---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Identifier les sources des observables

# Identifier les sources des observables {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Si un observable n'a pas de sources définies, il utilise tous les types de sources. Toutefois, si vous ajoutez une ou plusieurs sources de menace à un observable, cela limite les sources utilisées.

## Avant de commencer

Rôle requis : sn_ti.admin

## Procédure

1. Accédez à la ToutRenseignements sur les menacesRéférentiel IoCObservables.
2. Cliquez sur l'observable auquel vous souhaitez ajouter des sources d'observables.
3. Cliquez sur la liste connexe Sources des observables .
4. Cliquez sur Modifier.
5. Si nécessaire, utilisez les filtres pour localiser la source que vous souhaitez associer à l'observable.
6. À l'aide de la zone de liste double, ajoutez la source observable à la liste Sources des observables .
7. Cliquez sur Enregistrer.
{#t_IdentifyObservbleSources__steps_kdz_krt_gv}
**Tâches associées**   

* [Définir un observable](https://servicenow-prod.fluidtopics.net/uWEPGvIdFywo2p_5yy6ncg "Les observables sont récupérés sur le serveur fournisseur en tant que données STIX. Toutefois, vous pouvez créer des observables selon vos besoins.")
* [Ajouter un IoC connexe à un observable](https://servicenow-prod.fluidtopics.net/R5pyKUeL3y4mMaICqP6SVA "En plus d’importer des observables sous forme de données STIX, vous pouvez ajouter manuellement des observables connexes à un IoC.")
* [Ajouter des tâches associées à un observable](https://servicenow-prod.fluidtopics.net/grrNkqr2JIS3CbJuHgqbpA "En plus d’importer les tâches associées (telles que les changements et les incidents) en tant que données STIX, vous pouvez les ajouter manuellement à un observable.")
* [Ajouter un observable connexe](https://servicenow-prod.fluidtopics.net/AYkQi7zuV8vHnfOq2IzKIA "En plus d’importer des observables sous forme de données STIX, vous pouvez ajouter manuellement des observables associés.")
* [Charger plus de données IoC](https://servicenow-prod.fluidtopics.net/vOPpNy3E0RAcxZkApHsaKQ "En fonction des paramètres de deux propriétés et d’une définition de l’include de script, vous pouvez charger des informations de géolocalisation pour les adresses IP et les sites Web dans le formulaire Observables. Avec une personnalisation plus poussée, vous pouvez également ajouter d’autres informations, telles que les codes des pays, les noms des villes.")
* [Effectuer des recherches sur les observables](https://servicenow-prod.fluidtopics.net/VFXh_0o3Kx2qK0MZiQ31Og "Vous pouvez effectuer des recherches de renseignements sur les menaces sur un ou plusieurs observables pour déterminer s’ils sont associés à des menaces de sécurité connues. Les implémentations d’analyse qui s’exécutent dépendent de celles que vous avez activées.")
* [Procéder à un enrichissement des menaces sur les observables](https://servicenow-prod.fluidtopics.net/1i9erabEAP7hIqEHVA1e0w "Vous pouvez enrichir la connaissance des menaces sur un ou plusieurs observables pour déterminer s’ils sont associés à des menaces de sécurité connues. Les implémentations qui s’exécutent dépendent de celles que vous avez activées.")

