---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Règles de recherche de CI pour Microsoft Defender for Cloud Integration pour Opérations de sécurité et Palo Alto Prisma Cloud

# Règles de recherche de CI pour Microsoft Defender for Cloud Integration pour Opérations de sécurité et Palo Alto Prisma Cloud {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Vous pouvez utiliser les règles de recherche d'éléments de configuration (CI) pour les Microsoft Defender for Cloud Integration intégrations et Palo Alto Prisma Cloud afin de trouver une correspondance correcte avec les types de ressources couramment utilisés dans le Base de données de gestion des configurations (CMDB).

## Vue d'ensemble {#cloud-ci-look-up-for-ms-paloalto__section_c1l_rqf_qwb}

Le module Règles de recherche de CI contient les règles qui vous aident à définir les champs qui ont les données correspondantes dans le Base de données de gestion des configurations (CMDB). Vous pouvez utiliser ces règles pour identifier les applications et les versions d'applications. Tous les Microsoft Defender for Cloud Integration actifs sont Palo Alto Prisma Cloud identifiés de façon unique par la combinaison de leur ID d'objet, de leur compte dans le cloud et de leur centre de données logique dans la ServiceNow plateforme. ServiceNow Discovery renseigne l'ID de ressource dans la colonne `Object_id` du dans différents formats pour les différents types de CMDB ressources. La table suivante présente les formats d'ID d'objets des types de ressources couramment utilisés que le service de découverte utilise pour remplir la colonne `Object_id` du CI. Tout scanner qui souhaite rechercher un actif d'un type de ressource particulier doit effectuer une recherche en utilisant le bon format d'ID d'objet. Vous pouvez obtenir le bon format d'ID d'objet en consultant la colonne ID d'objet de la classe CI correspondante CMDB , puis essayez de construire l'ID d'objet à l'aide des valeurs reçues du scanner.{#cloud-ci-look-up-for-ms-paloalto__table_prw_sg4_rwb__entry__2}

| Type de ressource | Format |
|-|-|
| AWS ::EC2 ::Instance | ID d'objet |
| AWS ::ElasticLoadBalancing ::LoadBalancer | Nom de l'équilibreur de charge |
| AWS ::S3 ::Catégorie | arn :aws :s3 :::\<nom de catégorie\> |
[Tableau 1. Format d'ID d'objet pour différents types de ressources]

{#cloud-ci-look-up-for-ms-paloalto__table_prw_sg4_rwb}

La correspondance de CI pour un résultat de test peut ne pas être trouvée avec précision dans le Base de données de gestion des configurations (CMDB) sauf si le même format du `object_id` est utilisé dans la règle de recherche. La plupart du temps, les règles de recherche de CI OOB trouvent une correspondance pour les types de ressources les plus couramment utilisés pour Microsoft Defender for Cloud Integration et Palo Alto Prisma Cloud. Si les règles de recherche de CI suivantes ne trouvent pas les CI dans le CMDB pour vos résultats de test, vous pouvez créer une règle de recherche de CI pour un type de ressource. Pour en savoir plus sur la création d'une règle de recherche de CI, consultez [Créer une règle de recherche de CI](https://servicenow-prod.fluidtopics.net/fu3vOTedCAIH~QecS~GcDQ "Le module Règles de recherche de CI contient des règles utilisées pour trouver l’enregistrement correspondant des informations sur l’hôte reçues lors des importations d’intégration de vulnérabilité tierces. Les informations de l’hôte sont mises en correspondance avec les éléments détectés, les classes d’éléments de configuration sans correspondance et le fichier Base de données de gestion des configurations (CMDB).").

## Règles de recherche de CI {#cloud-ci-look-up-for-ms-paloalto__section_yks_3hk_nwb}

Les règles de recherche de CI suivantes sont spécifiques au Microsoft Defender for Cloud Integration et Palo Alto Prisma Cloud.

Catégorie S3
:   Cette règle de recherche tente de trouver le CI dans le CMDB par la valeur obtenue en concaténant `l'arn :aws :s3 :::` et le nom de la ressource. La valeur obtenue est recherchée dans la colonne `object_id` de la table `cmdb_ci_cloud_object_storage` . Cette règle de recherche s'applique uniquement lorsque le type de ressource est AWS ::S3 ::Bucket.

Nom
:   Cette règle de recherche tente de trouver le CI par CMDB nom. Le nom, qui est recherché dans la colonne `Object_id` de la classe CI, correspond à un type de ressource dans la table `sn_capi_resource_type` .  
    Remarque :  
    Pour l'application Palo Alto Prisma Cloud, cette règle de recherche de CI s'exécute uniquement pour les types de ressources `AWS ::RDS ::D BInstance`, `AWS ::ElasticLoadBalancing ::LoadBalancer` et `AWS ::CloudTrail ::Trail.` Vous pouvez ajouter les types de ressources pour lesquels vous souhaitez exécuter cette règle de recherche de CI.

ID de ressource
: Cette règle de recherche tente de trouver le CI dans le par l'ID de CMDB ressource. L'ID de ressource, qui est recherché dans la colonne `Object_id` de la classe CI, correspond à un type de ressource dans la table `sn_capi_resource_type` .  
Remarque :  
Vous pouvez définir la priorité d'une règle de recherche de CI dans le champ Commande . La règle de recherche de CI ayant la valeur d'ordre la moins élevée est exécutée en premier.

