---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Transformation des données partagées

# Transformation des données partagées {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Les modules d'extension Réponse aux incidents de sécurité, Réponse aux vulnérabilités, et Renseignements sur les menaces partagent des caractéristiques communes, pour les données de relation et les règles de duplication, utilisées pour importer des informations externes et internes dans Opérations de sécurité.

Analyse des e-mails, Règles de duplicationpuis Mappage de champs prenez des données d'entrée (un e-mail, un fichier JSON ou XML, ou un enregistrement) et transformez ces données au format approprié pour créer un nouvel enregistrement. Chacune de ces fonctionnalités extrait les données à sa manière, mais elles sont transformées en nouvel enregistrement à l'aide d'un grand nombre des mêmes processus.

## Données de relation {#shared-data-transformation__section_vqq_v4l_wbb}

Lorsque vous ajoutez des informations à une liste connexe (comme un observable associé dans un incident de sécurité), vous pouvez créer un enregistrement de relation composé d'une table m2m. Parfois, il y a des données supplémentaires sur cet enregistrement de relation à définir. Par exemple, un observable étant une adresse IP source (par opposition à une adresse IP de destination). Ces informations sont placées dans le champ Données de relation du formulaire Transformation de champ utilisé par Analyse des e-mails ou dans une liste connexe Champs de mappage de champs dans le formulaire Mappage de champs .

Le champ de données de relation est généralement vide. Il est le plus souvent utilisé pour les adresses IP sur les observables dans l'analyse des e-mails.

Vous pouvez transformer les données de n'importe quel ServiceNow enregistrement en n'importe quel autre ServiceNow enregistrement à l'aide des champs de mappage de champs de la fonctionnalité de mappage de champs . Par exemple, pour transformer les données d'un incident en incident de sécurité, ou d'un incident de sécurité en PRB.

## Règles de duplication de Security Operations {#shared-data-transformation__section_fjx_v4l_wbb}

Permet Règles de duplication de gérer les enregistrements en double pour la sécurité, la vulnérabilité, les IoC, etc.

Les règles de duplication ont deux objectifs. Ils empêchent la création d'un trop grand nombre d'enregistrements en double et, lorsqu'un doublon est détecté, ils spécifient quels champs de l'enregistrement sont mis à jour. Seuls les doublons actifs sont recherchés. Si l'enregistrement n'est pas actif, par exemple, si l'incident est fermé, tout nouveau problème identique devient un nouvel incident.

Les règles de duplication sont utilisées par l'analyse des e-mails, le mappage de champs et le mappage des données d'enrichissement.
* **[Créer des règles de duplication dans Opérations de sécurité](https://servicenow-prod.fluidtopics.net/vuLmTc5kx7dENV~NiNXnjw)**   
  Vous pouvez l'utiliser Règles de duplication pour identifier les nouveaux e-mails, données d'enrichissement ou cartes de champs avec des enregistrements en double actifs et les traiter de manière appropriée.

**Tâches associées**   

* [Créer des analyseurs d'e-mails dans Security Operations](https://servicenow-prod.fluidtopics.net/zARlmUIYVbGk5FG2xdnOxg "Analyse des e-mails Crée Opérations de sécurité des enregistrements à partir de votre e-mail pour la sécurité, la vulnérabilité et les observables afin d’accélérer la réponse aux menaces et les mesures correctives.")
* [Mappez les tables aux tables avec le mappage de champs Security Operations](https://servicenow-prod.fluidtopics.net/SBpGn4txurjvbF9pq4bpZg "Opérations de sécurité vous offre une granularité de mappage de champs plus fine afin que vous puissiez mapper une Opérations de sécurité table à n’importe quelle autre table.")

