---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Types d'intégrations ServiceNow fournies

# Types d'intégrations ServiceNow fournies {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Les Opérations de sécurité applications (Réponse aux incidents de sécurité, Renseignements sur les menaces et Réponse aux vulnérabilités) peuvent être intégrées de manière transparente à d'autres ServiceNow applications pour améliorer leurs fonctionnalités.

Les intégrations suivantes sont fournies dans le système de Opérations de sécurité base.

## Intégration Réponse aux incidents de sécurité : Gestion des événements

Les fonctionnalités de l'application Gestion des événements ont été étendues pour prendre en charge Réponse aux incidents de sécurité. Le Réponse aux incidents de sécurité Gestion des événements module d'extension de support analyse automatiquement le contenu des événements pour Gestion des événements renseigner les champs dans les incidents de sécurité.
Cas d'utilisation couvert :

Création d'événements de sécurité dans le Gestion des événements système à partir des informations de sécurité et Gestion des événements des outils (SIEM)
Fonctionnalités utiles fournies :

* Fonctionnalité de gestion des événements : corrélation des événements, règles d'événements et règles d'alerte
* Mappage automatique des valeurs additional_information à l'incident de sécurité résultant

{#c_TypesOfIntegrationsProv__ul_xcy_m15_sv}

Ressources :

[Documentation d'assistance pour la gestion des événements d'incident de sécurité](https://servicenow-prod.fluidtopics.net/VtA0HS8aYXlGsp3IscKaiw "Au fur et à mesure que des événements sont importés à partir d’outils de surveillance des alertes, ils sont d’abord traités Gestion des événements et regroupés en alertes. Ces alertes peuvent être utilisées pour créer des incidents de sécurité basés sur des règles d’alerte personnalisables, ou examinées manuellement pour sélectionner ces alertes à examiner en tant qu’incident de sécurité.")

[Documentation de Gestion des événements](https://www.servicenow.com/docs/access?context=c_EM&version=australia&pubname=australia-it-operations-management&ft:locale=en-US)

## Réponse aux incidents de sécurité : ensemble de données à importer Intégration de l'API

En plus de permettre l'envoi Gestion des événements push d'événements liés à la sécurité, l'application Réponse aux incidents de sécurité fournit une API de jeu d'importation qui permet la création directe d'incidents de sécurité. Le point de terminaison REST pour le jeu d'importation d'incident de sécurité est http://localhost:8080/api/now/import/sn_si_incident_import.

Cette technique d'intégration est utile lorsque a) Gestion des événements n'est pas installée, ou b) qu'il est préférable de créer simplement des incidents de sécurité sans passer par l'événement \> le flux d'alerte \> d'incident de sécurité requis lors de l'utilisation de Gestion des événements.
Cas d'utilisation couvert :

Création d'incidents de sécurité directement à partir des outils SIEM.
Fonctionnalités utiles fournies :

Correspondance automatique des CI lors de la création d'un incident de sécurité basée sur l'adresse IP, NetBIOS ou le nom de domaine complet.

Ressources :

[Documentation de l'API des ensembles de données à importer de la plateforme](https://www.servicenow.com/docs/access?context=c_ImportSetAPI&version=australia&pubname=australia-api-reference&ft:locale=en-US)
[Documentation des ensembles de données à importer de service Web sur les incidents de sécurité](https://servicenow-prod.fluidtopics.net/orVNVE84pwkPJHxkMgRppw "Des outils de surveillance tiers, tels que Splunk, peuvent être intégrés Réponse aux incidents de sécurité afin que les événements de sécurité importés à partir de ces outils génèrent automatiquement des incidents de sécurité. Vous pouvez également importer des données à partir d’outils tiers dans des alertes de sécurité.")

## Renseignements sur les menaces : rechercher l'intégration de la source

Les sources de recherche offrent la possibilité d'envoyer des données à des sources de recherche externes afin de déterminer si ces données sont malveillantes. Généralement, ces données sont une adresse IP, une URL, un fichier ou un hachage de fichier.
Cas d'utilisation couvert :

Recherchez une adresse IP, une URL, un fichier ou un hachage auprès d'un service de recherche externe.

Fonctionnalités utiles fournies :

* Moyen cohérent de demander des recherches à partir d'éléments de catalogue et d'incidents de sécurité.
* Capacités de limitation et d'étranglement du débit fournies avec peu ou pas de codage.
* Création automatique d'entrées observables d'indicateurs de compromission (IoC) pour tous les problèmes trouvés par les sources de recherche.
{#c_TypesOfIntegrationsProv__ul_z4l_w15_sv}

## Threat Intelligence : intégration de source de menace

Les sources de menace offrent la possibilité d'extraire des données de référentiels externes de renseignements sur les menaces. Ces données sont ensuite importées dans les différentes tables d'indicateurs de compromission qui existent dans le système. Les collections TAXII et les listes de blocage simples sont prises en charge de manière native. Pour ajouter de nouvelles collections TAXII (ou des profils basés sur un service de découverte ou de gestion de collection), il suffit d'ajouter une entrée. De même, l'ajout d'une nouvelle liste de blocs simple à colonne unique consiste à saisir un nouvel enregistrement et à fournir l'URL de la liste de blocage. Pour les ensembles de données plus complexes, une intégration personnalisée peut être fournie pour passer un appel à une URL et analyser la réponse.
Cas d'utilisation couvert :

Récupérez les données d'une source de renseignements sur les menaces pour les charger dans des tables IoC.

Fonctionnalités utiles fournies :

* Prise en charge de listes de blocage simples et de collectes TAXII sans codage.
* Mécanisme simple d'exécution des messages REST pour la récupération des données.
* Récupération/traitement des données découplées pour la réutilisation des composants d'intégration.
* Prise en charge native du traitement des données transmises renvoyées aux sources de données (et aux jeux d'importation/cartes de transformation).
* Prend en charge plusieurs demandes de données par intégration (pour les appels paginés) avec la possibilité de transmettre le contexte aux appels ultérieurs

{#c_TypesOfIntegrationsProv__ul_ybx_z15_sv}

Ressources :

[Définir une source de menace](https://servicenow-prod.fluidtopics.net/RpmwipNKegeRLKlw~SZ~8A#t_DefineThreatSource "Vous pouvez gérer une liste des sources de Renseignements sur les menaces menace. Chaque source inclut la possibilité de définir la fréquence à laquelle une source est interrogée. Vous pouvez également exécuter une source de menace à la demande pour importer les données STIX (Structured Threat Information eXpression) nécessaires.")

## Réponse aux vulnérabilités : intégration d'invocation de scanner

L'invocation du scanner de vulnérabilité est un point d'entrée d'intégration léger qui prend en charge l'invocation d'analyses de vulnérabilité à partir de l'instance. Un scanner de vulnérabilité tiers est appelé de façon asynchrone pour planifier une analyse des éléments de configuration ou des adresses IP.
Cas d'utilisation couvert :

Effectuez une demande au scanner tiers pour analyser un CI (à l'aide des informations d'hôte dérivées du CI) ou une adresse IP/des adresses IP.

Fonctionnalités utiles fournies :

* Cadre de travail simple pour définir les implémentations de scanner.
* Moyen cohérent de demander des analyses à partir d'éléments de catalogue, d'incidents de sécurité et d'éléments vulnérables.
* Mise à jour automatique des tâches avec le résultat de l'invocation d'analyse.
{#c_TypesOfIntegrationsProv__ul_ogw_2b5_sv}

## Réponse aux vulnérabilités : intégration de données

Les intégrations de données de vulnérabilité sont destinées à récupérer les données de vulnérabilité des systèmes de vulnérabilité tiers. Les résultats attendus de ces intégrations sont les entrées de vulnérabilité et les éléments vulnérables. Cette intégration permet aux analyseurs de vulnérabilité tiers de fonctionner indépendamment, dans l'espoir que les vulnérabilités puissent être traitées et suivies au sein de l'instance.

Cas d'utilisation couverts :

* Récupérer les bibliothèques de vulnérabilité
* Récupérer les paires de vulnérabilités/CI
* Synchroniser les CI avec le système de gestion des vulnérabilités

{#c_TypesOfIntegrationsProv__ul_kxq_3b5_sv} Fonctionnalités utiles fournies :

* Récupération/traitement des données découplées pour la réutilisation des composants d'intégration.
* Prise en charge native du traitement des données transmises renvoyées aux sources de données (et aux jeux d'importation/cartes de transformation).
* Prend en charge plusieurs demandes de données par intégration (pour les appels paginés) avec la possibilité de transmettre le contexte aux appels suivants.

{#c_TypesOfIntegrationsProv__ul_lxq_3b5_sv}

Ressources :

[Documentation sur l'intégration des données de vulnérabilité](https://servicenow-prod.fluidtopics.net/0IzplBkTlxpc0hvs8bdEug "Les intégrations de vulnérabilité offrent aux clients et aux fournisseurs la possibilité d’enrichir les données de vulnérabilité sur leur instance en récupérant des données provenant de systèmes et de fournisseurs externes. Cette capacité peut simplifier le cycle de vie de la remédiation des vulnérabilités en maintenant l’instance synchronisée avec d’autres systèmes de gestion des vulnérabilités.")
**Concepts associés**   

* [Opérations de sécurité Configurations d'intégration](https://servicenow-prod.fluidtopics.net/HoJ0RGA0WMBkhRwmt8mv0w "La plupart des intégrations incluses dans le système de base ne nécessitent que peu ou pas de configuration et fonctionnent de la même manière. Toutefois, certaines intégrations, telles que , Qualys Cloud Platform nécessitent des étapes distinctes pour la configuration de l’intégration. D’autres prennent en charge différents ensembles de types d’analyse et de recherche et différentes limites de taux.")
* [Conseils pour la rédaction d'intégrations](https://servicenow-prod.fluidtopics.net/y4bBuoZhDxliIGUeZZnL6Q "Évitez certains des pièges que vous pouvez rencontrer lors de la rédaction de vos propres intégrations en suivant ces directives.")
* [Dépannage de l'intégration](https://servicenow-prod.fluidtopics.net/3~NrG4WhkaEB9QszGnIeRg "Ces suggestions de dépannage peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution des intégrations.")

