---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Enrichissement des éléments observables

# Enrichissement des éléments observables {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le workflow Enrichir les observables WhoIs effectue un enrichissement sur les observables sélectionnés. Si les observables sont d'un type reconnu par l'intégration de l'API WhoisXML, les observables sont enrichis.  
Remarque :  
Threat Intelligence Security Center ne prend en charge l'enrichissement des observables que pour l'intégration WHOIS.
* **[Intégration Whois](https://servicenow-prod.fluidtopics.net/IN7wLDfRUfl2Cdv5PWh01w)**   
  L'intégration Whois vous permet de soumettre des recherches Whois sur les noms de domaine et les URL afin d'obtenir un contexte sur les observables d'URL et de mieux déterminer les menaces.
* **[Intégration Shodan](https://servicenow-prod.fluidtopics.net/4ldvbBpVqpZ6Eg4BGSza3A)**   
  Shodan est un moteur de recherche qui analyse les informations des bannières de service à partir d'appareils connectés dans le monde entier.

**Concepts associés**   

* [Recherche de perception](https://servicenow-prod.fluidtopics.net/JVixHQdYKaivauDv7gIe~w "Cette section décrit les intégrations TISC Sighting Search et Elastic Search.")
* [Recherche de menace](https://servicenow-prod.fluidtopics.net/riJpk25JWiHazWQPRux8nw "Le workflow Recherche de menace - VirusTotal et CrowdStrike Falcon Intelligence effectue une recherche sur les observables sélectionnés. Si les observables sont d’un type reconnu par VirusTotal et CrowdStrike, les observables sont analysés à la recherche de programmes malveillants et les résultats sont renvoyés.")
* [Intégration de TISC à l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/J9DQyxa1deAcTEUgRhPIZQ "L’intégration TISC au SIR associe automatiquement le contexte aux observables dans l’espace de travail d’incident de sécurité pour les analystes de sécurité. Tous les nouveaux observables de SIR peuvent être envoyés à TISC pour analyse plus approfondie par l’équipe CTI à l’aide des actions d’interface utilisateur fournies sur les écrans.")

