---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Exécuter des actions d'enrichissement dans un ticket

# Exécuter des actions d'enrichissement dans un ticket {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Utilisez cette section pour comprendre comment les actions d'enrichissement sont effectuées sur le ou les tickets.

## Avant de commencer

Rôle requis : sn_sec_tisc.admin

## Procédure

1. Accédez à la Espaces de travailThreat Intelligence Security Center.
2. Cliquez sur l'icône Console de l'analyste de menaces .
3. Accéder à Gestion des ticketsTous les tickets.  
   Tous les tickets sont affichés.
4. Sélectionnez un ticket ou une tâche de ticket.
5. Accédez à l'onglet Artefacts .
6. Sélectionnez la liste connexe Observables.
7. Sélectionnez un ou plusieurs observables.
8. Cliquez sur une action d'enrichissement dans la liste déroulante.
9. Sélectionnez la ou les implémentations disponibles.
10. Cliquez sur Envoyer.  
    Par exemple, Exécuter une recherche de menace. L'action d'enrichissement sélectionnée sera exécutée et un message dinformation s'affichera indiquant que l'exécution de l'enrichissement de l'observable a démarré sur le ou les observables sélectionnés. Les résultats seront disponibles dans la page détaillée du ou des observables respectifs une fois l'exécution terminée.  
    Remarque :  
    Une fois l'exécution initiée ou terminée, une note de travail est publiée dans le flux d'activité de la vue de formulaire.
**Concepts associés**   

* [Vue d'ensemble de la console](https://servicenow-prod.fluidtopics.net/QqcXnY3S5ytCsDBwYJzDeg "La page Vue d’ensemble de la console comprend les tâches de tickets et les tickets qui se trouvent sous les analystes de menaces et leur équipe.")  
**Tâches associées**   

* [Création de tickets à l'aide de Threat Analyst Workbench](https://servicenow-prod.fluidtopics.net/ktw7Bwoc7hNxZ2KQzUE~FA "Les tickets sont utilisés pour suivre les informations relatives à une campagne ou à un acteur de menace menaçant votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d’examiner et d’analyser toutes les informations connexes à partir d’un ticket ou d’une tâche de ticket unique.")
* [Créer une tâche de ticket à l'aide de la console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/YCNFKCK6e2WsZBF4Zik9~w "Créez des tâches de ticket à associer avec des tickets.")
* [Ajouter des artefacts au(x) ticket(s) ou tâche(s) de ticket](https://servicenow-prod.fluidtopics.net/DkM99I1Rbhk9ljt76_9vvw "Une fois que vous avez créé un ticket, vous pouvez y ajouter des artefacts, tels que des incidents de sécurité, des CI et des indicateurs de compromission. Ces artefacts servent d’indices dans la résolution de l’affaire.")
* [Afficher les rapports de tickets](https://servicenow-prod.fluidtopics.net/a5MDwQwe5asGxP_CP7oq8Q "Utilisez la fonctionnalité Rapports de tickets pour générer des rapports relatifs aux tickets. Ces rapports comprennent un rapport post-enquête ou un rapport de synthèse.")
* [Télécharger les pièces jointes du fichier sécurisé](https://servicenow-prod.fluidtopics.net/xU9WNF8KqOlaJpEtc8LJtg "Utilisez cette section pour comprendre comment charger les pièces jointes de fichier sécurisé dans le ou les tickets.")

