https://servicenow-prod.fluidtopics.net/706MJrbsi4R~znXF0dczTA)**   
  Opérations de sécurité Les déclencheurs de workflow contiennent une condition sur une table. Tous les workflows associés à l'enregistrement de déclencheur de workflow s'exécutent lorsque la condition est remplie.
* **[Orchestration de Security Operations](https://servicenow-prod.fluidtopics.net/X4fiUJb_qVwBXM1cyD1wDw)**   
  Les utilisateurs peuvent interagir et récupérer des données à partir de systèmes et d'environnements Windows ou UNIX à l'aide de packs d'activités et de workflows dans Orchestration des Opérations de sécurité.

