---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Shodan intégration

# Shodan intégration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Shodan est un moteur de recherche qui analyse les informations des bannières de service à partir d'appareils connectés dans le monde entier. Les bannières de service comprennent des informations sur un système informatique, telles que le nom d'hôte, le type d'appareil, le système d'exploitation, l'emplacement géographique et le FAI connecté. Lorsqu'elles sont intégrées au Now Platform Opérations de sécurité produit, ces informations de bannière de service fournissent aux analystes des données d'enrichissement et des informations supplémentaires pour les incidents de sécurité ou les enquêtes.

L'intégration nécessite les modules d'extension Réponse aux incidents de sécurité and Renseignements sur les menaces .  
L'intégration Shodan effectue un enrichissement sur les observables suivants :

* Adresses IP
* URL

{#shodan-lookups__ul_b5g_nnw_qcb}L'application recherche de nouveaux observables toutes les cinq minutes. Si les observables sont d'un type reconnu par l'intégration Shodan , les observables sont enrichis.
1. [Installer et configurer Shodan](https://servicenow-prod.fluidtopics.net/jiHlVfx3Jgh_NZ8V~JrQBQ)  
   Avant d'exécuter l'intégration sur votre instance, effectuez les étapes d'installation et de configuration pour que l'application s'intègre Shodan correctement à Now Platform Opérations de sécurité.
2. [Vérifier les résultats attendus pour Shodan](https://servicenow-prod.fluidtopics.net/7B3SFKnvK3gzyBKomoKLQQ)  
   Les observables sont générés automatiquement par un incident de sécurité et analysés par l'application. Les résultats de l'enrichissement sont affichés dans les onglets Résultats de l'enrichissement de l'observable et Bannières réseau .
3. [(Facultatif) Joindre manuellement un observable pour Shodan](https://servicenow-prod.fluidtopics.net/qcHLBw6qRnKSGgAbnVmhkw)  
   Vous pouvez joindre manuellement des observables à un incident de sécurité. Vous joignez manuellement les observables lorsque vous souhaitez effectuer des recherches de menaces sur des observables qui ne sont pas joints à un incident de sécurité sur le déclencheur d'événement initial. Vous pouvez également effectuer cette tâche lorsque vous souhaitez plus d'informations sur un observable associé.

