---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Lancer la recherche de Reverse Whois

# Lancer la recherche de Reverse Whois {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Lancez des recherches de domaines à l'aide de termes de recherche dans les observables que vous joignez manuellement à un enregistrement d'incident de sécurité.

## Avant de commencer

Rôle requis : sn_si.analyst

## Procédure

1. Si ce n'est pas ouvert, accédez à Incident de sécuritéIncidentsAfficher les incidents et ouvrez l'incident de sécurité sur lequel vous travaillez.
2. En bas de l'enregistrement, cliquez sur le lien connexe Afficher IoC pour afficher l'onglet Observables.  
   Remarque :  
   Les figures des étapes suivantes sont affichées avec le paramètre Formulaires à onglets actif dans les paramètres du système. Si vous ne voyez pas d'onglets sur l'incident de sécurité, dans le coin supérieur droit de la bannière, cliquez sur l'icône d'engrenage Paramètres . Dans la boîte de dialogue Paramètres du système qui s'affiche, cliquez sur Formulaires et vérifiez que les champs Formulaires à onglets et Avec formulaire sont sélectionnés.
3. Dans l'onglet Observables, cliquez sur Nouveau.
4. Renseignez les champs.  
   {#manually-attch-an-obsvrble-reversewhois__table_hlg_h3t_ycb__entry__2}

   | Champ | Description |
   |-|-|
   | Valeur | Terme de recherche unique pour un domaine. |
   | Type d'observable | Ce champ est automatiquement effacé. |
   | Résultat | Ce champ est automatiquement défini sur Inconnu. |
   [Tableau 1. Champs obligatoires du nouvel enregistrement]

   {#manually-attch-an-obsvrble-reversewhois__table_hlg_h3t_ycb}
5. Cliquez sur Envoyer.  
   Vous êtes renvoyé à l'enregistrement d'incident de sécurité et le flux lance la recherche.
{#manually-attch-an-obsvrble-reversewhois__steps_j2d_pht_ycb}

## Que faire ensuite

Vérifiez les résultats de la recherche sur l'incident de sécurité. Consultez [Vérifier les résultats attendus pour Reverse Whois](https://servicenow-prod.fluidtopics.net/xAvdn4EJw1ASc0~fMzP9yg "Les résultats de l’enrichissement sont affichés dans l’onglet Domaines ReverseWhois en bas de l’enregistrement d’incident de sécurité. Localisez les résultats de la recherche pour vérifier que la recherche s’est correctement exécutée.").
**Sujet précédent :** [(Facultatif) Installer et configurer Whois](https://servicenow-prod.fluidtopics.net/fgvcWUC_sqSmYUQqtaiu6A "Installez le module d’extension Whois pour fournir des informations d’enrichissement supplémentaires sur vos recherches de domaines à partir de l’API Reverse Whois . Cette recherche fournit des données d’enrichissement supplémentaires sur le domaine, telles que la date d’enregistrement, le nom du bureau d’enregistrement et le pays d’origine.")  
**Sujet suivant :** [Vérifier les résultats attendus pour Reverse Whois](https://servicenow-prod.fluidtopics.net/xAvdn4EJw1ASc0~fMzP9yg "Les résultats de l’enrichissement sont affichés dans l’onglet Domaines ReverseWhois en bas de l’enregistrement d’incident de sécurité. Localisez les résultats de la recherche pour vérifier que la recherche s’est correctement exécutée.")

