---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégrations de l'enrichissement TISC

# Intégrations de l'enrichissement TISC {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Le Centre de sécurité des renseignements sur les menaces système de base n'inclut aucune intégration préconfigurée. Cette section fournit des instructions pour configurer les intégrations et ServiceNow celles de tiers.  
Important :  
Assurez-vous d'avoir installé les intégrations d'applications tierces requises. Vous pouvez voir les détails des observables, de la recherche de perception et de la recherche de menaces uniquement pour les applications tierces installées.

## Toutes les configurations d'intégration {#tisc-enrichment-integrations__section_v1z_dy2_dbg}

Toutes les intégrations sont des applications distinctes qui doivent être installées. TISC prend en charge les intégrations avec des fournisseurs tiers. Toutes les intégrations installées peuvent être configurées ici.

Cette section affiche des cartes pour chacune des implémentations d'intégration configurées que vous pouvez activer et utiliser.

La section de chaque type d'enrichissement n'est visible que si au moins une des intégrations correspondantes pour ce type d'enrichissement est installée. Par exemple, la section Recherche de menaces n'est visible sous Intégrations d'enrichissement que si au moins une intégration Recherche de menaces est installée.

Vous pouvez afficher les cartes d'intégration configurées en accédant à Espaces de travailThreat Intelligence Security CenterIntégrationsIntégrations de l'enrichissementToutes les intégrations.

## Actions sur la vue Toutes les intégrations {#tisc-enrichment-integrations__section_flz_r2c_nzb}

La vue Toutes les intégrations vous permet d'effectuer les actions suivantes.{#tisc-enrichment-integrations__table_ols_yx1_nzb__entry__2}

| Action | Description |
|-|-|
| Tout | Utilisez ce menu déroulant pour filtrer les intégrations en fonction de leur état actuel. Vous pouvez filtrer en fonction des états suivants : * Tout : affiche toutes les intégrations de la page. Il s'agit de l'option par défaut. * Activé : affiche toutes les intégrations qui sont dans un état activé. * Désactivé : affiche toutes les intégrations qui sont à l'état désactivé. * Brouillon : affiche toutes les intégrations qui sont à l'état de brouillon. {#tisc-enrichment-integrations__ul_fpp_lz1_nzb} |
| ![Vue carte]() | Utilisez cette action pour afficher toutes les intégrations sous forme de cartes. |
| ![Vue liste]() | Utilisez cette action pour afficher toutes les intégrations sous forme de listes. |
| ![Actualiser]() | Utilisez cette action pour actualiser la page Toutes les intégrations. |
| ![Trier]() | Utilisez cette action pour trier toutes les intégrations en fonction des éléments suivants : * Dernière modification (récente) * Dernière modification (la plus ancienne) * Nom (A-Z) * Nom (de Z à A) {#tisc-enrichment-integrations__ul_qlh_hz1_nzb} |
| Rechercher dans le catalogue | Utilisez cette action pour rechercher des intégrations configurées en fonction du nom et de la description dans le catalogue. |
[Tableau 1. Vue Actions sur toutes les intégrations]

{#tisc-enrichment-integrations__table_ols_yx1_nzb}

## Configurer un nouvel enrichissement à partir de la vue Toutes les intégrations {#tisc-enrichment-integrations__section_egw_x2c_nzb}

Vous pouvez configurer de nouveaux enrichissements à partir de la vue Toutes les intégrations ou directement à partir des sections Enrichissement des observables, Recherche de perception ou Recherche de menace, respectivement. Pour configurer le nouvel enrichissement à partir de la vue Toutes les intégrations, procédez comme suit.

1. Accédez à la Espaces de travailThreat Intelligence Security Center.
2. Cliquez sur l'icône Intégrations , puis sélectionnez la section Toutes les intégrations .

3. Cliquez sur l'action Configurer un nouvel enrichissement .

   La fenêtre contextuelle Configurer un nouvel enrichissement apparaît avec trois types d'enrichissement : Enrichissement des observables, Recherche de perception ou Recherche de menace. Vous devez choisir le type d'enrichissement que vous souhaitez configurer.

4. Sélectionnez un type d'enrichissement, puis cliquez sur Suivant.

   Vous accédez alors à la fenêtre contextuelle qui affiche les intégrations disponibles. Vous devez choisir l'intégration que vous souhaitez configurer.
5. Sélectionnez une intégration dans la liste des intégrations disponibles, puis cliquez sur Sélectionner.

   Vous accédez alors à la page Créer une intégration d'enrichissement de l'intégration sélectionnée. Par défaut, cette page est pré-remplie avec les détails de l'intégration sélectionnée. Par exemple, l'intégration WHOIS.
6. Renseignez les champs du formulaire Créer une intégration.  
   {#tisc-enrichment-integrations__table_ygj_ykc_nzb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Entrez un nom pour la nouvelle intégration d'enrichissement. Par exemple, <kbd class="ph userinput">WHOIS1</kbd>. |
   | Nom du fournisseur | Nom du fournisseur. Les détails du fournisseur sélectionné sont pré-remplis par défaut. Par exemple, <kbd class="ph userinput">WHOIS.</kbd> |
   | Type d'intégration | Type d'intégration que vous avez sélectionné. Par exemple, Enrichissement des observables. Les détails du type d'intégration sélectionné sont pré-remplis par défaut. Les types d'intégration suivants sont pris en charge : * Enrichissement des éléments observables * Recherche de perception * Recherche de menace {#tisc-enrichment-integrations__ul_kv4_tdx_mzb} |
   | Description | Entrez une description unique pour la nouvelle intégration d'enrichissement. |
   [Tableau 2. Configurer le nouveau formulaire d'intégration d'enrichissement]

   {#tisc-enrichment-integrations__table_ygj_ykc_nzb}
7. Dans la section Configuration de l'intégration, configurez les détails d'intégration en fonction de vos besoins.La section Configuration de l'intégration inclut des détails de configuration tels que la clé API, l'ID ou le secret du client API, le nom d'utilisateur, le mot de passe, etc., que vous devez renseigner. Ces détails de configuration varient selon les intégrations.

8. Cliquez sur l'action Enregistrer pour stocker et créer la configuration de l'intégration d'enrichissement.

   Les détails fournis sont validés et, par défaut, l'état de l'intégration de l'enrichissement est désactivé.
9. (Facultatif) Cliquez sur l'action Enregistrer comme brouillon pour stocker uniquement les configurations d'intégration en tant que brouillons. Les utilisateurs ne peuvent pas activer une intégration lorsqu'elle est enregistrée à l'état de brouillon

   Si vous n'êtes pas sûr des détails de la configuration, vous pouvez utiliser l'option Enregistrer comme brouillon . Une fois que vous avez obtenu les détails de la configuration, vous pouvez remplir les informations restantes dans la version brouillon et la créer.
10. Pour activer l'intégration de l'enrichissement, cliquez sur Activer.

    L'intégration de l'enrichissement est activée.
11. Vous pouvez également activer, désactiver ou supprimer une intégration d'enrichissement particulière à l'aide du menu Actions de la vignette d'intégration requise sur la page Catalogue ou sur la page Intégrations d'enrichissement.
{#tisc-enrichment-integrations__ol_kfn_ffc_nzb}
* **[Configurer l'enrichissement des éléments observables](https://servicenow-prod.fluidtopics.net/aJH8Q1yvuLvleHVbZRoDvQ)**   
  Vous pouvez enrichir la connaissance des menaces sur un ou plusieurs observables pour déterminer s'ils sont associés à des menaces de sécurité connues. Les implémentations qui s'exécutent dépendent de celles que vous avez activées.
* **[Configurer la recherche de perception](https://servicenow-prod.fluidtopics.net/z1pp0iSeX6NDPaSURzCMRA)**   
  Vous pouvez effectuer une recherche de perception sur un ou plusieurs observables pour déterminer le nombre de fois que les observables sont vus dans les journaux de votre organisation. Vous pouvez effectuer une recherche de perception sur les observables dans un certain nombre de jours ou dans une plage de dates.
* **[Configurer la recherche de menace](https://servicenow-prod.fluidtopics.net/hoTwss1bfvaZJjwfDaygIw)**   
  Vous pouvez configurer la recherche de menace pour effectuer une recherche sur les observables sélectionnés. Si les observables sont d'un type reconnu par Threat Intelligence, les observables sont analysés à la recherche de programmes malveillants et les résultats sont renvoyés. Vous pouvez effectuer une recherche de menace sur un ou plusieurs observables pour déterminer la malveillance d'un observable.

**Concepts associés**   

* [Centre de sécurité des renseignements sur les menaces Catalogue](https://servicenow-prod.fluidtopics.net/rpnt779F52oz7FPFt7Jltg "Le Centre de sécurité des renseignements sur les menaces catalogue est une liste organisée des flux Threat Intelligence et des intégrations d’enrichissement disponibles dans l’application pour que vous puissiez les activer après avoir ajouté les informations requises et planifier le flux pour ingérer automatiquement les données Threat Intelligence à une fréquence définie.")
* [Flux Threat Intelligence](https://servicenow-prod.fluidtopics.net/N6hAmdBKahys63YklWEa8Q "Utilisez les flux Threat Intelligence pour ajouter, modifier ou supprimer une source de données du flux Threat Intelligence.")
* [Références API TISC](https://servicenow-prod.fluidtopics.net/~zmJzHEUE01jZHYzU9GEAA "La table suivante fournit les références des points de terminaison d’API qui aident aux enrichissements.")
* [Intégrations TISC](https://servicenow-prod.fluidtopics.net/yyBeYd4Me5QGYX2hg39n0Q "Cette section fournit des instructions pour configurer et activer les intégrations de Threat Intelligence.")

