---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Envoyer des observables à TISC

# Envoyer des observables à TISC {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

À l'aide de cette fonctionnalité, l'analyste de sécurité peut transmettre les données observables de SIR à TISC. À l'aide du contexte TISC, vous pouvez vérifier si les observables sont présents dans TISC, sinon l'analyste de la sécurité peut transmettre les données par push chaque fois que nécessaire.

## Avant de commencer

Rôle requis : sn_si.analyst

## Procédure

1. Accédez à l'onglet Enregistrements connexes dans l'espace de travail SIR pour effectuer l'action d'aptitude d'intégration TISC.  
   Remarque :  
   * Vous pouvez également naviguer vers l'onglet Examiner et naviguer vers la section Listes de points d'entrée affichée sur le côté gauche de la page et sélectionner les observables associés pour effectuer l'opération push.
   * Dans l'onglet Investigation , cliquez sur Afficher les informations connexes pour afficher toutes les données associées de recherche de menace, de recherche de perception et d'enrichissement pour l'observable sélectionné. Pour plus d'informations, consultez [Explorer le canevas d'enquête](https://servicenow-prod.fluidtopics.net/zg1gWPaViqks6KSioCSyfQ "L’objectif principal du canevas d’enquête est de présenter les données nécessaires sur les incidents de sécurité en un seul endroit commun.").
   {#tisc-context-in-sir-workspace__ul_g25_xlb_h1c}
2. Par exemple, sélectionnez Connaissance de la menaceObservables associés pour effectuer l'opération push et pousser manuellement les données dans TISC.
3. Sélectionnez un ou plusieurs enregistrements d'observables pour effectuer l'opération Envoyer l'observable à TISC pour transmettre les données par push.  
4. Cliquez sur Envoyer l'observable à TISC.  
   Remarque :  
   * Si l'observable sélectionné n'est pas présent dans TISC, l'observable est d'abord créé en tant que source d'observable, puis une fois que l'observable source crée un enregistrement d'observable TISC, l'enregistrement de l'observable est automatiquement associé à l'observable nouvellement créé.
   * Une fois l'opération push de l'observable effectuée, un message d'information s'affiche indiquant que l'observable 0.0.0.0 a été transmis avec succès à TISC. La conversion peut prendre un certain temps pour refléter dans l'onglet contextuel TISC.
   {#tisc-context-in-sir-workspace__ul_btm_54b_h1c}
5. Sélectionnez le contexte TISC.  
   Remarque :  
   :
   * Vous verrez maintenant l'observable qui est transmis par push à TISC à partir de l'application SIR.
   * Dans une opération push manuelle : les données observables ne peuvent être transmises que si elles sont liées aux incidents de sécurité. Une fois que l'observable est transmis par push à partir de SIR, ces données peuvent être identifiées à l'aide de sources qui font référence à l'incident de sécurité lié à l'observable.
   * Dans une opération push automatique : les données observables ou d'enrichissement sont poussées automatiquement lorsqu'elles sont associées à un incident de sécurité.
   * Le contexte TISC affiche tous les observables associés au SIR qui sont également présents dans TISC.
   * À l'aide du contexte TISC, les analystes SIR peuvent voir toutes les données d'enrichissement TISC, y compris les recherches de menaces, la recherche de perception et les résultats d'enrichissement des observables.
   * Afficher les informations associées affiche toutes les données d'enrichissement observable associées des observables sélectionnés.
   {#tisc-context-in-sir-workspace__ul_a1g_vqb_h1c}
6. Affichez les résultats.
**Tâches associées**   

* [Ajouter un incident de sécurité au ticket TISC](https://servicenow-prod.fluidtopics.net/S1QRTYwaMqC1~XXngnGEvw "Ajoutez des incidents de sécurité aux enregistrements de tickets TISC.")
* [Ajouter des observables au ticket TISC](https://servicenow-prod.fluidtopics.net/aww7wlWYpuRKWM52Qh3jIQ "Ajoutez des observables aux enregistrements de tickets TISC.")
* [Envoyer une recherche de menace à TISC](https://servicenow-prod.fluidtopics.net/9J0wTDS4fM_FMSNI8VOTqw "Grâce à cette fonctionnalité, l’analyste en sécurité peut transmettre les données de recherche de menaces de SIR à TISC. À l’aide du contexte TISC, vous pouvez vérifier si les résultats de la recherche de menace sont présents dans TISC, sinon l’analyste de la sécurité peut transmettre les données par push chaque fois que nécessaire.")
* [Envoyer la recherche de perception à TISC](https://servicenow-prod.fluidtopics.net/ys3mrtD1CXj91u6iW23zag "Grâce à cette fonctionnalité, l’analyste de la sécurité peut transférer les données de recherche de perception de SIR vers TISC. À l’aide du contexte TISC, l’analyste peut vérifier si les données de recherche de perception sont présentes dans TISC, sinon l’analyste de sécurité peut transmettre les données par push chaque fois que nécessaire.")
* [Envoyer l'enrichissement de l'observable à TISC](https://servicenow-prod.fluidtopics.net/IOEz8jzb1b7PRJLp_wIiSA "Grâce à cette fonctionnalité, l’analyste de la sécurité peut transférer les données de recherche de perception de SIR vers TISC. À l’aide du contexte TISC, l’analyste peut vérifier si les données de recherche de perception sont présentes dans TISC, sinon l’analyste de sécurité peut transmettre les données par push chaque fois que nécessaire.")  
**Référence associée**   

* [Propriétés système pour envoyer des données](https://servicenow-prod.fluidtopics.net/VM0Qi4ClCJ_qh7Eh7AG1gQ "Passez en revue les propriétés système des intégrations TISC à combiner avec SIRW. Vous pouvez configurer ces propriétés pour contrôler la façon dont les deux applications gèrent les intégrations.")

