---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Options d'expérience unifiée et écrans modaux

# Options d'expérience unifiée et écrans modaux {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Le tableau suivant ci-dessous décrit les fonctionnalités et les écrans applicables.
{#capabilities-and-modal-screens__simpletable_jty_xt1_dwb__stentry__3}

| Option | Écrans des cadres de travail UX applicables | Intégrations prises en charge |
|-|-|-|
| Exécuter une recherche de menace | Seul l'écran 1 -- Sélectionner les implémentations s'applique. Il n'existe pas d'entrées communes ou d'entrées spécifiques à l'implémentation applicables pour Exécuter une recherche de menace. Ainsi, seul l'écran 1 est présenté à l'analyste de la sécurité pour sélectionner une ou plusieurs implémentations. Après avoir sélectionné les implémentations, l'analyste de la sécurité est en mesure de soumettre l'action. | * Virus Total * Hybrid Analysis * Intégration de Security Incident Response à Zscaler * Phistank * Metadefender (en anglais seulement) * Foule menacée * Ai-je été mis en gage ? * Intelligence du faucon Crowd Strike {#capabilities-and-modal-screens__ul_nff_f51_dwb} |
| Exécuter l'enrichissement de l'élément observable | Seul l'écran 1 -- Sélectionner les implémentations est applicable Il n'existe pas d'entrées communes ou d'entrées spécifiques à l'implémentation applicables pour Exécuter l'enrichissement des observables. Ainsi, seul l'écran 1 est présenté à l'analyste de la sécurité pour sélectionner une ou plusieurs implémentations. Après avoir sélectionné les implémentations, l'analyste de la sécurité est en mesure de soumettre l'action. | * MISP * Point de terminaison Microsoft Defender * Shodan * RiskIQ (en anglais seulement) * LE WHOIS * Inverser le WHOIS {#capabilities-and-modal-screens__ul_pqs_hsj_dwb} |
| Exécuter la recherche de perception/Exécuter la recherche de perception Web/Exécuter la recherche de perception des e-mails | Écran 1 -- Sélectionner les implémentations et Écran 2 -- Les entrées communes sont applicables. La recherche de perception utilise la date et la fréquence comme entrées communes à plusieurs implémentations de Splunk et d'autres intégrations. Cet écran sera présenté à l'analyste de la sécurité pour capturer les fréquences de date et d'heure. Pour les intégrations qui ne nécessitent pas ces entrées, par exemple FireEye HX, elles sont ignorées. Après avoir sélectionné une ou plusieurs implémentations et fourni des entrées communes, l'analyste de la sécurité est en mesure de soumettre l'action. | * Enrichissement des incidents Splunk * Carbon Black * Recherche élastique * FireEye HX * McaFee ESM * MSFT Defender pour point de terminaison * Observation Splunk * Recherche de perception Qradar * MISP {#capabilities-and-modal-screens__ul_u2f_ktj_dwb} |
| Soumettre au bac à sable (sandbox) | Écran 1 -- Sélectionner les implémentations et Écran 3 -- Implémentation, les entrées spécifiques sont applicables. Soumettre au bac à sable accepte différentes entrées pour différentes implémentations. Il n'existe actuellement aucune entrée commune pour cette option. Par exemple, lorsque l'analyste sélectionne Analyse rapide Crowdstrike Falcon X, Crowdstrike Falcon X Windows 64, Crowdstrike Falcon X Linux et Zscaler, les entrées varient. L'analyse rapide Crowdstrike Falcon X et Zscaler n'ont pas besoin d'autres entrées de temps d'exécution. Crowdstrike Falcon X Windows 64 prend en charge des entrées d'exécution facultatives qui diffèrent de celles de Crowdstrike Falcon X Linux. Ainsi, ceux-ci peuvent être fournis dans l'écran 3 spécifiquement par rapport aux implémentations sélectionnées individuelles, le cas échéant. | * Intégration de CrowdStrike Falcon X Sandbox * Intégration de Security Incident Response à Zscaler {#capabilities-and-modal-screens__ul_s3m_y51_dwb} |
| Publier dans la liste de surveillance | Seul l'écran 1 -- Sélectionner les implémentations s'applique. Il n'existe pas d'entrées communes ou d'entrées spécifiques à l'implémentation applicables pour Publier dans la liste de surveillance. Ainsi, seul l'écran 1 est présenté à l'analyste de la sécurité pour sélectionner une ou plusieurs implémentations. Après avoir sélectionné les implémentations, l'analyste de la sécurité est en mesure de soumettre l'action. | Hôte Crowdstrike Falcon |
| Demande d'autorisation/de blocage | Seul l'écran 1 -- Sélectionner les implémentations s'applique. Il n'existe pas d'entrées communes ou d'entrées spécifiques à l'implémentation applicables pour la demande d'autorisation/de blocage. Ainsi, seul l'écran 1 est présenté à l'analyste de la sécurité pour sélectionner une ou plusieurs implémentations. Après avoir sélectionné les implémentations, l'analyste de la sécurité est en mesure de soumettre l'action. | * Réseau Palo Alto NGFW * Check Point NGFW * Intégration de Security Incident Response à Zscaler {#capabilities-and-modal-screens__ul_wc2_4v1_dwb} |
| Obtenir les détails de l'hôte | Seul l'écran 1 -- Sélectionner les implémentations s'applique. Il n'existe pas d'entrées communes ou d'entrées spécifiques à l'implémentation applicables pour Obtenir les détails de l'hôte. Ainsi, seul l'écran 1 est présenté à l'analyste de la sécurité pour sélectionner une ou plusieurs implémentations. Après avoir sélectionné les implémentations, l'analyste de la sécurité est en mesure de soumettre l'action. | * FireEye HX * Microsoft Defender pour point de terminaison {#capabilities-and-modal-screens__ul_vst_cw1_dwb} |
| Obtenir un fichier | Écran 1 -- Sélectionner les implémentations et Écran 2 -- Les entrées communes sont applicables. Obtenir un fichier prend le nom du fichier et le chemin d'accès comme entrées communes. Après avoir sélectionné une ou plusieurs implémentations et fourni des entrées communes, l'analyste de la sécurité est en mesure de soumettre l'action. | FireEye HX |
| Obtenir les statistiques réseau | Seul l'écran 1 -- Sélectionner les implémentations s'applique. Il n'existe pas d'entrées communes ou d'entrées spécifiques à l'implémentation applicables pour Obtenir les statistiques réseau. Ainsi, seul l'écran 1 est présenté à l'analyste de la sécurité pour sélectionner une ou plusieurs implémentations. Après avoir sélectionné les implémentations, l'analyste de la sécurité est en mesure de soumettre l'action. | * FireEye HX * NetStat {#capabilities-and-modal-screens__ul_ax3_nw1_dwb} |
| Obtenir l'exécution des processus | Seul l'écran 1 -- Sélectionner les implémentations s'applique. Il n'existe pas d'entrées communes ou d'entrées spécifiques à l'implémentation applicables pour l'exécution des processus. Ainsi, seul l'écran 1 est présenté à l'analyste de la sécurité pour sélectionner une ou plusieurs implémentations. Après avoir sélectionné les implémentations, l'analyste de la sécurité est en mesure de soumettre l'action. | * FireEye HX * Carbon Black * Commande système {#capabilities-and-modal-screens__ul_p3p_nw1_dwb} |
| Obtenir les services d'exécution | Seul l'écran 1 -- Sélectionner les implémentations s'applique. Il n'existe pas d'entrées communes ou d'entrées spécifiques à l'implémentation applicables pour les services d'exécution. Ainsi, seul l'écran 1 est présenté à l'analyste pour sélectionner une ou plusieurs implémentations. Après avoir sélectionné les implémentations, l'analyste est en mesure de soumettre l'action. | FireEye HX |
| Isoler l'hôte/Ne pas isoler l'hôte | Écran 1 -- Sélectionner les implémentations et Écran 3 -- Implémentation, les entrées spécifiques sont applicables. Isoler l'hôte/Ne pas isoler l'hôte prend des entrées différentes pour différentes implémentations. Il n'existe actuellement aucune entrée commune pour cette option. Par exemple, lorsque l'analyste sélectionne FireEye HX et Microsoft Defender pour point de terminaison, les entrées varient. FireEye HX n'a pas besoin d'entrées de temps d'exécution. D'autre part, Microsoft Defender accepte des entrées telles que le type d'isolement et les commentaires. Ainsi, ceux-ci peuvent être fournis dans l'écran 3 spécifiquement par rapport aux implémentations sélectionnées individuelles, le cas échéant. | * FireEye HX * Point de terminaison Microsoft Defender * Carbon Black {#capabilities-and-modal-screens__ul_nct_d5j_dwb} |
| Exécuter des actions supplémentaires | Écran 1 -- Sélectionner les implémentations et Écran 3 -- Implémentation, les entrées spécifiques sont applicables. Exécuter des actions supplémentaires L'hôte prend des entrées différentes pour différentes implémentations. Il n'existe actuellement aucune entrée commune pour cette option. Par exemple, lorsque l'analyste sélectionne le script Détails d'enquête standard FireEye HX, l'acquisition du triage FireEye HX et le déchargement reg de Crowdstrike Falcon Insight, les entrées varient. Le script des détails d'enquête standard FireEye HX et l'acquisition du triage FireEye HX prennent les commentaires comme entrée qui peuvent être différents pour les deux. Le déchargement de l'enregistrement de Crowdstrike Falcon Insight prend la sous-clé comme entrée. Ainsi, ceux-ci peuvent être fournis dans l'écran 3 spécifiquement par rapport aux implémentations sélectionnées individuelles, le cas échéant. Remarque : Ne prend actuellement en charge qu'une seule sélection d'implémentation. Dans les versions futures, la sélection multiple d'implémentation sera prise en charge. | * FireEye HX * Microsoft Defender pour point de terminaison * Crowdstrike Falcon Insight {#capabilities-and-modal-screens__ul_mkq_lx1_dwb} |

{#capabilities-and-modal-screens__simpletable_jty_xt1_dwb}

