---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# PhishTank intégration

# PhishTank intégration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

PhishTank est un système de vérification d'hameçonnage communautaire dans lequel les utilisateurs soumettent des menaces suspectes et les autres utilisateurs du système votent pour déterminer si les menaces d'hameçonnage sont légitimes. Lorsqu'ils sont intégrés au Now Platform Opérations de sécurité produit, les résultats de Threat Intelligence fournissent aux analystes des informations supplémentaires sur les incidents de sécurité ou les enquêtes liés au phishing.

L'intégration PhishTank effectue des recherches sur les URL de sites d'hameçonnage potentiels.

Le workflow recherche les nouveaux observables au fur et à mesure qu'ils arrivent dans les incidents de sécurité. Si les observables sont d'un type reconnu par l'intégration de l'API, les observables sont évalués. Les observables jugés malveillants sont étiquetés.
1. [Installer et configurer PhishTank](https://servicenow-prod.fluidtopics.net/zObR20Z3Z2w~7_OLe5NJkQ)  
   Avant d'exécuter l'intégration sur votre instance, effectuez les étapes d'installation et de configuration pour que l'application s'intègre PhishTank correctement à Now Platform Opérations de sécurité.
2. [Vérifier les résultats attendus pour PhishTank](https://servicenow-prod.fluidtopics.net/TkuF2IUx8ZRTlQQvr8wgiA)  
   Les observables sont générés automatiquement par un incident de sécurité et analysés par l'application. Les résultats de la recherche sont affichés dans l'onglet Résultats de la recherche de menace en bas de l'enregistrement d'incident de sécurité.
3. [(Facultatif) Joindre manuellement un observable pour PhishTank](https://servicenow-prod.fluidtopics.net/RgRx0oJ12lrZrmbteQcDVg)  
   Vous pouvez joindre manuellement des observables à un incident de sécurité. Vous joignez manuellement les observables lorsque vous souhaitez effectuer des recherches de menaces sur des observables qui ne sont pas joints à un incident de sécurité sur le déclencheur d'événement initial. Vous pouvez également effectuer cette tâche lorsque vous souhaitez plus d'informations sur un observable associé.

