---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Création de tickets à l'aide de Threat Analyst Workbench

# Création de tickets à l'aide de Threat Analyst Workbench {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Les tickets sont utilisés pour suivre les informations relatives à une campagne ou à un acteur de menace menaçant votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d'examiner et d'analyser toutes les informations connexes à partir d'un ticket ou d'une tâche de ticket unique.

## Avant de commencer

Rôle requis : sn_sec_tisc.analyst, sn_sec_tisc.admin

## Procédure

1. Accédez à la Espaces de travailThreat Intelligence Security Center.
2. Cliquez sur l'icône Console de l'analyste de menaces .
3. Accéder à Gestion des ticketsTous les tickets.  
   Tous les tickets sont affichés.
4. Cliquez sur Nouveau.
5. Renseignez les champs comme il convient.  
   {#create-cases-using-threat-analyst-workbench__table_mjl_lzv_pzb__entry__2}

   | Champ | Description |
   |-|-|
   | ID du ticket | Un identificateur unique pour le ticket. Il s'agit d'un ID généré par le système. |
   | Description brève | Résumé de la demande ou du problème faisant l'objet de l'examen ou brève description. |
   | Description | Une description détaillée comprenant toute information pertinente sur le cas, comme le contexte, l'analyse requise et les résultats attendus. |
   | Type de ticket | Sélectionnez le type de ticket faisant l'objet de l'enquête. Les options possibles pour l'enquête sont les suivantes : * Chasse aux menaces * Demande d'informations * Ticket de gestion de la vulnérabilité * Ticket de conformité * Ticket de réponse aux incidents * Ticket de collaboration * Autres {#create-cases-using-threat-analyst-workbench__ul_p2m_tzv_pzb} |
   | Priorité | Une évaluation de la gravité de la demande ou du problème. |
   | Groupe d'affectation | Groupe affecté et responsable du traitement du ticket. |
   | Statut | L'état actuel du ticket. |
   | Affecté à | L'analyste chargé de travailler sur un ticket. |
   | Date d'échéance | Date et heure auxquelles la tâche doit être terminée ou fermée. |
   | Contributeurs | Liste des délégataires déployés à partir des tâches et pouvant être ajoutés par-dessus. |
   | TLP | Valeur unique qui indique le paramètre de sensibilité des données par TLP. |
   | Liste de surveillance | Lorsqu'un utilisateur est ajouté à la liste de surveillance, il reçoit des notifications par e-mail sur les changements apportés à l'état et à la priorité. |
   | Appliquer la restriction | Cochez cette case pour modifier les membres des groupes autorisés et des membres autorisés. Pour plus d'informations, consultez [Restrictions appliquées pour le ou les tickets](https://servicenow-prod.fluidtopics.net/JJNmpk6NlbJYrjt9Hpy8wA "Utilisez cette fonctionnalité pour restreindre un ticket et fournir une liste de groupes et d’utilisateurs qui peuvent y accéder."). |
   [Tableau 1. Créer un nouveau ticket]

   {#create-cases-using-threat-analyst-workbench__table_mjl_lzv_pzb}
6. Renseignez les champs de la section Aperçus comme il convient.  
   {#create-cases-using-threat-analyst-workbench__table_lnm_tbw_pzb__entry__2}

   | Champ | Description |
   |-|-|
   | Notes | Toutes les notes supplémentaires relatives à l'enquête sur la menace. |
   | Recommandations ou actions | Toutes les recommandations ou actions liées à l'enquête sur la menace. |
   | Analyses et résultats | Saisissez l'analyse et les conclusions relatives à l'enquête sur la menace. |
   | Synthèse de fermeture | Ajoutez le résumé de fermeture des résultats. |
   [Tableau 2. Aperçus]

   {#create-cases-using-threat-analyst-workbench__table_lnm_tbw_pzb}
7. Cliquez sur Enregistrer.  
   Une fois l'enregistrement enregistré, vous pouvez cliquer sur l'onglet Importer des renseignements pour importer les données de renseignements sur les menaces à l'aide de la fonctionnalité Importer des renseignements .  
   Remarque :  
   Si vous importez et traitez des données à partir de Gestion des tickets, un identifiant unique est associé à l'enregistrement d'importation.
* **[Restrictions appliquées pour le ou les tickets](https://servicenow-prod.fluidtopics.net/JJNmpk6NlbJYrjt9Hpy8wA)**   
  Utilisez cette fonctionnalité pour restreindre un ticket et fournir une liste de groupes et d'utilisateurs qui peuvent y accéder.
* **[Associer la technique MITRE](https://servicenow-prod.fluidtopics.net/XQvoKBvPGA0q_wD8g10W0A)**   
  Associer une ou plusieurs techniques MITRE à un ticket.

**Concepts associés**   

* [Vue d'ensemble de la console](https://servicenow-prod.fluidtopics.net/QqcXnY3S5ytCsDBwYJzDeg "La page Vue d’ensemble de la console comprend les tâches de tickets et les tickets qui se trouvent sous les analystes de menaces et leur équipe.")  
**Tâches associées**   

* [Créer une tâche de ticket à l'aide de la console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/YCNFKCK6e2WsZBF4Zik9~w "Créez des tâches de ticket à associer avec des tickets.")
* [Ajouter des artefacts au(x) ticket(s) ou tâche(s) de ticket](https://servicenow-prod.fluidtopics.net/DkM99I1Rbhk9ljt76_9vvw "Une fois que vous avez créé un ticket, vous pouvez y ajouter des artefacts, tels que des incidents de sécurité, des CI et des indicateurs de compromission. Ces artefacts servent d’indices dans la résolution de l’affaire.")
* [Exécuter des actions d'enrichissement dans un ticket](https://servicenow-prod.fluidtopics.net/OhCAyhK~1yTkQOaO4GM7eA "Utilisez cette section pour comprendre comment les actions d’enrichissement sont effectuées sur le ou les tickets.")
* [Afficher les rapports de tickets](https://servicenow-prod.fluidtopics.net/a5MDwQwe5asGxP_CP7oq8Q "Utilisez la fonctionnalité Rapports de tickets pour générer des rapports relatifs aux tickets. Ces rapports comprennent un rapport post-enquête ou un rapport de synthèse.")
* [Télécharger les pièces jointes du fichier sécurisé](https://servicenow-prod.fluidtopics.net/xU9WNF8KqOlaJpEtc8LJtg "Utilisez cette section pour comprendre comment charger les pièces jointes de fichier sécurisé dans le ou les tickets.")

