---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer un observable pour les recherches manuelles WHOISIQ

# Créer un observable pour les recherches manuelles WHOISIQ {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Les analystes d'incidents de sécurité utilisent les informations issues de l'enrichissement des observables avec l'API WHOISIQ pour en savoir plus sur les adresses e-mail, les noms et les numéros de téléphone des organisations.

## Avant de commencer

Rôle requis : sn_si.analyst

## Procédure

1. Accédez à la ToutRéférentiel IoCObservables.  
   Figure 1. Entrer des observables dans le filtre de navigation  
   Le module Observables s'affiche sous le panneau de navigation.Figure 2. Module Observables
2. Cliquez sur le module Observables pour afficher la liste des observables.  
   Figure 3. Liste des éléments observables
3. Cliquez sur Nouveau pour créer un observable.
4. Renseignez les champs du formulaire Observable.

   | Champ | Description |
   | Valeur | Adresse e-mail, nom de l'organisation, numéro de téléphone ou adresse postale. Par exemple, <kbd class="ph userinput">test1gmail.com</kbd> |
   | Type d'observable | Le champ est automatiquement effacé. |
   | Résultat | Ce champ est automatiquement défini sur Inconnu. |
   |-|-|

   {#manually-attch-obsv-whoisiq__choicetable_g4y_2pl_fdb}  
   Figure 4. Créer un nouvel observable
5. Cliquez sur Envoyer.  
   Vous êtes renvoyé à la liste des observables. Dans la colonne Valeur , votre nouvel observable s'affiche.  
   Remarque :  
   Si vous ne parvenez pas à localiser votre observable sur la partie de la liste qui est affichée, utilisez la fonctionnalité de recherche pour le trouver.
6. Modifiez le champ Type d'observable pour modifier le type de Inconnu en Adresse e-mail pour qu'il corresponde à votre observable.
   1. Dans la colonne Type d'observable , cliquez une fois à droite du texte inconnu pour le sélectionner.  
      Figure 5. Sélectionner le champ Type d'observable  
      Le champ sélectionné est entouré en bleu.
   2. Avec le champ délimité en bleu, double-cliquez n'importe où à l'intérieur du champ en surbrillance pour ouvrir l'éditeur.
   3. Dans le champ qui s'affiche, saisissez le type d'observable (<kbd class="ph userinput">adresse e-mail</kbd>) et cliquez sur la coche verte pour enregistrer la valeur.  
      Figure 6. Modifier le champ Type d'observable  
      Dans la colonne Type d'observable de la liste, l'adresse e-mail est affichée pour votre nouvel observable.Figure 7. Mis à jour Champ type d'observable
   {#manually-attch-obsv-whoisiq__substeps_snp_wkp_xdb}
{#manually-attch-obsv-whoisiq__steps_qyb_2ql_fdb}

## Que faire ensuite

Si vous avez créé et modifié un observable pour la recherche, exécutez la recherche d'enrichissement d'observable à partir de l'enregistrement d'observable avec l'API WHOISIQ .
**Sujet précédent :** [Vérifier les résultats attendus pour WHOISIQ les recherches d'URL](https://servicenow-prod.fluidtopics.net/aeXmqurzttr87NshWoZQOA "Lorsqu’un incident de sécurité génère des observables pour les URL ou les domaines, l’API WHOISIQ procède automatiquement à l’enrichissement des observables lors de la création de l’incident de sécurité. Les résultats de la recherche sont affichés dans les onglets Résultats de l’enrichissement de l’observable et Certificats SSL de l’enregistrement d’incident de sécurité.")  
**Sujet suivant :** [Vérifier les résultats attendus pour les recherches manuelles WHOISIQ](https://servicenow-prod.fluidtopics.net/XitKd2ZfblIoJaaYx8qZpA "Exécutez une recherche manuelle sur un observable lorsqu’il ne génère pas automatiquement un incident de sécurité. Pour les recherches d’enrichissement d’observables à l’aide de l’API pour les adresses e-mail, les noms d’organisation WHOISIQ , les numéros de téléphone ou les adresses postales, lancez la recherche manuellement à partir de la table Observables.")

