---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Définir la définition de marquage

# Définir la définition de marquage {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Définissez des définitions de marquage pour gérer et partager les exigences pour les données.

## Avant de commencer

Rôle requis : sn_sec_tisc.analyst

## Procédure

1. Accédez à la Espaces de travailThreat Intelligence Security Center.
2. Cliquez sur l'icône Bibliothèque Intel de menaces dans l'espace de travail.
3. Accédez à l'objet Définition de marquage .
4. Cliquez sur Nouveau.  
   Remarque :  
   Chaque fois que vous créez de nouveaux enregistrements d'objet pour des observables, des indicateurs, des entités ou des objets, un enregistrement source est créé et un message d'invite s'affiche indiquant que le nouvel enregistrement d'objet est créé, puis l'utilisateur est redirigé vers l'enregistrement agrégé.
5. Renseignez les champs du formulaire.  
   {#define-market-definition__table_h2f_q5q_myb__entry__2}

   | Champ | Description |
   |-|-|
   | ID | ID unique permettant d'identifier une définition de marquage. |
   | Nom | Nom utilisé pour identifier la définition de marquage. |
   | Type de définition | La propriété type identifie le type d'objet. La propriété definition_type identifie le type de définition de marquage. |
   | Définition | La propriété de définition contient l'objet de marquage lui-même, par exemple TLP. |
   | TLP | TLP est utilisé pour s'assurer que les informations sensibles sont partagées avec le public approprié. Il utilise quatre couleurs (blanc, vert, ambre et rouge) pour indiquer différents degrés de sensibilité. |
   | Fiabilité | Saisissez le score de confiance pour cet objet. La propriété de confiance identifie la confiance que le créateur a dans l'exactitude de ses données. La valeur de confiance DOIT être un nombre compris entre 0 et 100. |
   [Tableau 1. Vue des détails de la source de définition de marquage]

   {#define-market-definition__table_h2f_q5q_myb} {#define-market-definition__table_xtw_tcd_nyb__entry__2}

   | Champ | Description |
   |-|-|
   | Notes | Ajoutez des remarques supplémentaires pour cette définition de marquage. |
   [Tableau 2. Aperçus]

   {#define-market-definition__table_xtw_tcd_nyb} {#define-market-definition__table_ytw_tcd_nyb__entry__2}

   | Champ | Description |
   |-|-|
   | Contexte supplémentaire | Ajoutez tout contexte supplémentaire pour cette définition de marquage. |
   | Version de spéc. | Version de la spécification STIX utilisée pour représenter cet objet. La valeur de cette propriété doit être de 2,1 pour les objets STIX définis conformément à cette spécification. |
   | Langue | Cette propriété identifie la langue du contenu textuel dans cet objet. |
   | Heure de création dans la source | Spécifie l'heure de création de l'objet dans la source. |
   | Extensions | Indique les extensions du schéma d'attaque. |
   | Heure de modification dans la source | Spécifie l'heure à laquelle l'objet est modifié dans la source. |
   | État du traitement | Représente l'état de traitement de cet objet, le plan d'action. |
   | Créé | Spécifie la date et l'heure de création de l'objet dans la source. |
   | Mis à jour | Spécifie la date et l'heure auxquelles l'objet a été mis à jour dans la source. |
   | Créé par réf. | Cette propriété spécifie que l'objet d'identité qui décrit l'entité a créé cet objet. |
   [Tableau 3. Informations supplémentaires]

   {#define-market-definition__table_ytw_tcd_nyb}
6. Cliquez sur Enregistrer.  
   Une fois l'enregistrement enregistré, un message d'invite s'affiche indiquant qu'un nouvel enregistrement d'observable est créé. Cliquez sur Continuer pour modifier l'enregistrement et créer de nouvelles relations.
7. Cliquez sur Continuer.  
   Important :  
   Après la création d'un enregistrement d'observable, la case à cocher Empêcher les mises à jour système s'affiche.

   Activez cette case à cocher pour empêcher toute mise à jour du système après la création des enregistrements d'observable, d'indicateur ou d'objets STIX.
   {#define-market-definition__table_ztw_tcd_nyb__entry__2}

   | Champ | Description |
   |-|-|
   | Balises ||
   | Sélectionner des balises | Sélectionnez les balises associées à la vulnérabilité. |
   | Ajouter des balises | Ajouter de nouvelles balises. |
   | Taxonomies ||
   | Sélectionner taxonomie | Sélectionnez une taxonomie associée à cette vulnérabilité. |
   | Ajouter valeurs de taxonomie | Ajoutez les valeurs de taxonomie associées à cette vulnérabilité. |
   [Tableau 4. Balises et taxonomies]

   {#define-market-definition__table_ztw_tcd_nyb}
{#define-market-definition__steps_ybv_yrq_myb}

## Que faire ensuite

Cliquez sur l'une des listes connexes suivantes pour afficher des informations supplémentaires sur les objets associés à la vulnérabilité.{#define-market-definition__table_b5w_tcd_nyb__entry__2}

| Champ | Description |
|-|-|
| Références externes | Répertorie les références externes qui se réfèrent à des informations non STIX. Cette propriété est utilisée pour fournir un ou plusieurs identificateurs d'objets externes. |
| Schémas d'attaque | Répertorie les schémas d'attaque associés à cet objet. |
| Campagnes | Répertorie les campagnes associées à cet objet. |
| Détections et atténuations | Répertorie les détections et atténuations associées à cet objet. |
| Identités | Liste les identités associées à cet objet. |
| Indicateurs | Répertorie les indicateurs de compromission (IoC) connexes qui ont été identifiés par la source de menace associée à cet objet. |
| Infrastructure | Répertorie les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées à cet objet. |
| Ensembles d'intrusion | Répertorie un ensemble de comportements et de ressources antagonistes ayant des propriétés communes associées à cet objet. |
| Emplacements | Répertorie les emplacements qui fournissent un contexte géographique à cet objet. |
| Programme malveillant | Répertorie le code malveillant associé à cet objet. |
| Analyse de programme malveillant | Répertorie l'analyse malveillante associée à cet objet. |
| Observables | Répertorie les observables associés à cet objet. |
| Données observées | Répertorie les données observées associées à cet objet. |
| Acteurs de menace | Répertorie les personnes, les groupes ou les organisations qui agissent avec une intention malveillante associée à cet objet. |
| Événements de menace | Répertorie les événements de menace associés à cet objet. |
| Regroupements des menaces | Répertorie les regroupements de menaces associés à cet objet. |
| Notes de menace | Répertorie les notes de menace associées à cet objet. |
| Opinions sur la menace | Répertorie les opinions sur la menace associées à cet objet. |
| Outils | Répertorie les outils associés à cet objet. |
| Vulnérabilités | Répertorie les vulnérabilités associées à cet objet. |
[Tableau 5. Enregistrements connexes]

{#define-market-definition__table_b5w_tcd_nyb}  
Remarque :  
1. Vous pouvez lier et dissocier les enregistrements connexes associés à cet objet. Pour plus d'informations, consultez [Lier les enregistrements connexes aux renseignements sur la menace](https://servicenow-prod.fluidtopics.net/N7DtAlfFku4cQ6QjZNbdkw "Liez les enregistrements connexes associés aux objets de connaissance de la menace correspondants.").
2. Les différents SDO de la bibliothèque TI contiennent également les relations potentielles. Pour établir une relation entre deux objets quelconques, utilisez le lien Relations potentielles de la bibliothèque Intel de menaces pour confirmer les relations entre les objets. Pour plus d'informations, consultez [Confirmer les relations éventuelles objet-objet](https://servicenow-prod.fluidtopics.net/aWBc5Dh04mJjn3gjmcuZ8g "Définissez les relations potentielles entre les objets.").
3. Utilisez également la section Enregistrements connexes de la vue du formulaire Objets pour confirmer les relations entre deux objets à l'aide de la section Relations potentielles disponible dans la vue de formulaire. Pour plus d'informations, [Confirmer les relations éventuelles à partir des enregistrements connexes](https://servicenow-prod.fluidtopics.net/AaSf306ApeGm7DqmcdbJpw "Confirmez les relations entre les deux SDO.")consultez .
4. Vous pouvez ajouter des objets aux tickets. Pour plus d'informations, consultez [Ajouter au ticket](https://servicenow-prod.fluidtopics.net/PqmwqE5IRn0KkBJuFjaUiA "Ajoutez des observables, des indicateurs ou d’autres objets au ticket.").
{#define-market-definition__ol_pmd_bj3_pzb}

