---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Gestion du calculateur de réputation de la recherche de menaces

# Gestion du calculateur de réputation de la recherche de menaces {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Vous pouvez utiliser le calculateur de résultat de la recherche de menaces pour calculer les résultats observables en fonction des réponses reçues du fournisseur de recherche de menaces.

Vous pouvez créer un calculateur de résultat de recherche de menace pour votre intégration et utiliser un script pour déterminer comment vous souhaitez identifier les différents résultats observables. Le calculateur de résultat de la recherche de menaces inclut un exemple de script fourni avec le système de base, que vous pouvez utiliser pour identifier les résultats observables ou modifier ce script en fonction de vos besoins.

Pour les intégrations tierces qui fournissent les résultats calculés, le calculateur de résultat de la recherche de menaces mappe les résultats aux résultats pris en charge dans le système de base.

## Résultats de la recherche de menace de déploiement {#manage-threat-lookup-reputation-calculator__section_xvg_wdj_pzb}

Lorsque vous avez plusieurs résultats de recherche de menaces pour un observable des différents fournisseurs d'intégration, les résultats récents de la recherche de menaces de tous les fournisseurs sont pris en compte, et les résultats observables globaux sont marqués comme suit :{#manage-threat-lookup-reputation-calculator__table_obx_gq2_jvc__entry__2}

| Dernier résultat observable | Résultat observable global |
|-|-|
| Malveillant | Si l'un des fournisseurs d'intégration signale l'observable comme malveillant, le résultat observable global est alors marqué comme malveillant. |
| Suspect | Si aucun des fournisseurs d'intégration ne signale l'observable comme malveillant, l'un d'entre eux le signale comme suspect, puis le résultat global de l'observable est marqué comme suspect. |
| Nettoyer | Si tous les fournisseurs d'intégration signalent l'observable comme Propre, le résultat global de l'observable est marqué comme Propre. |
| Inconnu | Si aucun des fournisseurs d'intégration ne signale l'observable comme malveillant ou suspect et que l'un d'entre eux le signale comme inconnu, le résultat global de l'observable est marqué comme inconnu. |
[Tableau 1. Déployer les résultats de la recherche de menace]

{#manage-threat-lookup-reputation-calculator__table_obx_gq2_jvc}

## Afficher les calculateurs de réputation de la recherche de menaces {#manage-threat-lookup-reputation-calculator__section_djm_c2j_pzb}

Vous pouvez utiliser le calculateur de résultats de la recherche de menaces pour déterminer comment la réputation de l'observable est calculée en fonction de la réponse d'un fournisseur spécifique de recherche de menaces.

Rôle requis : sn_sec_tisc.admin  
Pour afficher le calculateur de réputation de la recherche de menaces, procédez comme suit :

1. Accédez à la Espaces de travailThreat Intelligence Security CenterAdministration.
2. Sélectionnez la section Calculateur de réputation de la recherche de menaces .

   Vous pouvez afficher la liste des calculateurs de réputation de recherche de menace.
3. Cliquez sur le calculateur de réputation de recherche de menaces requis pour afficher les détails du calculateur.

{#manage-threat-lookup-reputation-calculator__ol_a3d_n2j_pzb}

## Créer un calculateur de réputation de recherche de menaces {#manage-threat-lookup-reputation-calculator__section_qns_qfj_pzb}

Rôle requis : sn_sec_tisc.admin  
Remarque :  
Un seul calculateur de recherche de menaces peut être actif à un moment donné par fournisseur de recherche de menaces.  
Pour créer un calculateur de réputation de recherche de menaces, procédez comme suit :

1. Accédez à la Espaces de travailThreat Intelligence Security CenterAdministration.
2. Sélectionnez la section Calculateur de réputation de la recherche de menaces .

   Vous pouvez afficher la liste des calculateurs de réputation de recherche de menace.
3. Pour créer un calculateur de réputation de recherche de menaces, cliquez sur Nouveau.

4. Renseignez les champs du formulaire.{#manage-threat-lookup-reputation-calculator__table_zw2_g53_pzb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom du calculateur de réputation de la recherche de menaces. |
   | Actif | Le calcul de la recherche de menace s'exécute uniquement si l'option Actif est sélectionnée. |
   | Fournisseur de la recherche de menace | Nom du fournisseur de la recherche de menaces. Par exemple, <kbd class="ph userinput">CrowdStrike Falcon Intelligence</kbd>. |
   | Script de réputation | Éditeur de script permettant de déterminer comment identifier les différents résultats observables. Chaque intégration de recherche de menaces est accompagnée d'un script de base pour calculer la réputation de la recherche de menaces. |
   [Tableau 2. Créer un calculateur de réputation de recherche de menaces]

   {#manage-threat-lookup-reputation-calculator__table_zw2_g53_pzb}
5. Cliquez sur Enregistrer.
{#manage-threat-lookup-reputation-calculator__ol_fbh_yfj_pzb}

