---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Séparation de domaine et Réponse aux incidents de sécurité

# Séparation de domaine et Réponse aux incidents de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 9 minutes de lecture

L'application Séparation de domaine est prise en charge dans Réponse aux incidents de sécurité. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.

## Niveau de prise en charge : Standard {#domain-separation-security-incident-response__section_smh_wgs_xkb}

* Inclut la prise en charge de niveau Basique.
* Logique métier : le fournisseur de service (SP) crée ou modifie des processus par client. Les cas d'utilisation reflètent l'utilisation appropriée de l'application par plusieurs clients SP dans une seule instance.
* Le propriétaire de l'instance doit configurer la logique métier et les paramètres de données du produit minimum viable (MVP) par locataire comme prévu pour l'application spécifique.
{#domain-separation-security-incident-response__ul_tfh_drj_xkb}

Exemple de cas d'utilisation : un administrateur doit être en mesure de donner les commentaires appropriés lorsqu'un enregistrement se ferme pour un locataire, mais pas pour un autre.{#domain-separation-security-incident-response__p_ssc_nfg_h1c}

Pour en savoir plus sur les niveaux de prise en charge, consultez la rubrique [Prise en charge de Séparation de domaine par les applications](https://www.servicenow.com/docs/access?context=domain-separated-apps&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US).{#domain-separation-security-incident-response__p_tsc_nfg_h1c}

## Vue d'ensemble {#domain-separation-security-incident-response__section_pvf_wkx_vcb}

Dans l'application Réponse aux incidents de sécurité , Séparation de domaine permet aux fournisseurs de services (SP) de standardiser les procédures SOC (Security Operations Center) et Security Incident Response (SIR) dans l'ensemble de la base de clients qu'ils servent, avec des coûts d'exploitation réduits et une meilleure qualité de service. Des espaces de travail client distincts pour les workflows, les tableaux de bord, les rapports, etc., garantissent que les données client sont séparées et ne sont jamais exposées à d'autres clients.
{#domain-separation-security-incident-response__table_upt_sjc_vdb__entry__3}

| Version | Niveau de prise en charge | Notes |
|:-|:-|:-|
| Genève, Helsinki | Aucune prise en charge | Initiation de Séparation de domaine au niveau des données |
| Istanbul | Données uniquement |   |
| Jakarta | Niveau 2 (données, demandeur, prestataire) | Nouvelles fonctionnalités : prise en charge des intégrations tierces avec séparation de domaine de niveau 2 sous une seule instance d'intégration, y compris les intégrations Threat Intelligence |
| Kingston | Niveau 2 (données, demandeur, prestataire) | Nouvelles fonctionnalités : l'intégration de la recherche de perception pour SIR est activée avec plusieurs instances, mais toutes les instances sont toujours sous un seul domaine. Exemple : si deux instances d'une intégration Splunk sont configurées (SplunkCLOUD et SplunkCORP), elles sont toujours exploitées pour les activités de réponse aux incidents dans un seul domaine, où l'implémentation a été configurée à l'origine. |
| Londres | Niveau 2 (données, demandeur, prestataire) | Nouvelles fonctionnalités : toutes les intégrations résident dans plusieurs domaines |
| Madrid | Niveau 2 (données, demandeur, prestataire) | Toutes les intégrations peuvent désormais résider dans plusieurs domaines. Dans l'exemple ci-dessus, SplunkCloud peut être domain1 et SplunkCORP domain2. |
| New York | Niveau 2 (données, demandeur, prestataire) | Toutes les intégrations résident dans plusieurs domaines. |
| Orlando | Standard | Toutes les intégrations résident dans plusieurs domaines. |
| Paris | Standard | Toutes les intégrations résident dans plusieurs domaines. |
[Tableau 1. Prise en charge de Domain Separation dans Security Incident Response par versions]

{#domain-separation-security-incident-response__table_upt_sjc_vdb}

Séparation de domaine pour l'application Réponse aux incidents de sécurité couvre les fonctionnalités du produit suivantes :  
* Les alertes de sécurité sont dirigées vers le domaine approprié de l'utilisateur dont l'ID/les informations d'identification/le périmètre génère l'incident et est enregistré comme incident de sécurité.
* Les alertes génèrent des \<\< observables \>\>, qui représentent des propriétés d'état ou des événements mesurables : Les workflows de sécurité dans le domaine de l'incident de sécurité sont utilisés pour orchestrer la réponse.
* Les intégrations sont configurées dans le domaine de l'incident de sécurité pour l'automatisation des réponses.
* Les options sont configurées dans le domaine de l'incident de sécurité pour l'automatisation de la réponse. Ces fonctionnalités (à partir de la version Kingston) sont les suivantes :
  * Recherche de menace
  * Enrichir les observables
  * Enrichir l'élément de configuration
  * Obtenir les processus d'exécution
  * Obtenir les statistiques réseau
  * Demande de bloc
  * Isoler l'hôte
  * Recherche de perception
  * Recherche et suppression d'e-mail
  * Publier dans la liste de surveillance
  {#domain-separation-security-incident-response__ul_hlb_xhd_vdb}
* Les résultats de l'automatisation des réponses (comme la recherche de menace ou la recherche de perception) sont stockés dans le domaine de l'incident de sécurité.
* D'autres incidents de sécurité sont référencés dans le même domaine de l'incident de sécurité en fonction d'un ensemble partagé d'observables.
* D'autres utilisateurs sont référencés dans le domaine de l'incident de sécurité.
* Les éléments de configuration sont référencés dans le même domaine que l'incident de sécurité.
* Les tâches de réponse manuelle sont ajoutées au domaine de l'incident de sécurité.
* Les articles de la base de connaissances et les livres d'exécution sont référencés dans le domaine de l'incident de sécurité.
* Les mesures de Security Incident Response pertinentes pour les incidents dans le domaine sont affichées sur les tableaux de bord ainsi que dans la génération de rapports.

{#domain-separation-security-incident-response__ul_vfz_blc_vdb}  
Remarque :  
Dans les cas précédents, les principes généraux de visibilité dans des domaines distincts de la NOW Platform s'appliquent. Comme toujours, un incident dans le domaine parent peut faire référence à des artefacts dans le domaine enfant, mais pas l'inverse.

## Fonctionnement de Séparation de domaine dans Security Incident Response {#domain-separation-security-incident-response__section_ydt_kth_scb}

L'application Réponse aux incidents de sécurité gère le cycle de vie d'un incident de sécurité de bout en bout. Les cas d'utilisation suivants prennent en charge la séparation par domaine :

* Ingestion d'événements et d'alertes pour créer des incidents de sécurité afin que l'analyste du SOC client ou le MSP y réponde :
  * Analyseurs d'e-mails (basés sur la plateforme, hameçonnage signalé par les utilisateurs, personnalisés)
  * Événements/alertes de déduplication avant la création de l'incident
  * Extraction automatique des observables
  * Applications dans un magasin SIEM tiers
  {#domain-separation-security-incident-response__ul_p13_nmc_vdb}
* Enrichissement des artefacts impliqués dans les incidents (adresses IP, URL, domaines, hachages de fichiers) :
  * Enrichissement des actifs (CMDB)
  * Utilisateurs (plateforme)
  * Automatisation : enrichissement des observables (ex : WhoIs)
  {#domain-separation-security-incident-response__ul_ttz_smc_vdb}
* Enquêter sur les incidents à l'aide des artefacts et de leur réputation ou de leur association avec des menaces connues
  * Orchestrer : playbooks et articles de la base de connaissances
  * Automatisation : recherche de menace (ex : VirusTotal), recherche de perception (ex : Splunk), obtention des processus en cours d'exécution (ex : Carbon Black)
  {#domain-separation-security-incident-response__ul_ctq_zmc_vdb}
* Éradiquer les artefacts liés à la menace impliqués dans l'incident en fonction de l'enquête effectuée
  * Orchestrer : playbooks et articles de la base de connaissances
  * Automatisation : recherche et suppression d'e-mails (ex : Microsoft Exchange), blocage d'IP (ex : pare-feu Palo Alto)
  {#domain-separation-security-incident-response__ul_j2n_cnc_vdb}
* Mesurer l'efficacité des opérations de réponse aux incidents
  * Tableaux de bord Performance Analytics : productivité et tendances d'incidents
  * Reconstruction des étapes d'enquête sur l'incident à partir des notes de travail
  * Examen post-incident
  {#domain-separation-security-incident-response__ul_pkm_fnc_vdb}
{#domain-separation-security-incident-response__ul_ipq_kmc_vdb}

## Configuration de Domain Separation {#domain-separation-security-incident-response__section_xl2_3nc_vdb}

La configuration de Séparation de domaine pour Réponse aux incidents de sécurité ne nécessite aucune étape supplémentaire. Toutes les Réponse aux incidents de sécurité tables acquièrent la colonne Domaine une fois que l'instance est séparée par domaine.

## Données séparées par domaine {#domain-separation-security-incident-response__section_fps_jnc_vdb}

Les données peuvent être séparées par domaine, ce qui signifie :  
* Les incidents de sécurité d'un domaine ne peuvent pas être affichés à partir d'autres domaines.
* Les observables extraits de l'incident de sécurité sont placés dans le même domaine et ne peuvent pas être affichés à partir d'autres domaines.
* Jusqu'à la version Kingston, des intégrations tierces configurées existent dans le domaine global et sont accessibles à tous les autres domaines de l'instance.
* Dans la version Madrid, les intégrations tierces peuvent être configurées et activées pour chaque domaine. Cela signifie que l'intégration activée et configurée dans un domaine ne peut pas être exploitée dans un autre domaine.
* Les automatisations qui s'exécutent sur les observables à l'aide d'intégrations tierces (pour l'investigation, l'endiguement ou l'éradication des menaces) placent leurs résultats dans le domaine de l'incident de sécurité et ne peuvent pas être consultés à partir d'un autre domaine.
* Les workflows Orchestration créés dans un domaine ne sont pas visibles dans un autre domaine.
* Les options (telles que définies dans la liste des fonctions d'aptitudes de prédication) qui sont invoquées restent génériques dans tous les domaines avec une implémentation spécifique au domaine de l'option appelée. Par exemple, une recherche d'observation sur une adresse IP peut invoquer une implémentation Splunk dans un domaine et une implémentation QRadar dans un autre.
{#domain-separation-security-incident-response__ul_dpg_nnc_vdb}

## Configuration {#domain-separation-security-incident-response__section_sfz_tnc_vdb}

Tous les aspects de la configuration du produit sont autonomes dans un environnement séparé par domaine. La configuration peut être adaptée à des domaines individuels.  
Remarque :  
La logique métier et les processus de #2-5 ci-dessous peuvent être administrés dans le domaine du locataire.

Les tâches suivantes doivent être configurées :

1. Administration système
   * Affecter des rôles aux utilisateurs et aux groupes d'utilisateurs : [rôles d'utilisateur installés avec Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/3GPvgJxd~fAlSCVdviBGsw "Plusieurs types de composants sont installés lorsque vous téléchargez et activez l’application, notamment les rôles d’utilisateur, les tables, les propriétés et les Réponse aux incidents de sécurité travaux planifiés.")
   * Installez un ou plusieurs modules d'extension d'intégration tiers à utiliser Réponse aux incidents de sécuritéavec : [Intégrations de Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/tv~2oKf5vQLaIZjjr2Kc8g "Opérations de sécurité Toutes les applications principales et les intégrations tierces non essentielles sont disponibles à partir du ServiceNow Store. Cette section fournit des instructions pour l’activation des intégrations et la configuration ServiceNow des intégrations tierces. Vous y trouverez également des directives de base pour le développement de vos propres intégrations, ainsi que des détails sur les intégrations spécifiques incluses dans le système de base.")
   {#domain-separation-security-incident-response__ul_iss_fqc_vdb}
2. Administration du Réponse aux incidents de sécurité
   * Ajouter ou passer en revue les rôles : [Composants installés avec Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/3GPvgJxd~fAlSCVdviBGsw "Plusieurs types de composants sont installés lorsque vous téléchargez et activez l’application, notamment les rôles d’utilisateur, les tables, les propriétés et les Réponse aux incidents de sécurité travaux planifiés.")
   * Configurez les groupes et les utilisateurs : [Créer un groupe d'incidents de sécurité](https://servicenow-prod.fluidtopics.net/kLj6ZhS5w9ascYbZHLXKfQ#t_CreateSecurityIncidentAdminGroup "Définissez un groupe d’incidents de sécurité et affectez-lui les rôles et les utilisateurs appropriés.")
   * Configurer les escalades d'incidents : [Escalader un incident de sécurité](https://servicenow-prod.fluidtopics.net/1j96~KbuefhsxWTk9XP~PA "Si un chemin d’escalade existe pour un incident de sécurité, le bouton Escalader est disponible dans l’en-tête de l’incident de sécurité.")
   * Configurez les calculateurs de score de risque des incidents de sécurité : [Comprendre les calculateurs d'incidents de sécurité](https://servicenow-prod.fluidtopics.net/kLj6ZhS5w9ascYbZHLXKfQ#c_SecIncCalculators "Les calculateurs d’incident de sécurité sont utilisés pour mettre à jour les valeurs d’enregistrement lorsque les conditions prédéfinies sont remplies. Les calculateurs sont regroupés en fonction des critères utilisés pour déterminer comment les enregistrements sont mis à jour.")
   * Configurer des accords sur les niveaux de service : [Créer un Réponse aux incidents de sécurité SLA](https://servicenow-prod.fluidtopics.net/kLj6ZhS5w9ascYbZHLXKfQ#t_CreateSecurityIncidentSLA "Vous pouvez définir un accord sur les niveaux de service (SLA) pour Réponse aux incidents de sécurité.")
   * Configurez les définitions de processus d'incident de sécurité : [Comprendre la définition du processus de Security Incident Response](https://servicenow-prod.fluidtopics.net/kLj6ZhS5w9ascYbZHLXKfQ#sec-inc-resp-process-definition "Réponse aux incidents de sécurité Définition du processus Remplace les flux d’états et fournit aux utilisateurs finaux et aux centres de services l’état d’un problème. Une définition de processus permet de suivre le problème tout au long de son cycle de vie. Réponse aux incidents de sécurité est une application de Gestion des services (SM) qui possède son propre ensemble d’états. Les états non valides sont signalés dans le cadre de Sélection du processus.")
   * Mettez en place des processus d'examen post-incident : [Gérer les activités post-incident](https://servicenow-prod.fluidtopics.net/2uGPeHHlHPkG6FBkCGkJdw "En fonction des besoins de votre entreprise, il est souvent nécessaire d'examiner l'origine et le traitement des incidents de sécurité.")
   {#domain-separation-security-incident-response__ul_zc1_4qc_vdb}
3. Paramètres d'e-mail d'incident de sécurité
   * Définissez la boîte de réception d'analyse des e-mails : [Opérations de sécurité Analyse des e-mails](https://servicenow-prod.fluidtopics.net/4BEYDl1tT9E7FilV4IvoXA "Générez de nouveaux Opérations de sécurité enregistrements à partir de systèmes de détection externes à l’aide de Analyse des e-mails. Cette fonctionnalité fournit une méthode d’intégration d’informations provenant d’outils externes tels que la détection de programmes malveillants, la détection de vulnérabilité, les pare-feu, la connaissance des menaces, etc.")
   * Configurer des analyseurs d'e-mails pour l'ingestion d'alertes : [Créer des analyseurs d'e-mails dans Security Operations](https://servicenow-prod.fluidtopics.net/zARlmUIYVbGk5FG2xdnOxg "Analyse des e-mails Crée Opérations de sécurité des enregistrements à partir de votre e-mail pour la sécurité, la vulnérabilité et les observables afin d’accélérer la réponse aux menaces et les mesures correctives.")
   * Définissez des règles de correspondance des e-mails pour le hameçonnage signalé par les utilisateurs : [Créer des règles pour valider les attaques de hameçonnage signalées par les utilisateurs](https://servicenow-prod.fluidtopics.net/kLj6ZhS5w9ascYbZHLXKfQ#create-email-matching-rules "Lorsque vos employés reçoivent des e-mails qui semblent être des attaques d’hameçonnage, ils peuvent vous les signaler à l’aide d’une adresse e-mail d’hameçonnage. L’e-mail suspect est validé à l’aide de règles définies par votre organisation.")
   * Configurer des actions sur e-mail entrant :[actions sur e-mail entrant](https://www.servicenow.com/docs/access?context=c_InboundEmailActions&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US)
   {#domain-separation-security-incident-response__ul_hzh_wqc_vdb}
4. Paramètres du Playbook d'incident de sécurité
   * Examinez et configurez les documents du Runbook : [Créer un Runbook Security Incident Response](https://servicenow-prod.fluidtopics.net/kLj6ZhS5w9ascYbZHLXKfQ#create-runbook "Un runbook est une association entre un article de la base de connaissances publié et une tâche spécifique. Pendant que vous effectuez la tâche, un article de la base de connaissances dans le Runbook s’ouvre automatiquement, fournissant des informations pertinentes pour la tâche.")
   * Configurer des workflows d'incident de sécurité : [Opérations de sécurité Fonctionnalité commune](https://servicenow-prod.fluidtopics.net/i4IaEH45E3ySx6ucbdTznw "Chaque fois que l’un des modules d’extension pour les applications principales Opérations de sécurité (Réponse aux incidents de sécurité, Réponse aux vulnérabilités, Renseignements sur les menaces, ou Configuration Compliance) est activé, le module d’extension Security Support Common est activé. Ce module d’extension charge divers modules qui fournissent des fonctionnalités communes à toutes les Opérations de sécurité applications.")
   {#domain-separation-security-incident-response__ul_rm5_brc_vdb}
5. Configurations d'option
   * Bloquer la demande : [Security Operations Integration - Aptitude de demande de bloc](https://servicenow-prod.fluidtopics.net/kY_6nE0t4TL5x~KStGuF5A "L'option Blocage bloque les observables associées à un incident de sécurité sur un pare-feu, un proxy web ou un autre point de contrôle à l'aide de workflows d'implémentation. Cette option est utilisée au cours des enquêtes de réponse à un incident pour contenir une menace identifiée.")
   * Recherche et suppression d'e-mail : [Security Operations Integration - Aptitude de recherche et de suppression d'e-mails](https://servicenow-prod.fluidtopics.net/~x2FD4MMDGoEeQR7YDAhlA "L’option de recherche et de suppression d’e-mail renvoie le nombre d’e-mails de menace à partir d’une recherche de serveur de messagerie et, éventuellement, renvoie des détails pour chaque e-mail trouvé. Une fois la recherche d’e-mails terminée, vous pouvez supprimer les e-mails.")
   * Enrichir l'élément de configuration : [Security Operations Integration - Enrichir la capacité CI](https://servicenow-prod.fluidtopics.net/vuqWhEEnmaF~cknwWnz54w "L’option Enrichir le CI vous permet d’enrichir les données des éléments de configuration associés à un incident de sécurité.")
   * Enrichir les observables : [Intégration de Security Operations : aptitude d'enrichissement des observables](https://servicenow-prod.fluidtopics.net/km~W1Tsa5ncDUUlcCIT~sQ "L’option Enrichir les observables permet d’enrichir les éléments observables à l’aide d’informations issues de différentes sources tierces qui utilisent des workflows d’implémentation. Cette option est utilisée au cours des enquêtes de réponse à un incident pour contenir une menace identifiée.")
   * Obtenir les statistiques réseau : [Security Operations Integration - Aptitude Obtenir les statistiques réseau](https://servicenow-prod.fluidtopics.net/1sWgbXJ7NNMegYU8s_ItjA "L’option Obtenir les statistiques réseau récupère une liste des connexions réseau actives à partir d’un hôte ou d’un point de terminaison. Il peut être utilisé pour enrichir les incidents au cours des enquêtes. Cette aptitude est déclenchée automatiquement lorsqu’un élément de configuration est ajouté à un incident de sécurité.")
   * Obtenir les processus en cours d'exécution : [Security Operations Integration - Obtenir l'aptitude Processus en cours d'exécution](https://servicenow-prod.fluidtopics.net/NfQVETiO9bufwNS9kkkUyg "L'option Obtenir les processus en cours d'exécution récupère une liste des processus en cours sur un élément de configuration (CI) à partir d'un point de terminaison ou d'un hôte. Cette option sert à enrichir les incidents au cours des enquêtes.")
   * Isoler l'hôte : [Intégration de Security Operations : capacité Isoler l'hôte](https://servicenow-prod.fluidtopics.net/Cs6eQSh2musN6rWfZiSUxg "L’option Isoler l’hôte limite les connexions du système à d’autres périphériques. Isoler l’hôte est exécuté sur un élément de configuration (CI).")
   * Publier dans la liste de surveillance : [Intégration de Security Operations : aptitude Publier dans la liste de surveillance](https://servicenow-prod.fluidtopics.net/m3Qd2KIQrXf37mBI4NvriA "L’option Publier dans la liste de surveillance ajoute les observables et les indicateurs associés à un incident de sécurité dans une liste de surveillance tierce qui surveille les événements de sécurité et génère des alertes. Cette option est utilisée dans le cadre de la réponse à un incident au cours des enquêtes.")
   * Recherche de perception : [Intégration de Security Operations : fonctionnalité de recherche de perceptions](https://servicenow-prod.fluidtopics.net/VETv5772a9jO10tx8_n~IA "L’option de recherche de perceptions accepte un ensemble d’observables, trouve toutes les intégrations qui prennent en charge une recherche de perceptions, puis exécute ces recherches.")
   * Recherche de menaces : [Security Operations Integration - Aptitude Recherche de menace](https://servicenow-prod.fluidtopics.net/SVG3hfyN7~m0gTc7yxm82w "L’option Recherches de menace effectue des recherches de renseignements sur les menaces pour déterminer si un ou plusieurs éléments observables sont associés à des menaces de sécurité connues.")
   {#domain-separation-security-incident-response__ul_osy_xfk_vdb}
{#domain-separation-security-incident-response__ol_qxl_bqc_vdb}

## Comment les domaines de locataire gèrent-ils leurs propres données d'application ? {#domain-separation-security-incident-response__section_ogx_qsc_vdb}

* Les propriétaires de domaines locataires créent leurs propres règles d'analyse des e-mails pour ingérer des incidents de sécurité.
* Les propriétaires de domaines locataires peuvent configurer des intégrations spécifiques exclusivement pour une utilisation au sein du domaine.
* Les propriétaires de domaines locataires peuvent créer leurs propres workflows de réponse aux incidents.
* Les propriétaires de domaines locataires peuvent créer leurs propres catégories d'incidents, articles de base de connaissances sur la réponse aux incidents et runbooks à associer aux workflows de réponse aux incidents.
* Les utilisateurs de domaine de locataire créent et ferment leurs propres incidents de sécurité.
{#domain-separation-security-incident-response__ul_ewx_tsc_vdb}

## Logique métier et processus qui peuvent être séparés par domaine par propriétaire de l'instance {#domain-separation-security-incident-response__section_dlm_ysc_vdb}

* Réponse aux incidents de sécurité Utilisateurs et groupes
* Réponse aux incidents de sécurité intégrations (à partir de la version Madrid)
* Règles d'analyse des e-mails pour la création d'incidents
* Règles métier pour consolider plusieurs événements ou alertes dans un incident de sécurité
* Workflows pour l'orchestration de la réponse aux incidents
* Calculateurs de score de risque d'incident de sécurité
* Chemin d'escalade des incidents de sécurité
* SLA d'incidents de sécurité
* Définitions de processus d'incidents de sécurité
* Processus d'examen post-incident de sécurité
{#domain-separation-security-incident-response__ul_l5d_zsc_vdb}
**Information associée**   

* [Séparation de domaine pour les fournisseurs de services](https://www.servicenow.com/docs/access?context=domain-sep-landing-page&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)

