---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# CrowdStrike Falcon Intelligence Vue d'ensemble de l'intégration

# CrowdStrike Falcon Intelligence Vue d'ensemble de l'intégration {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

CrowdStrike Falcon Intelligence fournit des renseignements sur la cybersécurité qui s'intègrent facilement à Opérations de sécurité.  
Remarque :  
Le Renseignements sur les menaces module d'extension est requis pour implémenter l'intégration CrowdStrike Falcon Intelligence .

## Recherche de menaces : CrowdStrike Falcon Intelligence flux {#ariaid-title2}

Le concepteur de flux Recherche de menace effectue CrowdStrike Falcon Intelligence une recherche sur les observables sélectionnés. Si les observables sont d'un type reconnu par CrowdStrike Falcon Intelligence, ils sont analysés à la recherche de programmes malveillants et les résultats sont renvoyés.  
Ce flux est déclenché lorsque [Intégration de Security Operations : option de recherche de menace](https://servicenow-prod.fluidtopics.net/C5gC98mKW5JbiMgHU_GRTQ "L’option Recherches de menaces effectue des recherches de renseignements sur les menaces pour déterminer si un ou plusieurs éléments observables sont associés à des menaces de sécurité connues.") vous publiez un ou plusieurs observables dans une liste de surveillance et que l'implémentation de CrowdStrike Falcon Intelligence est sélectionnée. Une fois publiées, les listes de suivi peuvent être consultées dans le logiciel CrowdStrike Falcon Host.

Rôle requis : admin

Pour en savoir plus sur les activités utilisées par ce concepteur de flux, reportez-vous à la rubrique [Flux d'intégration et activités d'orchestration communs de Security Operations](https://servicenow-prod.fluidtopics.net/mHPiBBjTEOFhOncDHatHQw "La plupart des flux associés aux intégrations tierces incluent les mêmes activités. Par exemple, les activités pour commencer et terminer le traitement.").

## Activer et configurer l'intégration CrowdStrike Falcon Intelligence {#ariaid-title3}

La fonctionnalité Configuration de l'intégration vous permet d'activer et de configurer rapidement des intégrations de sécurité tierces, y compris l'intégration CrowdStrike Falcon Intelligence . Avant de pouvoir utiliser le CrowdStrike Falcon Intelligence, vous devez le télécharger à partir de et ServiceNow Store ajouter la clé API et l'ID appropriés.

### Avant de commencer

Rôle requis : admin  
* Le Renseignements sur les menaces module d'extension doit être installé et activé avant de pouvoir utiliser l'intégration CrowdStrike Falcon Intelligence .
* Obtenez l'ID et le secret du client API sous votre CrowdStrike Falcon Intelligence profil.
* Si vous mettez à niveau CrowdStrike Falcon Intelligence l'intégration à partir d'une version précédente, vous devez supprimer la configuration existante et en configurer une nouvelle. L'intégration prend en charge l'authentification OAUTH2. Cette mise à jour nécessite la saisie de l'ID client API et du secret client API pour vous authentifier et terminer la configuration.
* Dans les champs d'application de l'API du CrowdStrike Falcon Intelligence portail, activez le paramètre Lecture pour les indicateurs (Falcon X) ou les IOC (indicateurs de compromission).
{#activate-configure-crowdstrike-intell__ul_gyp_1hh_qnb}

### Procédure

1. [Télécharger l'intégration à partir de ServiceNow Store](https://servicenow-prod.fluidtopics.net/fngTGhj22H7VVg5zXxOHKg "Télécharger une application à partir de pour ServiceNow Store la première fois implique un certain nombre d’étapes simples. Certaines étapes sont exécutées le et d’autres ServiceNow Store dans votre instance.").
2. Dans votre instance, accédez à Opérations de sécuritéIntégrationsConfigurations d'intégration.  
   Les intégrations de sécurité disponibles apparaissent sous la forme d'une série de cartes. {#activate-configure-crowdstrike-intell__Nav-To}
{#activate-configure-crowdstrike-intell__Nav-To}
3. Dans la CrowdStrike Falcon Intelligence carte, cliquez sur Configurer.
4. Renseignez les champs du formulaire pour terminer la configuration :  
   {#activate-configure-crowdstrike-intell__table_ifn_tlk_mnb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de l'intégration, par exemple, <kbd class="ph userinput">demo-1</kbd>. |
   | ID client API | L'ID client que vous obtenez à partir de la section des paramètres de votre profil de compte dans CrowdStrike Falcon Intelligence le portail. |
   | Secret client API | La clé secrète du client que vous obtenez à partir de la section des paramètres de votre profil de compte dans CrowdStrike Falcon Intelligence le portail. |
   [Tableau 1. Configuration CrowdStrike Falcon Intelligence]

   {#activate-configure-crowdstrike-intell__table_ifn_tlk_mnb}
5. Cliquez sur Envoyer.
{#activate-configure-crowdstrike-intell__steps_gfz_1yn_vw}

### Résultats

Une fois configuré, CrowdStrike Falcon Intelligence peut être sélectionné pour effectuer des recherches sur les observables dans Renseignements sur les menaces et sur les observables dans les incidents de sécurité.
**Tâches associées**   

* [Effectuer des recherches sur les observables](https://servicenow-prod.fluidtopics.net/Vi7OUDkgl~2SH9crv~oWwQ "Vous pouvez effectuer des recherches de renseignements sur les menaces sur un ou plusieurs observables pour déterminer s’ils sont associés à des menaces de sécurité connues. Les implémentations d’analyse qui s’exécutent dépendent de celles que vous avez activées.")

