---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# RISKIQ et WHOISIQ l'intégration

# RISKIQ et WHOISIQ l'intégration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Grâce à l'intégration des RISKIQWHOISIQ API dans le produit, les Now Platform® Opérations de sécurité analystes de la sécurité disposent de données d'enrichissement supplémentaires et d'informations sur la validité des sites Web.

L'API RISKIQ Certificats SSL effectue des recherches sur les certificats SSL, qui incluent des détails sur l'autorité de certification émettrice, les organisations qui demandent les certificats, l'entité à laquelle les certificats sont émis et le domaine. Les recherches de certificats SSL sont effectuées automatiquement lorsque des incidents de sécurité sont créés.

L'API RISKIQ WHOISIQ effectue des recherches sur d'autres types d'observables, tels que le domaine, l'e-mail, le serveur de noms, l'organisation, l'adresse et le numéro de téléphone. Les observables d'URL et de domaine sont enrichis automatiquement lors de la création d'incidents de sécurité.

L'intégration nécessite les Réponse aux incidents de sécurité produits and Renseignements sur les menaces .
1. [Observables pris en charge pour RISKIQ et RISKIQ WHOISIQ](https://servicenow-prod.fluidtopics.net/Ui1NGWs126BpAy0A1RS8_w)  
   L'API RISKIQ prend en charge les recherches automatiques de certificats SSL sur les observables d'adresse IP, de hachage de fichier, de numéro de série de certificat, de domaine et d'URL. Les observables d'URL et de domaine sont enrichis automatiquement avec l'API WHOISIQ . Pour l'enrichissement des observables sur d'autres types d'observables avec l'API WHOISIQ , créez des observables et exécutez des recherches manuellement à partir de la table Observables.
2. [Installer et configurer RISKIQ et WHOISIQ](https://servicenow-prod.fluidtopics.net/RNIdmIK1yuzj8jFHqqgG~Q)  
   Avant d'exécuter l'intégration sur votre instance, effectuez les étapes d'installation et de configuration afin que les applications and s'intègrent RISKIQ correctement à Now Platform Opérations de sécurité.WHOISIQ
3. [Vérifier les résultats attendus pour RISKIQ les recherches de certificats SSL](https://servicenow-prod.fluidtopics.net/ktOpIoUDfd9U1uniX8EkwA)  
   Lorsqu'un incident de sécurité génère des observables pour les URL, les domaines, les adresses IP, les hachages de fichiers de certificat (empreinte digitale SHA-1) et les numéros de série des certificats, les analystes des incidents de sécurité utilisent les résultats de la recherche de certificats SSL pour vérifier que les sites disposent de certificats émis par une autorité de certification (CA) publique approuvée.
4. [Vérifier les résultats attendus pour WHOISIQ les recherches d'URL](https://servicenow-prod.fluidtopics.net/aeXmqurzttr87NshWoZQOA)  
   Lorsqu'un incident de sécurité génère des observables pour les URL ou les domaines, l'API WHOISIQ procède automatiquement à l'enrichissement des observables lors de la création de l'incident de sécurité. Les résultats de la recherche sont affichés dans les onglets Résultats de l'enrichissement de l'observable et Certificats SSL de l'enregistrement d'incident de sécurité.
5. [Créer un observable pour les recherches manuelles WHOISIQ](https://servicenow-prod.fluidtopics.net/CjUiOu9A3jxZdF6xWcehRQ)  
   Les analystes d'incidents de sécurité utilisent les informations issues de l'enrichissement des observables avec l'API WHOISIQ pour en savoir plus sur les adresses e-mail, les noms et les numéros de téléphone des organisations.
6. [Vérifier les résultats attendus pour les recherches manuelles WHOISIQ](https://servicenow-prod.fluidtopics.net/XitKd2ZfblIoJaaYx8qZpA)  
   Exécutez une recherche manuelle sur un observable lorsqu'il ne génère pas automatiquement un incident de sécurité. Pour les recherches d'enrichissement d'observables à l'aide de l'API pour les adresses e-mail, les noms d'organisation WHOISIQ , les numéros de téléphone ou les adresses postales, lancez la recherche manuellement à partir de la table Observables.

