---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Explorer Opérations de sécurité

# Explorer Opérations de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 7 minutes de lecture

Protégez vos actifs et votre environnement d'entreprise avec les applications ServiceNow Opérations de sécurité et la puissance du Now Platform®. Connectez vos équipes informatiques et de sécurité pour vous aider à hiérarchiser les menaces et à les résoudre en fonction de leur impact sur votre organisation.

## Vue d'ensemble de Opérations de sécurité {#understanding-secops__section_hx5_tqw_lbc}

La Opérations de sécurité suite d'applications vous aide à protéger vos actifs en améliorant votre posture de sécurité globale. Par exemple, en intégrant des applications telles que Réponse aux incidents de sécurité, Réponse aux vulnérabilitéset Contrôle de la posture de sécurité avec vos outils de sécurité existants, les analystes, les responsables et les équipes informatiques de votre centre des opérations de sécurité (SOC) peuvent :

* Répondez à l'évolution rapide des menaces de cybersécurité et de sécurité
* Identifier, classer par ordre de priorité et corriger les vulnérabilités
* Afficher votre inventaire complet d'actifs
* Déterminer la couverture globale de votre outil de Security
* Résolvez les incidents de sécurité plus rapidement grâce à des workflows intelligents et ServiceNow à des compétences d'IA générative (GenAI). Consultez pour plus d'informations.
{#understanding-secops__ul_t5f_j5x_jbc}

## Opérations de sécurité Applications pour les flux de travail {#understanding-secops__section_ix5_tqw_lbc}

Les Opérations de sécurité applications se répartissent en deux grandes catégories de Opérations de sécurité flux de travail :

* Surface d'attaque : applications et outils qui vous aident à anticiper, comprendre et éliminer vos vulnérabilités.
* Gestion des tickets de sécurité d'entreprise : applications et outils qui vous aident à réagir rapidement aux incidents critiques.
{#understanding-secops__ul_l5j_4tq_41c}
Figure 1. Workflows de sécurité  
Les deux catégories d'applications Security Operations et les cas d'utilisation qu'elles vous aident à traiter dans votre environnement d'entreprise.

## Avantages des Opérations de sécurité applications {#understanding-secops__section_lx5_tqw_lbc}

Affichez Opérations de sécurité les applications et les données à l'aide d'interfaces utilisateur (espaces de travail) de nouvelle génération. Grâce aux espaces de travail, les analystes de sécurité, les responsables du centre des opérations de sécurité (SOC) et les spécialistes du rattrapage de votre organisation peuvent surveiller et gérer les types de workflows suivants à partir d'un seul emplacement :

* Le cycle de vie des incidents de sécurité, de l'analyse initiale à l'émancipation, à l'éradication et à la reprise
* Les vulnérabilités qui leur tiennent le plus à cœur afin qu'ils puissent décider stratégiquement des vulnérabilités qu'ils envoient aux équipes informatiques pour qu'elles les corrigent.
* Des aperçus clés et des cas d'utilisation clés pour la couverture des outils de sécurité et l'hygiène des actifs qui signalent et surveillent les informations importées sur vos actifs.
{#understanding-secops__ul_ubg_p5x_jbc}

## Applications de surface d'attaque {#understanding-secops__section_zjv_j5q_41c}

{#understanding-secops__table_pst_w5x_jbc__entry__3}

| Application | Description | Utilisateurs |
|-|-|-|
| Contrôle de la posture de sécurité | Obtenez un aperçu de la façon dont les outils de sécurité sont déployés et de la couverture de vos actifs en fonction d'un inventaire des actifs et des données importées. Les connecteurs du graphe de services et les produits ServiceNow tels que Gestion des actifs matériels (HAM) et Détection ITOM sont pris en charge pour les importations de données. Les audits basés sur des politiques vous aident à hiérarchiser la correction des combinaisons à haut risque telles que l'exposition à Internet et les vulnérabilités connues. Créez des politiques et des aperçus personnalisés pour surveiller la conformité des actifs avec les normes de configuration de votre outil de Security interne. | * CISO * Analyste de la sécurité de l'information * Responsable des opérations de sécurité * Ingénieur des opérations informatiques * Propriétaire de service (profil du propriétaire de la réconciliation) {#understanding-secops__ul_rhn_dhw_4bc} |
| Réponse aux vulnérabilités | Les analyseurs de vulnérabilité et les outils d'évaluation tiers vous aident à identifier les risques que les vulnérabilités posent pour les types d'actifs suivants : * Infrastructure (hôte) * Conteneur * Applications * Nomenclatures logicielles {#understanding-secops__ul_yjl_m1d_mbc} Les vulnérabilités identifiées par ces outils se traduisent par des risques pour les équipes de sécurité et informatiques responsables de la maintenance et de la sécurisation des actifs d'une organisation. | * CISO * Analyste de la sécurité de l'information * Responsable des opérations de sécurité * Ingénieur des opérations informatiques * Propriétaire de service (profil du propriétaire de la réconciliation) {#understanding-secops__ul_yvt_3hw_4bc} |
| Conformité de la configuration | Vérifiez votre conformité aux politiques de sécurité ou d'entreprise. Identifiez, classez par ordre de priorité et corrigez les éléments de configuration non conformes grâce aux résultats des tests obtenus à partir d'intégrations tierces de Secure Configuration Assessment (SCA). | * CISO * Analyste de la sécurité de l'information * Responsable des opérations de sécurité * Ingénieur des opérations informatiques * Propriétaire de service (profil du propriétaire de la réconciliation) {#understanding-secops__ul_igz_j4w_4bc} |
[Tableau 1. Applications qui vous aident à anticiper les menaces et à identifier les vulnérabilités]

{#understanding-secops__table_pst_w5x_jbc}

## Applications de gestion des tickets de sécurité d'entreprise {#understanding-secops__section_sf5_z5q_41c}

{#understanding-secops__table_vns_1wx_jbc__entry__3}

| Application | Description | Utilisateurs |
|-|-|-|
| Réponse aux incidents de sécurité | Simplifiez le processus d'identification des incidents critiques en appliquant de puissants workflows et outils d'automatisation qui accélèrent la correction. Intégrez vos outils SIEM (Security Information and Event Manager) existants aux Réponse aux incidents de sécurité applications Security Operations pour importer des données sur les menaces à partir de différentes sources et créer automatiquement des incidents de sécurité prioritaires. | * CISO * Analyste de la sécurité de l'information * Responsable des opérations de sécurité * Analyste Threat Intelligence {#understanding-secops__ul_elr_5hw_4bc} |
| Gestion des incidents de sécurité majeurs | Les options majeures de gestion des incidents de sécurité fonctionnent avec les capacités existantes du produit Security Incident Response. Cela inclut la possibilité pour un analyste de sécurité d'escalader un incident de sécurité standard en un incident de sécurité majeur, de sorte que les nouvelles options du produit soient disponibles pour prendre en charge le processus de correction. Suivez la progression d'un incident de sécurité majeur (MSI), de la détection à l'analyse. Proposer des solutions, promouvoir et lier les incidents de sécurité et la fermeture. | * CISO * Analyste de la sécurité de l'information * Responsable des opérations de sécurité * Ingénieur des opérations informatiques * Propriétaire de service (profil du propriétaire de la réconciliation) * Conseil général {#understanding-secops__ul_y1c_whw_4bc} |
| Data Loss Prevention Incident Response | Data Loss Prevention Incident Response (DLP IR) vous permet d'examiner et de gérer le workflow de rattrapage des incidents DLP à partir de plusieurs sources, telles que les points de terminaison, le réseau, la messagerie électronique et le cloud. | * CISO * Analyste de la sécurité de l'information * Responsable des opérations de sécurité {#understanding-secops__ul_akc_yhw_4bc} |
| Renseignements sur les menaces | Permet aux équipes de réponse aux incidents d'automatiser les recherches, les recherches et la corrélation des menaces. L'intégration avec MITRE ATT\&CK vous permet de mesurer et de comprendre la couverture de détection et d'atténuation et vous aide à rechercher les menaces. | * CISO * Analyste de la sécurité de l'information * Responsable des opérations de sécurité * Analyste Threat Intelligence {#understanding-secops__ul_odj_phw_4bc} |
| Centre de sécurité des renseignements sur les menaces (TISC) | Agrégez, organisez et gérez les renseignements sur les menaces provenant de plusieurs sources et gérez les tickets de renseignements sur les menaces. Suivez les campagnes, rendez opérationnels les renseignements sur les menaces et répondez aux renseignements exploitables. | * CISO * Analyste de la sécurité de l'information * Responsable des opérations de sécurité * Analyste Threat Intelligence {#understanding-secops__ul_rdj_phw_4bc} |
[Tableau 2. Applications qui vous aident à répondre aux violations de sécurité et aux incidents critiques]

{#understanding-secops__table_vns_1wx_jbc}

## Ce qu'il faut explorer ensuite {#understanding-secops__section_kg4_x34_mbc}

Sélectionnez une tuile pour commencer avec les espaces de Opérations de sécurité travail.

|-|-|-|
| [Espace de travail Réponse aux incidents de sécurité En savoir plus sur l'espace de travail Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/5H2Zd0ihFvTywxdITK~JPw "Il s’agit ServiceNow Espace de travail de la Réponse aux incidents de sécurité d’une interface réinventée qui offre une expérience utilisateur de nouvelle génération aux analystes de la sécurité et aux responsables SOC. Les analystes de sécurité peuvent l’utiliser pour gérer le cycle de vie des incidents de sécurité, de l’analyse initiale à l’émancipation, à l’éradication et à la récupération.") | [Espace de travail du gestionnaire de vulnérabilité En savoir plus sur l'espace de travail du gestionnaire de vulnérabilité](https://servicenow-prod.fluidtopics.net/Xfdm~1WyA1KnRPLCqxs4jw "Il Espace de travail du gestionnaire de vulnérabilités permet aux gestionnaires et analystes de vulnérabilités de surveiller les vulnérabilités qui les intéressent le plus et de décider stratégiquement des vulnérabilités qu’ils envoient aux équipes informatiques pour qu’elles les corrigent.") | [Espace de travail pour le contrôle de la posture de sécurité En savoir plus sur l'espace de travail Contrôle de la posture de sécurité](https://servicenow-prod.fluidtopics.net/YROFFRrcSD4lWrNKHp9UfA "Gagnez en visibilité sur l’inventaire des actifs de votre entreprise et la couverture des outils de sécurité. Utilisez les politiques fournies avec le produit ou créez les vôtres pour identifier les actifs pour lesquels il manque des outils de sécurité clés, tels que la protection des terminaux, la gestion de la configuration et l’analyse des vulnérabilités. Surveillez les actifs pour les configurations d’outils de Security spécifiques à votre environnement et automatisez le workflow de rattrapage pour les failles de sécurité dans l’application Conformité de la configuration .") |
| [Espace de travail de l'évaluation de la vulnérabilité En savoir plus sur l'espace de travail de l'évaluation de la vulnérabilité](https://servicenow-prod.fluidtopics.net/rcTZ5OP486evXgUSUjvdlg "L’espace de travail d’évaluation de la vulnérabilité est conçu pour que le gestionnaire d’événements de vulnérabilité évalue l’exposition et gère de manière proactive les événements de vulnérabilité critiques, en particulier lors d’événements de vulnérabilité critiques tels qu’un événement zero-day.") | [Espace de travail de remédiation informatique En savoir plus sur l'espace de travail de remédiation informatique](https://servicenow-prod.fluidtopics.net/~AcjZokWqG0fnJ9KxVg93A "Le Espace de travail de remédiation IT est destiné aux propriétaires de rattrapage informatique et aux groupes informatiques. Il est composé de vues d’accueil et de listes, ainsi que de visualisations de données sur lesquelles vous pouvez cliquer et qui vous permettent de voir les tâches de rattrapage qui vous ont été affectées et le nombre d’enregistrements qui vous sont affectés et qui ont des solutions.") | [Espace de travail de nomenclature logicielle En savoir plus sur la nomenclature logicielle de l'espace de travail](https://servicenow-prod.fluidtopics.net/nBjOlepU~oT~jKa10IvKRw "Consultez la liste des composants logiciels open source et tiers que vous utilisez dans le développement de votre application. Obtenez un aperçu des licences logicielles, des informations de version et des vulnérabilités connues de vos composants dans les Nomenclature logicielle fichiers (SBOM) que vous chargez dans votre instance.") |
| [Espace de travail de Threat Intelligence Security Center (TISC) En savoir plus sur l'espace de travail TISC](https://servicenow-prod.fluidtopics.net/z~gBS8EWQg~RnsjQ551ZZg "La Centre de sécurité des renseignements sur les menaces plate-forme (TISC) fournit une solution technologique pour l’agrégation, la gestion et l’opérationnalisation de la connaissance des menaces.") | [Espace de travail de réponse aux incidents de la prévention des pertes de données (DLP) En savoir plus sur l'espace de travail DLP](https://servicenow-prod.fluidtopics.net/cZEiWUi8sK7_TTnRJoD0UQ "L’application Data Loss Prevention Incident Response (DLP IR) vous permet d’examiner et de gérer le workflow de rattrapage des incidents DLP provenant de plusieurs sources, telles que les points de terminaison, le réseau, la messagerie électronique et le cloud.") | [Espace de travail Major Security Incident Management (MSIM) En savoir plus sur l'espace de travail MSIM](https://servicenow-prod.fluidtopics.net/ZfzxTY6r5FCpBG9ebTAflA "L’application ServiceNow Gestion des incidents de sécurité majeurs suit la progression de Incident de sécurité majeur (MSI) depuis la découverte jusqu’à l’analyse, en passant par la proposition, la promotion et le lien des incidents de sécurité, et la fermeture.") |
[ ]

{#understanding-secops__table_zkx_2fb_h1c}

## Dépannage et demande d'aide {#understanding-secops__section_y1f_5hc_1cc}

* [Communauté Security Operations](https://www.servicenow.com/community/secops/ct-p/security-operations)
* [Rechercher des articles sur une erreur connue dans le portail d'erreurs connues](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0597477)
* [Contact Service et assistance client](https://support.servicenow.com/now?draw=case)
{#understanding-secops__ul_tbk_whc_1cc}

