---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# SIR Workspace Enregistrements connexes

# SIR Workspace Enregistrements connexes {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 9 minutes de lecture

Cette section se compose des éléments des listes connexes qui sont regroupés en sections telles que les observables associés et les éléments de configuration.

La liste connexe suivante répertorie les groupes disponibles dans le cadre du système de base. Vous pouvez modifier ces groupes ou créer des groupes au sein de l'application et de leurs actions respectives.  
Vous pouvez modifier ces groupes ou en créer de nouveaux. Pour plus d'informations, consultez [Configurer la liste connexe des incidents de sécurité](https://servicenow-prod.fluidtopics.net/CFfHWBT0I~goLVP31n5Aww#configure-analyst-workspace-related-lists "Vous pouvez ajouter de nouvelles listes connexes ou de nouveaux groupes de listes connexes, et modifier les groupes ou listes connexes existants qui apparaissent dans le SIR Workspacefichier .") comment configurer et regrouper la liste connexe pour les incidents de sécurité et les tâches de réponse. Chaque liste connexe est entièrement fonctionnelle dans le SIR Workspacefichier . {#sir-records__table_dyj_zqv_x5b__entry__2}

| Liste connexe | Élément groupé |
|-|-|
| Impact sur l'entreprise | * Éléments de configuration * Utilisateurs affectés * Éléments de configuration associés * Utilisateurs associés * Services affectés {#sir-records__ul_rsr_brv_x5b} |
| Connaissance de la menace | * Observables associés * Résultats de la recherche de menace {#sir-records__ul_pp4_ngx_hxb} |
| Hameçonnage | * E-mails associés Phish * En-têtes d'hameçonnage associés {#sir-records__ul_tsj_hrv_x5b} |
| Incidents de sécurité associés | * Incident de sécurité parent * Incident de sécurité enfant * Incident de sécurité similaire {#sir-records__ul_lkb_krv_x5b} |
| Enregistrements SLA | SLA de tâche |
| Événements/alertes sources | Les événements ou alertes sources correspondent à la liste connexe Intégration SIEM activée, telle que l'e-mail source, les journaux d'analyse LogRhythm, les événements LogRhythm, l'attaque IBM QRadar agrégée, entre autres. Remarque : Cette liste dépend entièrement de l'intégration que vous avez dans votre instance. Pour afficher la liste connexe de l'intégration SIEM pertinente, vous devez installer la version la plus récente. |
| Recherche de perception | * Résultats de recherche de perceptions * Détails de la recherche de perception * Perception {#sir-records__ul_kpk_sqp_fzb} |
| Enrichissement des éléments observables | * Résultats de l'enrichissement de l'observable * Événements MISP associés * Résultats de l'enrichissement MISP {#sir-records__ul_dmh_vqp_fzb} |
| EDR (Endpoint Detection and Response) | * Détails de l'hôte * Processus en cours * Services d'exécution * Utilisateurs connectés * Statistiques réseau * Obtenir un fichier * Isoler les entrées de l'hôte * Actions supplémentaires sur le point de terminaison * Détails des ordinateurs liés à Microsoft Defender pour point de terminaison {#sir-records__ul_iyh_crp_fzb} |
[ ]

{#sir-records__table_dyj_zqv_x5b}  
Remarque :  
En général, vous pouvez créer de nouveaux enregistrements, lier ou dissocier des enregistrements existants ou de nouveaux enregistrements par rapport au groupe de listes connexes, le cas échéant.
**Concepts associés**   

* [Configurer la vue des enregistrements SIR](https://servicenow-prod.fluidtopics.net/XGYKKsgyH1c38~MJGf_PHg "Cette section décrit la façon dont les listes connexes sont regroupées et présentées dans l’onglet Enregistrements connexes SIR pour faciliter la navigation.")
* [Configurer l'examen de l'heure de conception du SI](https://servicenow-prod.fluidtopics.net/r_J98NEzuPQqa4fOSGXi4A "Utilisez cette section pour configurer la page d’enquête sur l’heure de conception de l’incident de sécurité afin d’ajouter plusieurs points d’entrée et ses enregistrements associés dans le Espace de travail de la Réponse aux incidents de sécurité.")  
**Tâches associées**   

* [Définir les nouvelles règles du calculateur de score de risque](https://servicenow-prod.fluidtopics.net/KErcphusha6MClpz7izflA "Utilisez le nouveau calculateur de score de risque pour définir et calculer le score de risque des incidents de sécurité en fonction des critères définis par l’utilisateur, qui fournissent un score d’intelligence transparent des incidents de sécurité. Le score de risque est calculé automatiquement pour les enregistrements d’incidents de sécurité.")
* [Configurer les modèles de transfert d'équipe](https://servicenow-prod.fluidtopics.net/1gv_Qq_b4gsr4~OBenYOSw "L’administrateur peut définir et configurer différents modèles de transfert d’équipe pour que le propriétaire d’équipe crée des enregistrements de transfert d’équipe et les transmette à l’équipe d’équipe suivante.")
* [Configurer la liste connexe des incidents de sécurité](https://servicenow-prod.fluidtopics.net/CFfHWBT0I~goLVP31n5Aww#configure-analyst-workspace-related-lists "Vous pouvez ajouter de nouvelles listes connexes ou de nouveaux groupes de listes connexes, et modifier les groupes ou listes connexes existants qui apparaissent dans le SIR Workspacefichier .")

## Configurer la liste connexe des incidents de sécurité {#ariaid-title2}

Vous pouvez ajouter de nouvelles listes connexes ou de nouveaux groupes de listes connexes, et modifier les groupes ou listes connexes existants qui apparaissent dans le SIR Workspacefichier .

### Avant de commencer

La liste connexe des incidents de sécurité est regroupée et affichée en tant qu'éléments de liste connexes de groupe dans l'onglet Enregistrements connexes de l'espace de travail.

Rôle requis : sn_si.admin

### Procédure

1. Dans l'interface utilisateur classique, accédez à ToutIncident de sécuritéAfficher les incidents ouverts.  
2. Sélectionnez n'importe quel enregistrement d'incident.
3. Cliquez avec le bouton droit sur le menu contextuel de l'incident.
4. Accéder à ConfigurerListe connexe.  
   Le formulaire Configuration des listes connexes sur l'incident de sécurité s'affiche.
5. Accédez à Nom de la vue et sélectionnez Nouveau.
6. Entrez un nom pour la vue.
7. Sélectionnez la vue nouvellement créée.  
   Une fois que vous avez sélectionné la vue, choisissez les champs de liste connexe requis dans la zone de sélection.

   Remarque :  
   Si vous souhaitez modifier quoi que ce soit, sélectionnez la vue et supprimez ou ajoutez les éléments.
8. Cliquez sur Enregistrer.
9. Dans le volet de navigation de gauche, accédez à ToutCadre de travail Now ExperienceExpériences.
10. Sélectionnez Espace de travail Réponse aux incidents de sécurité.  
    La page Espace de travail de réponse aux incidents de sécurité de l'application UX s'affiche.
11. Accédez à l'onglet Propriétés de la page UX et sélectionnez l'option relatedListLayoutConfig dans la vue de liste.  
12. Ajoutez le nom de la vue nouvellement créée, séparée par une virgule, à une liste de valeurs déjà existante dans la zone de texte Valeur , sous le champ sn_si_incident.viewsUsedForGrouping .  
    Par exemple, si vous avez créé un nouveau nom de vue en tant qu'Impact sur l'entreprise, vous devez le spécifier en tant que business_impact dans la zone de texte Valeur (qui est séparé par un trait de soulignement dans le nom de la vue et séparé par une virgule après une valeur existante) sous le champ sn_si_incident :groups.

    Remarque :  
    Si vous ajoutez le nouveau nom de la vue sous le champ sn_si_incident.viewsUsedForGrouping , l'entrée est créée dans l'onglet Enregistrements connexes de l'espace de travail.

    Si vous mettez à jour l'entrée de nom de la vue dans si_other_records.viewsUsedForGrouping , le groupe de listes connexes est ajouté dans l'onglet Autres enregistrements de l'espace de travail.
    Vous trouverez ci-dessous un exemple de vue qui montre les vues nouvellement créées ajoutées.  
    Remarque :  
    requiredRolesForGrouping contient des noms d'enregistrements sys_user_role séparés par des virgules. L'utilisateur de l'espace de travail SIR doit avoir au moins un de ces rôles pour utiliser les listes connexes groupées. Lorsqu'un utilisateur ne dispose d'aucun de ces rôles, la vue de listes connexes configurée pour le rôle d'utilisateur actuel à l'aide de la configuration de la règle de vue est représentée verticalement sans regroupement. Cette propriété est ignorée lorsque la propriété isGrouped est définie sur false. Si cette propriété est vide, tout utilisateur peut accéder aux listes connexes regroupées.
13. Cliquez sur Enregistrer.
14. Accédez à la Espaces de travailEspace de travail Réponse aux incidents de sécurité.
15. Sélectionnez un incident de sécurité spécifique.
16. Accédez à l'onglet Enregistrements connexes de l'espace de travail.  
    Les listes connexes groupées s'affichent.

## Configurer la liste connexe des tâches de réponse {#ariaid-title3}

Utilisez cette section pour configurer les tâches de réponse de nouvelles listes connexes qui apparaissent sur l'application Réponse aux incidents de sécurité.

### Avant de commencer

Rôle requis : sn_si.admin

### Pourquoi et quand exécuter cette tâche

La liste connexe des tâches de réponse n'est pas regroupée, mais affichée en tant qu'éléments de liste associés individuels, car il existe quelques listes par défaut. Affichez les éléments connexes des tâches de réponse à partir de l'onglet Tâches de réponse de l'enregistrement d'incident de sécurité de l'espace de travail.

### Procédure

1. Accédez à la ToutIncident de sécuritéTâches de réponseAfficher toutes les tâches.  
2. Sélectionnez n'importe quel enregistrement de tâche de réponse.
3. Cliquez avec le bouton droit sur le menu contextuel Tâche de réponse aux incidents de sécurité.
4. Accédez à la ConfigurerListe connexe.  
   La configuration des listes connexes sur le formulaire Tâche de réponse de sécurité s'affiche.
5. Accédez à Nom de la vue et sélectionnez vue sirw .  
6. Sélectionnez les champs de liste connexe souhaités dans la zone de sélection.  
   Par exemple, Emplacements affectés.
7. Cliquez sur Enregistrer.
8. Accédez à la Espaces de travailEspace de travail Réponse aux incidents de sécuritéTâches de réponseEnregistrements SIT.  
   Les listes connexes configurées (par exemple, Emplacements affectés tels que sélectionnés) sont répertoriées dans la liste des enregistrements SIT.
{#configure-response-task-related-list__steps_dxn_k2p_55b}

