Ajouter des IoC et des observables à un ticket existant

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Vous pouvez ajouter des IoC et des observables à des tickets existants. Une fois les incidents de sécurité ajoutés aux tickets, vous pouvez les utiliser Gestion des tickets de sécurité pour analyser les données.

    Avant de commencer

    Le Renseignements sur les menaces module d’extension doit être activé pour utiliser Gestion des tickets de sécurité.

    Rôle requis : sn_ti.case_user_write

    Procédure

    1. Accédez aux artefacts (IoC ou observables) que vous souhaitez ajouter aux tickets existants.
      • Pour ajouter des IoC à un ou plusieurs tickets, accédez à Renseignements sur les menaces > Référentiel IoC > Indicateurs.
      • Pour ajouter des observables à un ou plusieurs tickets, accédez à Renseignements sur les menaces > Référentiel IoC > Observables.
    2. Dans la liste, sélectionnez les enregistrements d’artefacts que vous souhaitez ajouter aux tickets existants.
      Remarque :
      Si vous sélectionnez plusieurs tickets, les IoC ou observables sélectionnés sont ajoutés à chacun des tickets sélectionnés.
    3. Dans la liste déroulante Actions sur les éléments sélectionnés , sélectionnez Ajouter au ticket de sécurité.
      La boîte de dialogue Ajouter au ticket de sécurité s’ouvre . Si des tickets vous ont déjà été affectés, ils s’affichent dans la liste.
    4. Sélectionnez les tickets dans lesquels vous souhaitez ajouter les IoC ou les observables sélectionnés.
      Ajouter un observable à un ticket existant
    5. Cliquez sur Ajouter.
      Un message indique que les enregistrements sélectionnés ont été ajoutés aux tickets, ainsi qu’un lien vers les tickets dans Gestion des tickets de sécurité.