---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer une demande de recherche pour le workflow des changements IoC

# Créer une demande de recherche pour le workflow des changements IoC {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le flux Réponse aux incidents de sécurité - Créer une demande de recherche pour les changements IoC est déclenché par une règle métier pour s'exécuter automatiquement lorsqu'un IoC est ajouté ou changé. Les analyses de logiciels malveillants ne sont déclenchées que lorsque de nouvelles données sont saisies et seules les nouvelles données sont analysées.

## Avant de commencer

Rôle requis : sn_si.basic

## Pourquoi et quand exécuter cette tâche

Si l'IoC est vide, le workflow ne s'exécute pas. Les analyses historiques sont conservées et consultables dans l'onglet Demandes d'analyse de sécurité et dans les notes de travail de l'incident de sécurité. Les incidents de sécurité existants sont automatiquement mis à jour.  
Important :  
Le workflow Réponse aux incidents de sécurité - Créer une demande de recherche pour les changements IoC est migré vers Flow Designer. Le flux est déclenché uniquement lorsque le sn_ti_scanner a au moins un enregistrement.  
Les actions du Concepteur de flux incluent :

* Enrichissement du journal d'audit
* [Créer une activité de demande de recherche d'IoC](https://servicenow-prod.fluidtopics.net/doDfgPBT7Sg69E5DL0j0Zw "L’activité Créer une demande de recherche d’IoC peut être utilisée avec n’importe quel workflow pour créer une demande de recherche de programme malveillant pour les champs IoC ajoutés ou modifiés.")
{#t_CreateScanRequestforIoCChanges__ul_ynv_blb_nsb}
Figure 1. Workflow des changements IoC
* **[Créer une activité de demande de recherche d'IoC](https://servicenow-prod.fluidtopics.net/doDfgPBT7Sg69E5DL0j0Zw)**   
  L'activité Créer une demande de recherche d'IoC peut être utilisée avec n'importe quel workflow pour créer une demande de recherche de programme malveillant pour les champs IoC ajoutés ou modifiés.

**Tâches associées**   

* [Workflow Security Incident Response - Obtenir les statistiques réseau](https://servicenow-prod.fluidtopics.net/2xADWPbwQhf_fssF8Fi~Eg "Le champ Réponse aux incidents de sécurité > Obtenir les statistiques réseau workflow récupère les statistiques réseau d’une ressource Windows affectée lorsqu’elle est ajoutée à un incident de sécurité à l’état Analyse .")
* [Réponse aux incidents de sécurité : workflow Obtenir les services d'exécution](https://servicenow-prod.fluidtopics.net/z0pSoWv1ycZup646KnFVaA "Le workflow Réponse aux incidents de sécurité - Obtenir les services d’exécution récupère une liste des services en cours d’exécution à partir d’éléments de configuration (CI) basés sur Windows. ServiceNow Ce workflow est utilisé pour l’enrichissement des incidents au cours des enquêtes.")
* [Exécuter le workflow procdump](https://servicenow-prod.fluidtopics.net/TXEqwxRnu7t~EXEHw2Q96A "Le workflow Exécuter procdump exécute un vidage de processus sur un processus spécifié et l’enregistre dans un fichier qui peut être ciblé par les analystes de sécurité.")
* [Incident de sécurité - Évaluer le workflow des résultats des tâches de réponse](https://servicenow-prod.fluidtopics.net/U57lFKudSVfzS_QlI30lyw "Incident de sécurité - Évaluer le workflow des résultats des tâches de réponse détermine la tâche à utiliser, invoque un workflow choisi et un script d’évaluation basé sur l’enregistrement de l’évaluateur de résultat fourni comme entrée dans le workflow choisi.")

