---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Ajouter un incident de sécurité au ticket TISC

# Ajouter un incident de sécurité au ticket TISC {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Ajoutez des incidents de sécurité aux enregistrements de tickets TISC.

## Avant de commencer

Rôle requis : sn_si.analyst, sn_sec_tisc.case_write

## Procédure

1. Accédez à la Espaces de travailEspace de travail Réponse aux incidents de sécuritéIncidents de sécuritéTout.
2. Localisez et ouvrez tout incident de sécurité spécifique sur lequel vous enquêtez.  
   Cela peut également être fait en recherchant l'ID d'incident, en naviguant dans la section Filtres rapides ou en filtrant l'état de l'incident.
3. Cliquez sur l'icône Actions supplémentaires .
4. Cliquez sur Ajouter à l'action de ticket TISC .  
   La boîte de dialogue Ajouter au ticket TISC s'affiche. Cela ne montre que les tickets TISC pour lesquels l'incident n'est pas déjà associé.

5. Sélectionnez le ou les tickets dans la boîte de dialogue Ajouter au ticket .  
   Remarque :  
   Créez un nouveau ticket TISC s'il n'y a aucun enregistrement de ticket. Pour en savoir plus sur la création d'un ou de plusieurs tickets, reportez-vous à [Création de tickets à l'aide de Threat Analyst Workbench](https://servicenow-prod.fluidtopics.net/ktw7Bwoc7hNxZ2KQzUE~FA "Les tickets sont utilisés pour suivre les informations relatives à une campagne ou à un acteur de menace menaçant votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d’examiner et d’analyser toutes les informations connexes à partir d’un ticket ou d’une tâche de ticket unique.").
6. Cliquez sur Ajouter.  
7. Cliquez sur l'enregistrement du ticket pour afficher le ticket dans TISC à partir du message d'information affiché ou à partir du flux d'activité .  
   Remarque :  
   Pour afficher les incidents de sécurité liés, cliquez sur l'enregistrement de cas particulier à partir du flux d'activité de l'incident de sécurité. En cliquant dessus, vous accéderez à l'enregistrement de ticket dans l'espace de travail TISC et les incidents de sécurité seront ajoutés sous l'onglet Artefacts du module de gestion des tickets .
**Tâches associées**   

* [Ajouter des observables au ticket TISC](https://servicenow-prod.fluidtopics.net/aww7wlWYpuRKWM52Qh3jIQ "Ajoutez des observables aux enregistrements de tickets TISC.")
* [Envoyer des observables à TISC](https://servicenow-prod.fluidtopics.net/XcfjmrjOOCYZChQFvh_Kgg "À l’aide de cette fonctionnalité, l’analyste de sécurité peut transmettre les données observables de SIR à TISC. À l’aide du contexte TISC, vous pouvez vérifier si les observables sont présents dans TISC, sinon l’analyste de la sécurité peut transmettre les données par push chaque fois que nécessaire.")
* [Envoyer une recherche de menace à TISC](https://servicenow-prod.fluidtopics.net/9J0wTDS4fM_FMSNI8VOTqw "Grâce à cette fonctionnalité, l’analyste en sécurité peut transmettre les données de recherche de menaces de SIR à TISC. À l’aide du contexte TISC, vous pouvez vérifier si les résultats de la recherche de menace sont présents dans TISC, sinon l’analyste de la sécurité peut transmettre les données par push chaque fois que nécessaire.")
* [Envoyer la recherche de perception à TISC](https://servicenow-prod.fluidtopics.net/ys3mrtD1CXj91u6iW23zag "Grâce à cette fonctionnalité, l’analyste de la sécurité peut transférer les données de recherche de perception de SIR vers TISC. À l’aide du contexte TISC, l’analyste peut vérifier si les données de recherche de perception sont présentes dans TISC, sinon l’analyste de sécurité peut transmettre les données par push chaque fois que nécessaire.")
* [Envoyer l'enrichissement de l'observable à TISC](https://servicenow-prod.fluidtopics.net/IOEz8jzb1b7PRJLp_wIiSA "Grâce à cette fonctionnalité, l’analyste de la sécurité peut transférer les données de recherche de perception de SIR vers TISC. À l’aide du contexte TISC, l’analyste peut vérifier si les données de recherche de perception sont présentes dans TISC, sinon l’analyste de sécurité peut transmettre les données par push chaque fois que nécessaire.")  
**Référence associée**   

* [Propriétés système pour envoyer des données](https://servicenow-prod.fluidtopics.net/VM0Qi4ClCJ_qh7Eh7AG1gQ "Passez en revue les propriétés système des intégrations TISC à combiner avec SIRW. Vous pouvez configurer ces propriétés pour contrôler la façon dont les deux applications gèrent les intégrations.")

