---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# OPSWAT Metadefender Vue d'ensemble de l'intégration

# OPSWAT Metadefender Vue d'ensemble de l'intégration {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

OPSWAT Metadefender est une solution de sécurité qui permet d'accéder à plusieurs machines anti-malware et s'intègre facilement à Opérations de sécurité.

Avant de pouvoir utiliser l'intégration OPSWAT Metadefender , vous devez activer le module d'extension et configurer l'intégration. Si nécessaire, vous pouvez également mettre à jour votre certification SSL X509.

## Recherche de menace : flux OPSWAT Metadefender {#ariaid-title2}

Le flux Recherche de menace : OPSWAT Metadefender effectue une recherche sur les observables sélectionnés. Si les observables sont d'un type reconnu par OPSWAT Metadefender, ils sont analysés à la recherche de programmes malveillants et les résultats sont renvoyés.  
Ce flux est déclenché lorsque [Intégration de Security Operations : option de recherche de menace](https://servicenow-prod.fluidtopics.net/C5gC98mKW5JbiMgHU_GRTQ "L’option Recherches de menaces effectue des recherches de renseignements sur les menaces pour déterminer si un ou plusieurs éléments observables sont associés à des menaces de sécurité connues.") vous effectuez une recherche de menace sur un ou plusieurs observables et que l'implémentation OPSWAT Metadefender est sélectionnée. Pour plus d'informations, consultez [Effectuer des recherches sur les observables](https://servicenow-prod.fluidtopics.net/Vi7OUDkgl~2SH9crv~oWwQ "Vous pouvez effectuer des recherches de renseignements sur les menaces sur un ou plusieurs observables pour déterminer s’ils sont associés à des menaces de sécurité connues. Les implémentations d’analyse qui s’exécutent dépendent de celles que vous avez activées.").

Rôle requis : sn_si.admin
Figure 1. Recherche de menace : flux OPSWAT Metadefender

Pour en savoir plus sur les activités utilisées par ce flux, reportez-vous à la rubrique [Flux d'intégration et activités d'orchestration communs de Security Operations](https://servicenow-prod.fluidtopics.net/mHPiBBjTEOFhOncDHatHQw "La plupart des flux associés aux intégrations tierces incluent les mêmes activités. Par exemple, les activités pour commencer et terminer le traitement.").

## Activer et configurer l'intégration OPSWAT Metadefender {#ariaid-title3}

Avant de pouvoir utiliser l'intégration OPSWAT Metadefender , vous devez la télécharger à partir du ServiceNow Store.

### Avant de commencer

Rôle requis : admin

### Procédure

1. [Télécharger l'intégration à partir de ServiceNow Store](https://servicenow-prod.fluidtopics.net/fngTGhj22H7VVg5zXxOHKg "Télécharger une application à partir de pour ServiceNow Store la première fois implique un certain nombre d’étapes simples. Certaines étapes sont exécutées le et d’autres ServiceNow Store dans votre instance.").
2. Une fois l'intégration terminée, accédez au portail OPSWAT et obtenez la clé API Metadefender Cloud
3. Dans votre instance, accédez à Opérations de sécuritéIntégrationsConfiguration de l'intégration.  
   Les intégrations de sécurité disponibles apparaissent sous la forme d'une série de cartes. {#activate-configure-metadefender__Nav-To}
{#activate-configure-metadefender__Nav-To}
4. Dans la carte OPSWAT Metadefender, cliquez sur Configurer.
5. Saisissez (ou collez) la clé API que vous avez acquise à partir du portail OPSWAT.
6. Cliquez sur Envoyer.
{#activate-configure-metadefender__steps_gfz_1yn_vw}

### Résultats

Une fois configuré, OPSWAT Metadefender peut être sélectionné pour effectuer des recherches sur les observables dans Renseignements sur les menaces et sur les observables dans les incidents de sécurité.
**Tâches associées**   

* [Effectuer des recherches sur les observables](https://servicenow-prod.fluidtopics.net/Vi7OUDkgl~2SH9crv~oWwQ "Vous pouvez effectuer des recherches de renseignements sur les menaces sur un ou plusieurs observables pour déterminer s’ils sont associés à des menaces de sécurité connues. Les implémentations d’analyse qui s’exécutent dépendent de celles que vous avez activées.")

## Mettre à jour votre certificat X.509 {#ariaid-title4}

Si vous avez besoin d'une connexion SSL pour l'intégration, il existe des circonstances où le certificat fourni par le fournisseur tiers n'est pas encore approuvé ServiceNow ou a expiré. Cette tâche est facultative.

### Avant de commencer

Rôle requis : admin

### Procédure

1. Obtenez le certificat SSL auprès du fournisseur tiers.  
   Par exemple, vous pouvez importer un certificat X.509 (PEM) à partir d'un point de terminaison SSL dans le navigateur Firefox, comme suit.
   1. Entrez l'URL du point de terminaison dans la barre d'adresse du navigateur.  
      Par exemple : `https://<3rdparty>/`.
   2. Cliquez sur l'icône de verrou dans la ligne d'adresse.
   3. Cliquez sur Plus d'informations , puis sur l'onglet Sécurité .
   4. Cliquez sur Afficher le certificat , puis sur l'onglet Détail .
   5. Cliquez sur Exporter pour enregistrer le PEM dans votre système de fichiers local.
   6. Ouvrez le fichier enregistré dans n'importe quel outil d'édition de texte et copiez le contenu dans le presse-papiers.  
      Il doit commencer par `----- COMMENCER LE CERTIFICAT` ----- et se terminer par `----- TERMINER LE CERTIFICAT` -----.
   {#update-cert-metadefender__substeps_gkc_f3w_tv}
2. Accédez à la Définition du systèmeCertificats.
3. Cliquez sur Nouveau et [créez un nouvel enregistrement](https://www.servicenow.com/docs/access?context=t_UploadACertificateToAnInstance&version=australia&pubname=australia-platform-security&ft:locale=en-US) pour l'intégration.
4. Dans Certificat PEM, collez le certificat que vous avez téléchargé et copié dans le presse-papiers précédemment.
5. Ajoutez le certificat à l'enregistrement du fournisseur d'identité.
   1. Accédez à la Authentification unique (SSO) de plusieurs fournisseursFournisseurs d'identité.
   2. Sélectionnez le fournisseur d'identité par défaut actif pour lequel vous avez créé le nouveau certificat.
   3. Faites défiler la page vers le bas jusqu'à la liste connexe des certificats X.509 , puis cliquez sur Modifier.
   4. Déplacez le certificat nouvellement créé vers la colonne Sélectionné .
   {#update-cert-metadefender__substeps_ovn_dgt_jyb}
6. Cliquez sur Enregistrer.  
   Les autres champs de l'enregistrement sont générés automatiquement.  
   Remarque :  
   Si vous avez un certificat qui a expiré, vous devez le supprimer. Pour plus d'informations sur la suppression du certificat expiré, consultez [KB0691439 Remplacement d'un certificat SAML arrivant à expiration](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0691439).

