---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Orchestration de Security Operations

# Orchestration de Security Operations {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Les utilisateurs peuvent interagir et récupérer des données à partir de systèmes et d'environnements Windows ou UNIX à l'aide de packs d'activités et de workflows dans Orchestration des Opérations de sécurité.

Orchestration des Opérations de sécurité Gagnez du temps en éliminant les processus manuels et en obtenant des informations contextuelles pour corriger les incidents. Les Opérations de sécurité produits disposent de packs d'activités et de flux de travail standard qui sont inclus et activés dans chacun des modules d'extension.

Pour créer et accéder à des activités d'orchestration supplémentaires qui ne sont pas disponibles avec les produits de l'offre Opérations de sécurité standard, achetez une licence d'orchestration complète.  
* Orchestration de la réponse aux incidents de sécurité Flux de travail :
  * [Workflow Security Incident Response - Obtenir les statistiques réseau](https://servicenow-prod.fluidtopics.net/2xADWPbwQhf_fssF8Fi~Eg "Le champ Réponse aux incidents de sécurité > Obtenir les statistiques réseau workflow récupère les statistiques réseau d’une ressource Windows affectée lorsqu’elle est ajoutée à un incident de sécurité à l’état Analyse .")
  * [Intégration des commandes système Security Operations : workflow Obtenir les processus en cours d'exécution](https://servicenow-prod.fluidtopics.net/dEhLnPHjyMcTXcRHD4Hl9w "Le workflow Intégration des commandes du système des opérations de sécurité : obtenir l’exécution des processus récupère les processus en cours d’un élément de configuration lorsqu’il est ajouté ou mis à jour dans un incident de sécurité Windows ou Unix à l’état Analyse.")
  * [Créer une demande de recherche pour le workflow des changements IoC](https://servicenow-prod.fluidtopics.net/8JJmGesX1MnGhAyVxaU9Ng "Le flux Réponse aux incidents de sécurité - Créer une demande de recherche pour les changements IoC est déclenché par une règle métier pour s’exécuter automatiquement lorsqu’un IoC est ajouté ou changé. Les analyses de logiciels malveillants ne sont déclenchées que lorsque de nouvelles données sont saisies et seules les nouvelles données sont analysées.")
  * [Security Operations Integration - Workflow de recherche et de suppression d'e-mail](https://servicenow-prod.fluidtopics.net/eWZbTKvdDQRhFg4CDF9lZQ "Le workflow Intégration des opérations de sécurité : recherche et suppression d’e-mails renvoie le nombre d’e-mails de menace issus d’une recherche de serveur de messagerie et, éventuellement, renvoie des détails pour chaque e-mail trouvé. Une fois la recherche d’e-mails terminée, vous pouvez supprimer les e-mails.")
  {#security-operations-orchestration__ul_f4p_f3s_dx}
* Orchestration des renseignements sur les menaces Flux de travail :
  * [Renseignements sur les menaces - Exécuter le workflow de recherche IoC](https://servicenow-prod.fluidtopics.net/6Der8Vn1mKrESCO_yqDpOg#threat-intelligence-run-scan-workflow "Le workflow Threat Intelligence : Exécuter une recherche IoC vérifie s’il existe un observable non expiré et, dans ce cas, la recherche est définie sur Terminée et mise à jour avec les données de l’observable.")
  * [Mettre à jour un incident de sécurité avec le workflow des résultats de la recherche](https://servicenow-prod.fluidtopics.net/lxwQB_ojS17J43u0iai1Zw "Le workflow Mettre à jour un incident de sécurité avec les résultats de recherche met à jour les incidents de sécurité existants avec les résultats de recherche.")
  {#security-operations-orchestration__ul_hjz_r3s_dx}
* Orchestration de la réponse aux vulnérabilités Flux de travail :
  * [Workflow Analyser la vulnérabilité](https://servicenow-prod.fluidtopics.net/SxHnEa~onanKaNp0orK7eA "Le champ Réponse aux vulnérabilités > Analyser la vulnérabilité Le workflow analyse à nouveau une tâche de rattrapage.")
  * [Workflow d'élément de vulnérabilité de l'analyse](https://servicenow-prod.fluidtopics.net/2d3hW~ZNHdSHGfCzrkjjHA "Le champ Réponse vulnérable > Analyser l’élément de vulnérabilité Le workflow analyse à nouveau un élément vulnérable.")
  {#security-operations-orchestration__ul_lrp_w3s_dx}
{#security-operations-orchestration__ul_kgl_f5j_dx}

