---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# (Facultatif) Joindre manuellement un observable pour PhishTank

# (Facultatif) Joindre manuellement un observable pour PhishTank {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Vous pouvez joindre manuellement des observables à un incident de sécurité. Vous joignez manuellement les observables lorsque vous souhaitez effectuer des recherches de menaces sur des observables qui ne sont pas joints à un incident de sécurité sur le déclencheur d'événement initial. Vous pouvez également effectuer cette tâche lorsque vous souhaitez plus d'informations sur un observable associé.

## Avant de commencer

Rôle requis : sn_si.analyst

## Procédure

1. Accédez à votre incident de sécurité ouvert.
2. Dans l'enregistrement d'incident de sécurité ouvert, cliquez sur le lien Afficher IoCdans Liens connexes pour afficher l'onglet Observables .  
3. Cliquez sur Nouveau.  
   Le formulaire Observable s'affiche.
4. Dans le champ Valeur , saisissez une URL.
5. Cliquez sur l'icône de recherche puis, dans la boîte de dialogue Catégories de types d'observables , cliquez sur URL dans la liste pour remplir le champ.  
6. Cliquez sur Envoyer.  
   Le flux lance et vérifie le nouvel observable. L'état d'exécution et d'achèvement est affiché dans la section des notes de travail de l'enregistrement d'incident de sécurité.

7. Accédez à votre incident de sécurité et passez en revue les notes de travail.  
8. Cliquez sur le lien connexe Afficher toutes les listes connexes en bas de l'incident de sécurité.
9. Cliquez sur l'onglet Résultats de la recherche de menaces pour afficher les résultats.  
10. Dans la colonne Observable , cliquez sur l'icône d'information bleue en regard d'un observable donné pour plus d'informations et de données brutes.  
11. Dans la boîte de dialogue qui s'affiche, cliquez sur Ouvrir l'enregistrement.
{#attach-an-observable-manually-phishtank__steps_kmb_3bj_4cb} Consultez les notes de travail pour plus d'informations et pour savoir comment procéder si vous ne pouvez pas vérifier que la recherche s'est correctement exécutée.
**Sujet précédent :** [Vérifier les résultats attendus pour PhishTank](https://servicenow-prod.fluidtopics.net/TkuF2IUx8ZRTlQQvr8wgiA "Les observables sont générés automatiquement par un incident de sécurité et analysés par l’application. Les résultats de la recherche sont affichés dans l’onglet Résultats de la recherche de menace en bas de l’enregistrement d’incident de sécurité.")  
**Sujet suivant :** [Reverse Whois intégration](https://servicenow-prod.fluidtopics.net/b4APjohyZ8Ly~0zxAX58eg "Reverse Whois est un service qui effectue des recherches sur des noms de domaine enregistrés par des individus ou des organisations.")

