---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Utilisation des enregistrements d'incidents de sécurité

# Utilisation des enregistrements d'incidents de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

L'enregistrement d'incident de sécurité se compose des éléments suivants.  
Composants clés disponibles dans un enregistrement d'incident de sécurité :Figure 1. Éléments clés d'un incident de sécurité {#using-analyst-workspace__table_ijt_rl5_x5b__entry__3}

| Numéro | Nom | Description |
|-|-|-|
| 1 | Numéro d'incident de sécurité | Le numéro de l'incident de sécurité est disponible en regard du nom de l'onglet. |
| 2 | Description brève | Brève description de l'incident de sécurité qui s'affiche au-dessus de la bannière du formulaire. |
| 3 | Bannière de formulaire | Il s'agit d'une section en lecture seule qui contient les champs clés tels que la catégorie, la priorité, le score de risque, l'état et les détails d'affectation de l'incident. Remarque : Les balises de plate-forme régulières peuvent également être appliquées ici. |
| 4 | Balises de sécurité | Affiche les balises de sécurité associées à un incident de sécurité. |
| 5 | Vue d'ensemble | Fournit une vue d'ensemble instantanée de l'incident de sécurité telle que la description, l'impact sur l'entreprise comprenant les détails des actifs par type, les utilisateurs affectés par criticité, les éléments de renseignements sur les menaces comprenant des observables par résultat et par type, les tâches de réponse, les incidents de sécurité connexes comprenant des incidents de sécurité enfants et des incidents de sécurité similaires. |
| 6 | Détails | L'onglet Détails affiche le formulaire d'incident de sécurité. |
| 7 | Examen | L'onglet Examiner affiche l'expérience d'enquête sur l'incident. |
| 8 | Playbook | Le Playbook est déclenché via Concepteur d'automatisation de processus (PAD). Si un processus est créé et si une condition de déclenchement est définie pour déclencher le Playbook pour un incident de sécurité. Ensuite, un playbook s'affiche. |
| 9 | Tâches de réponse | Les tâches de réponse capturent toutes les tâches de réponse associées à un incident de sécurité. |
| 10 | Enregistrements connexes | L'onglet Enregistrements connexes se compose de toutes les listes connexes de l'interface utilisateur classique sous cette section. Les listes connexes sont regroupées sous différentes sections telles que l'impact sur l'entreprise, les informations sur les menaces, etc., pour faciliter la navigation. |
| 11 | Autres enregistrements | L'onglet Autres enregistrements comprend les enregistrements informatiques tels que les demandes de changements, les incidents et les e-mails, regroupés et affichés dans cette section. |
| 12 | Onglet Revue post-incident | Au fur et à mesure que l'incident de sécurité progresse vers l'état de révision, l'onglet Revue post-incident s'affiche avec les évaluations et rapports post-incident dans l'onglet. |
| 13 | Menu contextuel | Fournit un accès facile aux actions rapides et est disponible dans tous les onglets pour que l'analyste puisse y accéder quand il en a besoin. Le menu contextuel permet d'accéder facilement aux multiples ressources telles que : 1. Flux d'activité 2. Playbook 3. Assistant analyste 4. Runbook 5. Modèles 6. Pièces jointes {#using-analyst-workspace__ol_hyd_vzj_w5b} |
| 14 | Actions d'interface utilisateur du formulaire | Les différentes actions d'interface utilisateur du formulaire d'incident de sécurité sont affichées en haut à droite du formulaire d'incident. Les actions d'interface utilisateur de formulaire disponibles sont : * Discuter * Enregistrer * Créer une tâche de réponse * Composer un e-mail * Ajouter un Playbook * Ouvrir les workflows associés * Incident en Crète * Créer un problème * Créer une demande de changement * Créer une panne * Calculer la gravité * Lier à Incident de sécurité majeur * Proposer en tant que Incident de sécurité majeur * Promouvoir à Incident de sécurité majeur * Exécuter une ou plusieurs actions supplémentaires sur le point de terminaison * Associer la technique MITRE ATT\&CK * Basculer vers l'interface utilisateur classique * Ajouter au ticket de sécurité * Supprimer {#using-analyst-workspace__ul_y51_5t5_x5b} Pour plus d'informations, consultez [Utiliser les actions d'interface utilisateur de formulaire](https://servicenow-prod.fluidtopics.net/fXVGZOCi_QJ~O7HCvKz16A "Voici les actions d’interface utilisateur qui s’affichent sur le formulaire d’incident de sécurité."). |
[ ]

{#using-analyst-workspace__table_ijt_rl5_x5b}
* **[Section Vue d'ensemble de l'incident de sécurité](https://servicenow-prod.fluidtopics.net/_FzKQ9Cjpom2_Rg_8wh5SA)**   
  La section Vue d'ensemble de l'espace de travail présente les informations clés associées à l'incident de sécurité.
* **[Incident de sécurité Section Détails](https://servicenow-prod.fluidtopics.net/NBVtTwpdZ6xRYEWaQDYlvw)**   
  Cette section affiche les champs de formulaire d'incident de sécurité qui sont rendus à partir de l'interface utilisateur classique de l'incident de sécurité.
* **[SIR Workspace Orchestration](https://servicenow-prod.fluidtopics.net/lmNoLEGL45HZAFVX_OVgWA)**   
  Espace de travail de la Réponse aux incidents de sécurité Les activités d'orchestration aideront les analystes de sécurité à afficher le canevas d'enquête et à effectuer diverses actions applicables.
* **[Tâches Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/Hc51E6ycq9mJgLKZy03k5w)**   
  Toutes les tâches de réponse associées à un incident de sécurité sont affichées dans la section Tâches de réponse.
* **[Autres enregistrements de Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/kqiB~8O7Cd~F_fhX8LaLFw#security-incident-response-other-records)**   
  Cette section affiche les autres enregistrements tels que les enregistrements informatiques et les enregistrements d'e-mails. Sous Enregistrements informatiques, Incident, Demande de changement, Problème et Pannes s'affichent.
* **[Revue post-incident de Security Incident Response](https://servicenow-prod.fluidtopics.net/x6QguaOIFDMUjjSwHofcRg)**   
  La revue post-incident apparaît lorsqu'un incident est passé à l'état Réviser.
* **[Intégration de TISC dans l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/3_Z2ugioEle1Z0zHD~iS5Q)**   
  La section suivante inclut des informations sur l'intégration de Centre de sécurité des renseignements sur les menaces à partir du contexte de l'espace de travail SIR.
* **[Lancer une messagerie instantanée Sidebar dans Security Incident Response](https://servicenow-prod.fluidtopics.net/LNY7~BQVrZpJQgushFTwnw)**   
  À l'aide de Sidebar, les analystes de sécurité peuvent collaborer avec d'autres personnes en temps réel sur la base d'un enregistrement basé sur l'interaction ou une tâche de l'espace de travail. Ces discussions dans la barre latérale facilitent l'échange d'informations et de connaissances pour aider à résoudre les problèmes plus rapidement et avec des résultats de meilleure qualité.

**Concepts associés**   

* [Playbook d'incident de sécurité](https://servicenow-prod.fluidtopics.net/AoJrzAlymG84lmaYRP1uzQ#security-incident-playbook "Invoquer le flux du playbook d’incident de sécurité automatiquement ou manuellement.")
* [Conditions préalables pour les Playbooks](https://servicenow-prod.fluidtopics.net/4~9GaCoXo07h346oV4Tpuw "Vous avez besoin des rôles et modules d’extension suivants pour créer les Playbooks.")
* [Reconstruire des playbooks existants dans Studio de workflow](https://servicenow-prod.fluidtopics.net/_xau0ZgoJ9DA3NN8Ec5gFQ "Vous ne pouvez pas convertir les flux existants directement en playbooks dans Studio de workflow. Chaque étape de Flow Designer qui crée une tâche de réponse pour guider l’analyste doit être décomposée en actions ou flux secondaires distincts.")
* [Définitions d'activités](https://servicenow-prod.fluidtopics.net/yHs7YA7LVcs08VnlNNeoZA "Le Now Platform fournit quelques définitions d’activité dans le système de base. En outre, pour les playbooks que le système de base de l’espace de travail SIR, quelques définitions d’activité sont définies dans le système de base sous l’application Enterprise Security Case Management PAD Commons.")
* [Exemples de playbooks pour l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/mqlk2sqLcVvcGqFDzTUzmQ "Vous pouvez créer ou configurer des playbooks pour l’espace de travail SIR rapidement et facilement sans écrire de code compliqué. Vous pouvez utiliser ces playbooks pour résoudre les menaces de sécurité étape par étape. Vous pouvez invoquer le flux du playbook d’incident de sécurité automatiquement ou manuellement.")
* [Utilisation des enregistrements MSI](https://servicenow-prod.fluidtopics.net/URuX_8ImIh8lnFWlHj35hA "À l’aide de l’espace de travail Réponse aux incidents de sécurité, vous pouvez proposer, promouvoir ou lier des incidents de sécurité en tant qu’incidents de sécurité majeurs lorsque les incidents sont identifiés comme une menace critique pour l’organisation.")
* [Utiliser les actions d'interface utilisateur de formulaire](https://servicenow-prod.fluidtopics.net/fXVGZOCi_QJ~O7HCvKz16A "Voici les actions d’interface utilisateur qui s’affichent sur le formulaire d’incident de sécurité.")  
**Tâches associées**   

* [Workflow de fermeture de l'incident de sécurité](https://servicenow-prod.fluidtopics.net/MtoIQLrdonUAt6rdeCV4XQ "Fermez l’incident de sécurité en mettant à jour l’état de l’incident.")

