---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Hybrid Analysis intégration

# Hybrid Analysis intégration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'application Hybrid Analysis fait partie d'une communauté en ligne ouverte dans laquelle les utilisateurs analysent les fichiers et les URL à la recherche de menaces. Vous partagez les résultats et utilisez les recherches de la communauté pour des réponses plus efficaces aux incidents. Lorsqu'elles sont intégrées au Now Platform Opérations de sécurité produit, les renseignements sur les menaces partagés vous fournissent des informations supplémentaires sur la gravité d'observables spécifiques.  
L'intégration Hybrid Analysis effectue des recherches de menaces sur les observables suivants :

* Hachages de fichiers
* Adresses IP
* URL
{#hybrid-analysis-lookups__ul_rqq_f4w_qcb}

Le flux recherche les nouveaux observables à mesure qu'ils arrivent dans les incidents de sécurité. Si les observables sont d'un type reconnu par l'intégration de l'API, les observables sont évalués. Les observables jugés malveillants sont étiquetés.
1. [Installer et configurer Hybrid Analysis](https://servicenow-prod.fluidtopics.net/FGO~gUEOvSltlKafbvb9PA)  
   Avant d'exécuter l'intégration sur votre instance, effectuez les étapes d'installation et de configuration pour que l'application s'intègre Hybrid Analysis correctement à Now Platform Opérations de sécurité.
2. [Vérifier les résultats attendus pour Hybrid Analysis](https://servicenow-prod.fluidtopics.net/DXD6bjkReq5ZAPkE1AQo5A)  
   Les observables sont générés automatiquement par un incident de sécurité et analysés par l'application. Localisez les résultats de la recherche sur l'incident de sécurité pour vérifier que la recherche de menaces a été exécutée avec succès. Affichez également les données brutes et exécutez des recherches de menaces sur les observables enfants.
3. [(Facultatif) Joindre manuellement un observable pour Hybrid Analysis](https://servicenow-prod.fluidtopics.net/kkRYMc5A7z886~i6_sZVfA)  
   Vous pouvez joindre manuellement des observables lorsque vous souhaitez effectuer des recherches de menaces sur des observables qui ne sont pas joints à un incident de sécurité sur le déclencheur d'événement initial. Vous pouvez également effectuer cette tâche lorsque vous souhaitez plus d'informations sur un observable associé.

