---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Reverse Whois intégration

# Reverse Whois intégration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Reverse Whois est un service qui effectue des recherches sur des noms de domaine enregistrés par des individus ou des organisations.

Effectuez des recherches de domaine à l'aide de termes de recherche dans les observables que vous joignez à un incident de sécurité. L'API Reverse Whois recherche les enregistrements de domaine en fonction des termes de recherche que vous saisissez et renvoie tous les enregistrements qui correspondent à ces termes.

Les analystes utilisent parfois cette intégration en même temps que l'intégration pour la recherche d'incidents Whois de sécurité. L'intégration Whois fournit des informations d'enrichissement supplémentaires en fonction des recherches de domaine issues de l'intégration Reverse Whois .
1. [Installer et configurer Reverse Whois](https://servicenow-prod.fluidtopics.net/ALaiCDUu6bXPAQDAQKz8wg)  
   Avant d'exécuter l'intégration sur votre instance, effectuez les étapes d'installation et de configuration afin que l'application Reverse Whois s'intègre correctement au Opérations de sécurité produit.
2. [(Facultatif) Installer et configurer Whois](https://servicenow-prod.fluidtopics.net/fgvcWUC_sqSmYUQqtaiu6A)  
   Installez le module d'extension Whois pour fournir des informations d'enrichissement supplémentaires sur vos recherches de domaines à partir de l'API Reverse Whois . Cette recherche fournit des données d'enrichissement supplémentaires sur le domaine, telles que la date d'enregistrement, le nom du bureau d'enregistrement et le pays d'origine.
3. [Lancer la recherche de Reverse Whois](https://servicenow-prod.fluidtopics.net/XWkAn4OTp0oBK_l4rFDZYg)  
   Lancez des recherches de domaines à l'aide de termes de recherche dans les observables que vous joignez manuellement à un enregistrement d'incident de sécurité.
4. [Vérifier les résultats attendus pour Reverse Whois](https://servicenow-prod.fluidtopics.net/xAvdn4EJw1ASc0~fMzP9yg)  
   Les résultats de l'enrichissement sont affichés dans l'onglet Domaines ReverseWhois en bas de l'enregistrement d'incident de sécurité. Localisez les résultats de la recherche pour vérifier que la recherche s'est correctement exécutée.
5. [(Facultatif) Exécuter la recherche d'enrichissement et vérifier les résultats attendus pour Whois](https://servicenow-prod.fluidtopics.net/GIpGSyP71MlqKdtpUypS9g)  
   Exécutez l'intégration Whois pour effectuer des recherches d'enrichissement sur les domaines renvoyés par l'intégration Reverse Whois .

