---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégrations TISC

# Intégrations TISC {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Cette section fournit des instructions pour configurer et activer les intégrations de Threat Intelligence.
* **[Enrichissement des éléments observables](https://servicenow-prod.fluidtopics.net/1YU_TT~tp1oRTVZzVOyODg)**   
  Le workflow Enrichir les observables WhoIs effectue un enrichissement sur les observables sélectionnés. Si les observables sont d'un type reconnu par l'intégration de l'API WhoisXML, les observables sont enrichis.
* **[Recherche de perception](https://servicenow-prod.fluidtopics.net/JVixHQdYKaivauDv7gIe~w)**   
  Cette section décrit les intégrations TISC Sighting Search et Elastic Search.
* **[Recherche de menace](https://servicenow-prod.fluidtopics.net/riJpk25JWiHazWQPRux8nw)**   
  Le workflow Recherche de menace - VirusTotal et CrowdStrike Falcon Intelligence effectue une recherche sur les observables sélectionnés. Si les observables sont d'un type reconnu par VirusTotal et CrowdStrike, les observables sont analysés à la recherche de programmes malveillants et les résultats sont renvoyés.
* **[Intégration de TISC à l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/J9DQyxa1deAcTEUgRhPIZQ)**   
  L'intégration TISC au SIR associe automatiquement le contexte aux observables dans l'espace de travail d'incident de sécurité pour les analystes de sécurité. Tous les nouveaux observables de SIR peuvent être envoyés à TISC pour analyse plus approfondie par l'équipe CTI à l'aide des actions d'interface utilisateur fournies sur les écrans.

**Concepts associés**   

* [Centre de sécurité des renseignements sur les menaces Catalogue](https://servicenow-prod.fluidtopics.net/rpnt779F52oz7FPFt7Jltg "Le Centre de sécurité des renseignements sur les menaces catalogue est une liste organisée des flux Threat Intelligence et des intégrations d’enrichissement disponibles dans l’application pour que vous puissiez les activer après avoir ajouté les informations requises et planifier le flux pour ingérer automatiquement les données Threat Intelligence à une fréquence définie.")
* [Flux Threat Intelligence](https://servicenow-prod.fluidtopics.net/N6hAmdBKahys63YklWEa8Q "Utilisez les flux Threat Intelligence pour ajouter, modifier ou supprimer une source de données du flux Threat Intelligence.")
* [Intégrations de l'enrichissement TISC](https://servicenow-prod.fluidtopics.net/jcUSJ~wmbPuAg4cCI7YdKQ "Le Centre de sécurité des renseignements sur les menaces système de base n’inclut aucune intégration préconfigurée. Cette section fournit des instructions pour configurer les intégrations et ServiceNow celles de tiers.")
* [Références API TISC](https://servicenow-prod.fluidtopics.net/~zmJzHEUE01jZHYzU9GEAA "La table suivante fournit les références des points de terminaison d’API qui aident aux enrichissements.")

