---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Recherche de menace

# Recherche de menace {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le workflow Recherche de menace - VirusTotal et CrowdStrike Falcon Intelligence effectue une recherche sur les observables sélectionnés. Si les observables sont d'un type reconnu par VirusTotal et CrowdStrike, les observables sont analysés à la recherche de programmes malveillants et les résultats sont renvoyés.
* **[Intégration TISC VirusTotal](https://servicenow-prod.fluidtopics.net/qWk~dxkTiAqp2tFBbcfmTg)**   
  L'intégration TISC VirusTotal vous permet de demander l'analyse des adresses IP, des fichiers, des hachages de fichiers et des adresses URL suspects afin d'aider à déterminer s'ils sont malveillants.
* **[Intégration TISC CrowdStrike Falcon Intelligence](https://servicenow-prod.fluidtopics.net/5vH0T501Tfnlo0pU5epMqw)**   
  CrowdStrike Falcon Intelligence fournit des renseignements de cybersécurité qui s'intègrent facilement aux opérations de sécurité.

**Concepts associés**   

* [Enrichissement des éléments observables](https://servicenow-prod.fluidtopics.net/1YU_TT~tp1oRTVZzVOyODg "Le workflow Enrichir les observables WhoIs effectue un enrichissement sur les observables sélectionnés. Si les observables sont d’un type reconnu par l’intégration de l’API WhoisXML, les observables sont enrichis.")
* [Recherche de perception](https://servicenow-prod.fluidtopics.net/JVixHQdYKaivauDv7gIe~w "Cette section décrit les intégrations TISC Sighting Search et Elastic Search.")
* [Intégration de TISC à l'espace de travail SIR](https://servicenow-prod.fluidtopics.net/J9DQyxa1deAcTEUgRhPIZQ "L’intégration TISC au SIR associe automatiquement le contexte aux observables dans l’espace de travail d’incident de sécurité pour les analystes de sécurité. Tous les nouveaux observables de SIR peuvent être envoyés à TISC pour analyse plus approfondie par l’équipe CTI à l’aide des actions d’interface utilisateur fournies sur les écrans.")

