---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Afficher les informations dans un incident de sécurité

# Afficher les informations dans un incident de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 24 juin 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Vous pouvez effectuer plusieurs autres actions sur un incident de sécurité existant à l'aide des liens connexes.

## Avant de commencer

Rôle requis : sn_si.basic

## Procédure

1. S'il n'est pas déjà ouvert, ouvrez l'incident de sécurité que vous souhaitez mettre à jour.
2. Dans les liens connexes, vous pouvez effectuer les tâches suivantes :

   | Option | Description |
   | [Afficher le Runbook manuel](https://servicenow-prod.fluidtopics.net/kLj6ZhS5w9ascYbZHLXKfQ#create-runbook "Un runbook est une association entre un article de la base de connaissances publié et une tâche spécifique. Pendant que vous effectuez la tâche, un article de la base de connaissances dans le Runbook s’ouvre automatiquement, fournissant des informations pertinentes pour la tâche.") | Consultez la liste des guides d'exploitation disponibles pour cet incident de sécurité. |
   | Workflow de réponses | Affichez tout workflow associé à cet incident. |
   | [Ajouter plusieurs observables](https://servicenow-prod.fluidtopics.net/V_rPc7AOThyFYYxge3HgHA "Pour gagner du temps, vous pouvez ajouter plusieurs observables d’incident de sécurité à la liste des observables d’incident de sécurité.") | Ajoute une liste d'observables délimités par des virgules, des retours à la ligne, des tabulations ou des barres verticales. |
   | [Ajouter au ticket de sécurité](https://servicenow-prod.fluidtopics.net/iAB8cuWZvMsKEkxqEERy2A "Gestion des tickets de sécurité permet aux analystes de sécurité qui se livrent à la chasse aux menaces de recueillir des informations sur les activités suspectes dans leur environnement. Les enregistrements relatifs aux tickets, tels que les incidents de sécurité, les observables, les CI et les utilisateurs affectés peuvent être ajoutés aux tickets pour permettre une analyse large et spécifique.") | Ajoute l'incident de sécurité à un ou plusieurs tickets de sécurité. Vous pouvez également créer un nouveau ticket de sécurité et y ajouter cet incident de sécurité. |
   | Obtenir les résumés IP de QRadar | Si une intégration QRadar est disponible et contient des CI, des adresses IP sources et de destination valides, elle déclenche les flux de travail QRadar et affiche les résultats dans des notes de travail. |
   | Exécuter l'orchestration | Choisissez et exécutez un workflow Security Operations. |
   | [View SLA timeline](https://www.servicenow.com/docs/access?context=t_ViewSLATimeline&version=xanadu&pubname=xanadu-it-service-management&ft:locale=en-US) | Vous pouvez afficher une chronologie SLA à partir d'un enregistrement SLA de tâche ou d'une définition de SLA. |
   | Afficher toutes les listes connexes | Affiche toutes les listes connexes standard et toutes les listes ajoutées manuellement. Remarque : Les éléments ajoutés manuellement ne sont disponibles que dans cette vue. |
   | [Afficher les éléments affectés](https://servicenow-prod.fluidtopics.net/qMn7hollPAaye8dV_li_2w "Vous pouvez afficher les éléments affectés, tels que les CI, les utilisateurs affectés et les services affectés associés à un incident de sécurité.") | Affiche les listes des CI, des utilisateurs et des services directement affectés par cet incident |
   | [Afficher les éléments connexes](https://servicenow-prod.fluidtopics.net/v7Z1H6thIi8NCZFA8vqYuw "Vous pouvez afficher les éléments connexes, tels que les incidents de sécurité similaires et enfants, les utilisateurs associés, les groupes de vulnérabilité et les éléments vulnérables associés à un incident de sécurité.") | Affiche les listes des incidents associés, des CI, des utilisateurs et des groupes affectés par cet incident. |
   | [Afficher IoC](https://servicenow-prod.fluidtopics.net/re6O0dvsZ~U15Yhnx8AMGw "Vous pouvez afficher des informations IoC telles que les observables et les résultats de recherche de perceptions associés à un incident de sécurité.") | Affiche les listes des observables, des indicateurs, des programmes malveillants, des modes et méthodes, ainsi que des demandes d'analyse de sécurité associées à cet incident. |
   | [Afficher les données d'enrichissement](https://servicenow-prod.fluidtopics.net/lZE331snQovKddGlDqSGHQ "Vous pouvez afficher les données d’enrichissement, telles que les processus en cours, les services en cours et les statistiques réseau associées à un incident de sécurité.") | Affiche les listes des données d'enrichissement, des processus, des services, des statistiques, des recherches, des journaux de pare-feu et des informations sur les utilisateurs compromis associés à cet incident. |
   | [Afficher les tâches de réponse](https://servicenow-prod.fluidtopics.net/UT2SukKkLNCyvHeqCGCaAA "Vous pouvez afficher des informations sur les tâches de réponse, telles que les SLA de tâche et les audits de score de risque. et les pannes associées à un incident de sécurité.") | Affiche les listes des tâches, des SLA, des audits de score de risque, des pannes et des recherches Exchange associés à cet incident. |
   | Afficher les détails dans le système externe | Si cet incident de sécurité a été généré à partir d'une application externe, directement ou par des événements, et qu'un lien vers les données d'origine a été fourni, l'action Afficher les détails dans le système externe ouvre l'URL. Vous pouvez afficher et rechercher dans les journaux qui ont généré cet incident. |
   | [Rechercher des vulnérabilités](https://servicenow-prod.fluidtopics.net/WyYfTv5N_g2AU7uU8GHT7w "Une recherche IoC s’exécute automatiquement chaque fois que des observables sont ajoutés à un incident de sécurité. De plus, si votre incident de sécurité possède des pièces jointes, il suffit d’appuyer sur un bouton pour les trouver.") | Si Réponse aux vulnérabilités est activé et que vous avez sélectionné au moins un CI affecté pour l'incident de sécurité, vous pouvez soumettre une demande d'analyse pour déterminer quelles vulnérabilités existent sur le CI. |
   |-|-|

   {#perform-addtl-tasks-on-si__choicetable_k4s_q45_c5}

