---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Afficher les résultats de recherche d'observations

# Afficher les résultats de recherche d'observations {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Vous pouvez consulter les résultats de la recherche de perceptions à la recherche d'indicateurs malveillants internes et externes.

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

.

## Procédure

1. Accédez à un incident de sécurité.
2. Sélectionnez l'onglet Résultats de la recherche de perceptions dans le groupe Afficher la liste connexe IoC pour afficher la liste des recherches de perceptions.  
   Remarque :  
   Ces données peuvent être partagées avec Trusted Security Circle.  
   {#view-sightings-search-results__table_lg3_dm5_vy__entry__2}

   | Résultat | Description |
   |-|-|
   | Numéro | Identificateur de recherche de perceptions. |
   | Nombre d'observables | Nombre d'observables recherchés. |
   | Perceptions internes | Nombre agrégé de perceptions internes. |
   | Perceptions externes | Nombre agrégé de perceptions externes. (Reçu de Threat Sharing.) |
   | Éléments de configuration correspondants | Nombre agrégé d'éléments de configuration qui correspondent à un enregistrement existant dans votre `CMDB`. |
   | Plage de dates de démarrage | Il est temps de commencer à chercher des observations. |
   | Plage de dates de fin | Il est temps d'arrêter de chercher des observations. |
   | Mis à jour | Date et heure de la dernière modification. |
   [Tableau 1. Résultats de recherche de perceptions]

   {#view-sightings-search-results__table_lg3_dm5_vy}

   Pour afficher les détails d'une recherche unique :
3. Cliquez sur une recherche de perceptions dans la liste des résultats de recherche de perceptions .  
   Le formulaire Résultats de la recherche de perceptions s'affiche. {#view-sightings-search-results__table_hsf_k1f_gz__entry__2}

   | Détail | Description |
   |-|-|
   | Numéro | Identificateur de recherche de perceptions internes. |
   | Nombre d'observables | Nombre d'observables recherchés par cette requête. |
   | Perceptions internes | Nombre de perceptions internes pour cette recherche. |
   | Perceptions externes | Nombre de perceptions externes pour cette recherche. (Reçu de Trusted Security Circle.) |
   | Hôtes sans correspondance | Liste des éléments de configuration potentiels pour cette recherche qui n'ont pas été mis en correspondance avec des enregistrements de votre `CMDB`. |
   | Tâche | Identificateur de tâche d'incident de sécurité. |
   | Plage de dates de démarrage | Heure à laquelle la recherche d'observations a commencé. |
   | Plage de dates de fin | Heure à laquelle la recherche d'observations s'est arrêtée. |
   | Mis à jour | Date et heure de la dernière modification. |
   | Détails de la recherche de perception | Type, nombre d'observations et date de modification. |
   | Éléments de configuration correspondants | Nombre d'éléments de configuration qui correspondaient à un enregistrement existant dans votre `CMDB`. Répertorie le CI et la perception. |
   | Partages de menaces | Liste des menaces partagées avec Trusted Security Circle. |
   [Tableau 2. Formulaire de résultats de recherche de perceptions]

   {#view-sightings-search-results__table_hsf_k1f_gz}
{#view-sightings-search-results__steps_otk_wsf_gz}
* **[Partager les résultats de recherche de perceptions](https://servicenow-prod.fluidtopics.net/qn2CDR0jeDguZwxsk9kwRw)**   
  Vous pouvez partager des détails ou des résultats sur les perceptions locales associés à une recherche particulière avec votre cercle de sécurité de confiance.
* **[Partager les observables à partir d'un incident de sécurité](https://servicenow-prod.fluidtopics.net/lRzdlMnyGJ4KNGl~a~voww)**   
  Les observables peuvent être partagés à partir d'un incident de sécurité avec Réponse aux incidents de sécurité les membres de votre cercle de confiance.

