---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Recherche de perception

# Recherche de perception {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Cette section décrit les intégrations TISC Sighting Search et Elastic Search.
* **[Premiers pas avec l'intégration Elasticsearch](https://servicenow-prod.fluidtopics.net/GhN5Oq7uPTINQo9EsJZBFg)**   
  L'intégration d'enrichissement Elasticsearch recherche vos journaux et ajoute des informations de perception pertinentes à vos observables.
* **[Introduction à l'intégration de la recherche Splunk](https://servicenow-prod.fluidtopics.net/_1Rm0z0ae2OwBcsumBVSdA)**   
  Le logiciel Splunk recherche, surveille et analyse les données volumineuses générées par les machines et s'intègre facilement aux opérations de sécurité. Avant de pouvoir utiliser l'intégration de la recherche d'observations Splunk, vous devez la télécharger à partir du ServiceNow Store.

**Concepts associés**   

* [Enrichissement des éléments observables](https://servicenow-prod.fluidtopics.net/1YU_TT~tp1oRTVZzVOyODg "Le workflow Enrichir les observables WhoIs effectue un enrichissement sur les observables sélectionnés. Si les observables sont d’un type reconnu par l’intégration de l’API WhoisXML, les observables sont enrichis.")
* [Recherche de menace](https://servicenow-prod.fluidtopics.net/riJpk25JWiHazWQPRux8nw "Le workflow Recherche de menace - VirusTotal et CrowdStrike Falcon Intelligence effectue une recherche sur les observables sélectionnés. Si les observables sont d’un type reconnu par VirusTotal et CrowdStrike, les observables sont analysés à la recherche de programmes malveillants et les résultats sont renvoyés.")
* [Intégration de TISC à l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/J9DQyxa1deAcTEUgRhPIZQ "L’intégration TISC au SIR associe automatiquement le contexte aux observables dans l’espace de travail d’incident de sécurité pour les analystes de sécurité. Tous les nouveaux observables de SIR peuvent être envoyés à TISC pour analyse plus approfondie par l’équipe CTI à l’aide des actions d’interface utilisateur fournies sur les écrans.")

