---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Workflow Security Operations Integration - Enrichir les observables

# Workflow Security Operations Integration - Enrichir les observables {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le sous-flux Intégration de Security Operations - Enrichir les observables vous permet d'enrichir les éléments observables à l'aide d'informations issues de différentes sources à l'aide de Concepteur de flux d'implémentation.

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Ce workflow peut être déclenché de deux Réponse aux incidents de sécurité manières ou Renseignements sur les menaces de deux façons.

* en sélectionnant un ou plusieurs observables dans la liste Observables et en sélectionnant Exécuter l'enrichissement de l'observable dans la liste de choix Actions sur les lignes sélectionnées .
* en ouvrant un enregistrement d'observable et en cliquant sur le lien connexe Exécuter l'enrichissement de l'observable .

{#secops-integration-enrich-observ-wf__ul_oqw_mvx_v1b}

L'une ou l'autre méthode vous permet ensuite de spécifier les implémentations à utiliser pour enrichir les observables sélectionnés. Les workflows d'implémentation associés sont exécutés pour effectuer l'enrichissement.  
Figure 1. Enrichir les observables

Les activités spécifiques à ce flux sont décrites ici. Pour plus d'informations sur d'autres activités, voir [Workflows d'intégration et activités d'orchestration courants pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/IVXDTilqyedKOMR9jlxIBg "La plupart des workflows associés aux intégrations tierces incluent les mêmes activités. Par exemple, les activités de début et de fin de traitement.").  
Les activités de processus du workflow comprennent :

* [Suivi de l'exécution de l'aptitude : aucune implémentation de l'activité](https://servicenow-prod.fluidtopics.net/UA_b3bRE~48BbKM1IFVtkg "L’activité de workflow Suivi de l’exécution de l’aptitude - Aucune implémentation de l’aptitude crée un enregistrement d’erreur lorsqu’aucune implémentation de l’aptitude d’intégration n’est trouvée.")
* [Activité Obtenir les options de sécurité prises en charge](https://servicenow-prod.fluidtopics.net/4cGvhrJ_MPnsFZQtetDaqg "L’activité de workflow Obtenir les options prises en charge récupère le nom et le nombre d’intégrations actives qui prennent en charge l’option demandée.")[Suivi de l'exécution de l'aptitude : aucune implémentation de l'activité](https://servicenow-prod.fluidtopics.net/UA_b3bRE~48BbKM1IFVtkg "L’activité de workflow Suivi de l’exécution de l’aptitude - Aucune implémentation de l’aptitude crée un enregistrement d’erreur lorsqu’aucune implémentation de l’aptitude d’intégration n’est trouvée.")
{#secops-integration-enrich-observ-wf__ul_p22_scy_hcc}

