---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# (Facultatif) Joindre manuellement un observable pour Hybrid Analysis

# (Facultatif) Joindre manuellement un observable pour Hybrid Analysis {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Vous pouvez joindre manuellement des observables lorsque vous souhaitez effectuer des recherches de menaces sur des observables qui ne sont pas joints à un incident de sécurité sur le déclencheur d'événement initial. Vous pouvez également effectuer cette tâche lorsque vous souhaitez plus d'informations sur un observable associé.

## Avant de commencer

Vérifiez que l'observable est d'un type pris en charge par l'intégration. L'intégration effectue des recherches sur les types d'observables suivants :

* Hachages de fichiers
* Adresses IP
* URL
{#attach-an-observable-manually-hybrid-analysis__ul_rqq_f4w_qcb}Rôle requis : sn_si.analyst

## Procédure

1. Accédez à la ToutIncident de sécuritéIncidentsAfficher les incidents et ouvrez un incident de sécurité auquel vous souhaitez joindre l'observable.
2. Sur l'incident de sécurité ouvert, cliquez sur le lien Afficher IoCdans Liens connexes.  
3. Dans l'onglet Observables , cliquez sur Nouveau.  
   Le formulaire Observable s'affiche.
4. Dans le champ Valeur , entrez un observable (hachage de fichier, adresses IP ou URL).
5. Cliquez sur l'icône de recherche puis, dans la boîte de dialogue Catégories de types d'observables , cliquez sur le type d'observable souhaité dans la liste pour remplir le champ.  
6. Cliquez sur Envoyer.  
   Le flux lance et vérifie le nouvel observable. L'état d'exécution et d'achèvement est affiché dans la section Notes de travail de l'enregistrement d'incident de sécurité.
7. Accédez à votre incident de sécurité et passez en revue les notes de travail.  
8. Au bas de l'enregistrement, cliquez sur le lien connexe Afficher toutes les listes connexes .
9. Cliquez sur l'onglet Résultats de la recherche de menaces pour afficher les résultats.  
10. Dans la colonne Observable , cliquez sur l'icône d'information bleue en regard d'un observable donné pour plus d'informations et de données brutes.  
11. Dans la boîte de dialogue qui s'affiche, cliquez sur Ouvrir l'enregistrement pour afficher les données brutes et plus de détails.  
    Vous pouvez également joindre un observable existant à l'enregistrement d'incident de sécurité.
12. **Facultatif :** Avec l'onglet Observables sélectionné, cliquez sur Modifier.
13. **Facultatif :** Dans le formulaire Modifier les membres qui s'affiche, déplacez un observable existant de Collection vers Liste des observables et cliquez sur Enregistrer.  
    Vous êtes renvoyé à l'incident de sécurité.
14. Dans la colonne située tout à gauche, sélectionnez les observables sur lesquels vous souhaitez exécuter la recherche et, dans la liste de choix Actions sur les lignes sélectionnées... , sélectionnez Exécuter la recherche de menace.  
    Un message s'affiche en haut de l'enregistrement indiquant que la demande est en cours de traitement. Vérifiez que la recherche a été exécutée avec succès.
{#attach-an-observable-manually-hybrid-analysis__steps_kmb_3bj_4cb} Consultez les notes de travail pour plus d'informations et pour savoir comment procéder si vous ne pouvez pas vérifier que la recherche s'est correctement exécutée.
**Sujet précédent :** [Vérifier les résultats attendus pour Hybrid Analysis](https://servicenow-prod.fluidtopics.net/DXD6bjkReq5ZAPkE1AQo5A "Les observables sont générés automatiquement par un incident de sécurité et analysés par l’application. Localisez les résultats de la recherche sur l’incident de sécurité pour vérifier que la recherche de menaces a été exécutée avec succès. Affichez également les données brutes et exécutez des recherches de menaces sur les observables enfants.")  
**Sujet suivant :** [IBM QRadar Offense Ingestion Intégration](https://servicenow-prod.fluidtopics.net/LcpHaHcBQm3STn_~hMLImw "L’intégration IBM QRadar Offense Ingestion vous permet d’extraire IBM QRadar automatiquement les infractions et de les convertir en incidents de sécurité, et d’activer les actions de réponse automatisées.")

