---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Ajouter un observable connexe

# Ajouter un observable connexe {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

En plus d'importer des observables sous forme de données STIX, vous pouvez ajouter manuellement des observables associés.

## Avant de commencer

Rôle requis : sn_ti.admin

## Procédure

1. Accédez à la ToutRenseignements sur les menacesRéférentiel IoCObservables.
2. Cliquez sur l'observable auquel vous souhaitez ajouter un observable associé.
3. Cliquez sur la liste connexe Observables enfants .
4. Cliquez sur Modifier.
5. Si nécessaire, utilisez les filtres pour localiser l'observable que vous souhaitez associer à l'observable actuel.
6. À l'aide de la zone de liste double, ajoutez l'observable à la liste des observables enfants .
7. Cliquez sur Enregistrer.
{#t_AddRelatedObservable__steps_kdz_krt_gv}
**Tâches associées**   

* [Définir un observable](https://servicenow-prod.fluidtopics.net/uWEPGvIdFywo2p_5yy6ncg "Les observables sont récupérés sur le serveur fournisseur en tant que données STIX. Toutefois, vous pouvez créer des observables selon vos besoins.")
* [Ajouter un IoC connexe à un observable](https://servicenow-prod.fluidtopics.net/R5pyKUeL3y4mMaICqP6SVA "En plus d’importer des observables sous forme de données STIX, vous pouvez ajouter manuellement des observables connexes à un IoC.")
* [Ajouter des tâches associées à un observable](https://servicenow-prod.fluidtopics.net/grrNkqr2JIS3CbJuHgqbpA "En plus d’importer les tâches associées (telles que les changements et les incidents) en tant que données STIX, vous pouvez les ajouter manuellement à un observable.")
* [Charger plus de données IoC](https://servicenow-prod.fluidtopics.net/vOPpNy3E0RAcxZkApHsaKQ "En fonction des paramètres de deux propriétés et d’une définition de l’include de script, vous pouvez charger des informations de géolocalisation pour les adresses IP et les sites Web dans le formulaire Observables. Avec une personnalisation plus poussée, vous pouvez également ajouter d’autres informations, telles que les codes des pays, les noms des villes.")
* [Identifier les sources des observables](https://servicenow-prod.fluidtopics.net/BtAO3FqkRxLTYIYDmAvu~Q "Si un observable n’a pas de sources définies, il utilise tous les types de sources. Toutefois, si vous ajoutez une ou plusieurs sources de menace à un observable, cela limite les sources utilisées.")
* [Effectuer des recherches sur les observables](https://servicenow-prod.fluidtopics.net/VFXh_0o3Kx2qK0MZiQ31Og "Vous pouvez effectuer des recherches de renseignements sur les menaces sur un ou plusieurs observables pour déterminer s’ils sont associés à des menaces de sécurité connues. Les implémentations d’analyse qui s’exécutent dépendent de celles que vous avez activées.")
* [Procéder à un enrichissement des menaces sur les observables](https://servicenow-prod.fluidtopics.net/1i9erabEAP7hIqEHVA1e0w "Vous pouvez enrichir la connaissance des menaces sur un ou plusieurs observables pour déterminer s’ils sont associés à des menaces de sécurité connues. Les implémentations qui s’exécutent dépendent de celles que vous avez activées.")

