---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer Threat Intelligence Security Center

# Configurer Threat Intelligence Security Center {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Avant d'utiliser le Centre de sécurité des renseignements sur les menaces, vous devez le télécharger à partir du ServiceNow Store.

## Rôles installés {#set-up-threat-intelligence-security-center__section_omy_tlq_fyb}

Examinez les informations suivantes et vérifiez que vous avez effectué toutes les tâches pour une intégration fluide. Vous trouverez ci-dessous la liste des différents profils d'utilisateur définis pour accéder à l'application et travailler avec elle :

* Analyste Threat Intelligence (sn_sec_tisc.analyst)
* Administrateur Threat Intelligence (sn_sec_tisc.admin)

{#set-up-threat-intelligence-security-center__ul_m2f_3rq_gyb}{#set-up-threat-intelligence-security-center__table_lfk_hkv_21c__entry__2}

| Configuration | Description |
|-|-|
| Affectez et vérifiez les rôles requis Now Platform et Threat Intelligence Security Center. | Les rôles suivants sont requis pour la configuration et la vérification des résultats attendus : * En tant qu'administrateur, vous devez installer l'application TISC à partir du ServiceNow Store et affecter le rôle sn_sec_tisc.admin. * Ce rôle sn_sec_tisc.admin effectue les tâches suivantes : * Configure les sources de données pour ingérer les données. Pour plus d'informations, consultez [Flux Threat Intelligence](https://servicenow-prod.fluidtopics.net/N6hAmdBKahys63YklWEa8Q "Utilisez les flux Threat Intelligence pour ajouter, modifier ou supprimer une source de données du flux Threat Intelligence."). * Configurer les intégrations requises pour l'enrichissement des données observables dans TISC. Pour plus d'informations, consultez [Intégrations de l'enrichissement TISC](https://servicenow-prod.fluidtopics.net/jcUSJ~wmbPuAg4cCI7YdKQ "Le Centre de sécurité des renseignements sur les menaces système de base n’inclut aucune intégration préconfigurée. Cette section fournit des instructions pour configurer les intégrations et ServiceNow celles de tiers."). * Configure les rôles d'approbation d'importation de données pour l'importation de données à l'aide de l'assistant d'importation. Pour plus d'informations, consultez [Utilisation des importations de données](https://servicenow-prod.fluidtopics.net/lY7eqOfM5smRMirVXWO1Nw "L’importation de données vous permet d’afficher tous les enregistrements en cours de traitement pour la tâche d’importation et répertorie également les tâches d’importation en attente d’approbation."). * Configure le calculateur de score de menace à l'aide des critères requis pour le calcul automatique du score de menace des observables. Pour plus d'informations, consultez [Définir le calculateur de score de menace](https://servicenow-prod.fluidtopics.net/jr5cBEvf8wHSJ67oFnSMrw "Définissez le score de menace pour les enregistrements d’observables qui sont générés en fonction des paramètres définis par l’utilisateur. Le système de base est doté d’une règle de notation des menaces, qui peut être personnalisée et activée en conséquence."). * Configure les taxonomies et valeurs de taxonomie requises. Pour plus d'informations, consultez [Création de taxonomies](https://servicenow-prod.fluidtopics.net/Lw~wraVMMOXdi6lxoC1~2Q "Créez des taxonomies pour les enregistrements sources de données."). * Configurez le référentiel MITRE ATT\&CK pertinent pour votre organisation. Pour plus d'informations, consultez [MITRE-ATT\&CK Dépôt](https://servicenow-prod.fluidtopics.net/bA~Bo76svfeTlg8kszBLtw "Le MITRE-ATT&CK référentiel est disponible sous Intelligence Library où les données des sources MITRE sont ingérées."). {#set-up-threat-intelligence-security-center__ul_rbn_mkv_21c} Remarque : En tant que sn_sec_tisc.admin, vous pouvez également affecter le rôle sn_sec_tisc.analyst. * Le rôle sn_sec_tisc.analyst effectue les tâches suivantes : * Affiche la vue d'ensemble des données dans le système à l'aide de la page d'accueil du produit. Pour plus d'informations, consultez [Afficher la page d'accueil de Threat Intelligence Security Center](https://servicenow-prod.fluidtopics.net/0zpG44EKSt9nHB3xdWXZqw "Utilisez la page d’accueil TISC qui est la page de destination, pour visualiser les données associées à Threat Intelligence."). * Importez des données dans le système à l'aide du bouton Import Intelligence de la page bibliothèque de menaces. Pour plus d'informations, consultez [Centre de sécurité des renseignements sur les menaces Bibliothèque](https://servicenow-prod.fluidtopics.net/9nWouXNAdEmYEqjc55Wmsw "Une bibliothèque de menaces est définie comme un groupe d’objets et d’entités organisés qui fournissent aux organisations des informations structurées et non structurées sur les menaces de sécurité."). * * Effectuez une recherche dans les données présentes dans l'application à l'aide de la recherche fournie sur la page Bibliothèque de menaces. * Gère les données ingérées à partir de diverses sources dans la bibliothèque de menaces. * Effectue diverses actions d'enrichissement sur les observables. * Crée et gère les tickets. Pour plus d'informations, consultez [Création de tickets à l'aide de Threat Analyst Workbench](https://servicenow-prod.fluidtopics.net/ktw7Bwoc7hNxZ2KQzUE~FA "Les tickets sont utilisés pour suivre les informations relatives à une campagne ou à un acteur de menace menaçant votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d’examiner et d’analyser toutes les informations connexes à partir d’un ticket ou d’une tâche de ticket unique."). {#set-up-threat-intelligence-security-center__ul_rch_skv_21c} {#set-up-threat-intelligence-security-center__ul_qlf_rkv_21c} {#set-up-threat-intelligence-security-center__ul_ozy_jkv_21c} |
[Tableau 1. Autorisations applicables pour les rôles TISC]

{#set-up-threat-intelligence-security-center__table_lfk_hkv_21c}

## Modules d'extension de dépendance {#set-up-threat-intelligence-security-center__section_byt_blv_21c}

{#set-up-threat-intelligence-security-center__table_d51_dlv_21c__entry__2}

| Module d'extension | Description |
|-|-|
| Les applications suivantes sont requises pour l'installation de cette application : * Composants de l'espace de travail commun de Gestion des tickets de sécurité \[com.snc.escm.ws_commons\]. * Support commun de Threat Intelligence \[com.snc.threat\]. {#set-up-threat-intelligence-security-center__ul_db1_hlv_21c} | Vérifiez que les ServiceNow applications principales requises pour prendre en charge l'intégration sont installées et activées avant de configurer cette intégration. |
[ ]

{#set-up-threat-intelligence-security-center__table_d51_dlv_21c}

