---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Renseignements sur les menaces

# Renseignements sur les menaces {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'application ServiceNow® Renseignements sur les menaces vous permet de trouver des indicateurs de compromission (IoC) et d'enrichir les incidents de sécurité avec des données de renseignements sur les menaces.

## Premiers pas {#threat-intel-landing-page__cf-app-landing-get-started}

|-|-|-|
| [Explorer Découvrez les concepts de Threat Intelligence et ses principales fonctionnalités.](https://servicenow-prod.fluidtopics.net/nT3ilEgQ8Gv0~vcjivGk~g "L’application Renseignements sur les menaces vous permet d’accéder aux données STIX (Structured Threat Information Expression) de votre entreprise et de leur fournir un point de référence. L’application est incluse dans Renseignements sur les menaces l’application Gestion des tickets de sécurité , qui fournit un moyen d’analyser les menaces posées à votre organisation par des campagnes ciblées ou des acteurs étatiques.") | [Configurer Configurez, découvrez les composants installés et les rôles d'utilisateur requis pour répondre aux besoins de votre entreprise.](https://servicenow-prod.fluidtopics.net/lY5vU1frL9zDda5nh_LPlA#install-threat-lp5 "Avant de l’exécuter Renseignements sur les menaces dans votre instance, vous devez la télécharger à ServiceNow Storepartir du fichier .") | [Administrer Définissez les propriétés de Threat Intelligence.](https://servicenow-prod.fluidtopics.net/lY5vU1frL9zDda5nh_LPlA#t_SetThreatRespProperties "Renseignements sur les menaces Les propriétés vous permettent de contrôler le fonctionnement de différents aspects du système, y compris la définition des clés API.") |
| [Intégrer Étendez les options de Threat Intelligence en l'intégrant à ServiceNow et à des applications tierces.](https://servicenow-prod.fluidtopics.net/X6xHDusEpriMwZZuG8m7qA "Le Renseignements sur les menaces système de base comprend des intégrations à des progiciels tiers de détection de programmes malveillants. Cette section fournit des instructions pour l’activation des modules d’extension et la configuration des intégrations ServiceNow tierces. Vous y trouverez également des directives de base pour le développement de vos propres intégrations, ainsi que des détails sur les intégrations spécifiques incluses dans le système de base.") | [Utiliser Gérer les indicateurs de compromission (IoC) et divers artefacts.](https://servicenow-prod.fluidtopics.net/fQbnxP0zYwZUPhVdMd9UjA "Les indicateurs de compromission (IoC) sont des artefacts observés sur un réseau ou un système d’exploitation susceptibles d’indiquer une intrusion. Les IoC typiques sont les signatures de virus et les adresses IP, les hachages MD5 de fichiers ou d’URL de logiciels malveillants ou les noms de domaine. IoC s’applique pour STIX 1.1 et 2.x.") | [Cadre de travail MITRE ATT\&CK Gérez le cadre MITRE-ATT\&CK, identifiez rapidement les menaces et coordonnez les réponses aux cyberattaques.](https://servicenow-prod.fluidtopics.net/bpJbusQBbJ9XNZFbN6yFjA "Les modes et méthodes d’attaque, parfois appelés tactiques, techniques et procédures (TTP), sont des représentations du comportement des cyberadversaires. Ils caractérisent ce que font ces adversaires et comment ils le font, avec des niveaux de détail croissants. Les modes et méthodes d’attaque s’appliquent à la STIX version 1.1.") |
|   | [Security Case Management Gérez la gestion des tickets de sécurité en recueillant des informations sur les activités suspectes.](https://servicenow-prod.fluidtopics.net/iAB8cuWZvMsKEkxqEERy2A "Gestion des tickets de sécurité permet aux analystes de sécurité qui se livrent à la chasse aux menaces de recueillir des informations sur les activités suspectes dans leur environnement. Les enregistrements relatifs aux tickets, tels que les incidents de sécurité, les observables, les CI et les utilisateurs affectés peuvent être ajoutés aux tickets pour permettre une analyse large et spécifique.") |   |
[ ]

{#threat-intel-landing-page__table_wjt_yml_xbc}

## Ressources d'apprentissage {#threat-intel-landing-page__section_jxx_dtl_xbc}

* [Formation pour les développeurs](https://developer.servicenow.com/app.do#!/training/landing)
* [Documentation pour les développeurs](https://developer.servicenow.com/app.do#!/documentation)
* [Rechercher les composants installés avec une application](https://www.servicenow.com/docs/access?context=find-components&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US)
{#threat-intel-landing-page__ul_ods_gtl_xbc}

## Dépannage et demande d'aide {#threat-intel-landing-page__cf-app-landing-get-help}

* [Poser des questions et explorer d'autres ressources pour Renseignements sur les menaces dans ServiceNow Community](https://www.servicenow.com/community/)
* [Rechercher des articles sur une erreur connue dans le portail d'erreurs connues](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0597477)
* [Contact Service et assistance client](https://support.servicenow.com/now)
{#threat-intel-landing-page__ul_bkt_yml_xbc}

