---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Premiers pas avec MISP integration for Security Operations

# Premiers pas avec MISP integration for Security Operations {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Consultez les informations suivantes avant de configurer votre MISP integration for Security Operations.
{#get-started-with-misp-integration-for-security-operations__table_k2d_1bk_ynb__entry__2}

| Tâche de configuration | Description |
|-|-|
| Vérifiez que vous avez affecté les rôles et ServiceNow AI PlatformRenseignements sur les menacesRéponse aux incidents de sécurité . | Les rôles suivants sont utilisés dans les MISP fonctionnalités du ServiceNow AI Platform: * L'administrateur (admin) installe les applications à partir de et affecte les rôles d'administrateur ServiceNow Store d'incidents de sécurité (sn_si.admin) et d'administrateur de renseignements sur les menaces (sn_ti.admin). * sn_si.admin et sn_ti.admin peuvent configurer l'intégration et définir les profils de création automatique MISP d'événements. * sn_sec_misp.write : le MISP rôle d'analyste dispose d'autorisations de lecture et d'écriture pour MISP les données qui incluent les données d'événement et d'attribut. {#get-started-with-misp-integration-for-security-operations__ul_qrb_3ck_ynb} Pour plus d'informations, consultez [Configurer Threat Intelligence](https://servicenow-prod.fluidtopics.net/RpmwipNKegeRLKlw~SZ~8A#c_GetStartedWithThreatIntel "Avant de l’exécuter Renseignements sur les menaces dans votre instance, vous devez la télécharger à partir du .ServiceNow Store Vous pouvez également configurer des propriétés et définir une source de menace."). |
| Affectez les rôles d'utilisateur requis MISP . | [Examiner le MISP les rôles d'utilisateur et les autorisations requises pour utiliser le MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/r8ZRmv0jdle2cFPts7P16g "Passez en revue les rôles d’utilisateur requis dans l’intégration MISP integration for Security Operations ."). Remarque : Pour plus d'informations sur les rôles d'utilisateur dans MISP, consultez la section Rôles sur le [site Web de la documentation MISP](https://www.circl.lu/doc/misp/administration/#roles). |
| Vérifiez que vous utilisez MISP la version 2.4.137 ou ultérieure. | Le MISP integration for Security Operations est testé avec un minimum [MISP Version 2.4.137](https://www.misp-project.org/2021/01/20/MISP.2.4.137.released.html). |
| Vérifiez que les ServiceNow applications principales requises pour prendre en charge le MISP module sont installées et activées. | Vérifiez que les applications suivantes Opérations de sécurité sont installées et activées à partir du ServiceNow Store. Si ce n'est pas le cas, installez et activez une application à la fois dans l'ordre suivant pour assurer une installation sans problème. * Réponse aux incidents de sécurité * ServiceNow IntegrationHub Runtime (com.glide.hub.integration.runtime) * Étape d'action ServiceNow Centre d'intégration -- REST (com.glide.hub.action_step.rest) {#get-started-with-misp-integration-for-security-operations__ul_jyq_3bk_ynb} Pour plus d'informations sur la configuration de votre ServiceNow AI Platform instance pour l'intégration, consultez [obtenir une autorisation pour un produit ou une application Security Operations](https://servicenow-prod.fluidtopics.net/esVnvCaRltJUoiJSv96skQ "La première étape de l’installation d’une Opérations de sécurité application consiste à vérifier que l’application ou le produit et ses applications associées disposent d’autorisations valides ServiceNow .") et [activer une application ServiceNow Store](https://servicenow-prod.fluidtopics.net/V_hle~dZIcNDCELzGpSwiA "Une fois qu’une application a reçu une autorisation, vous devez activer son module d’extension de dépendances et activer l’application. Ce processus s’applique également aux applications téléchargées vers des instances de sous-production."). |
| Séparation de domaine | Vérifiez la [section Séparation de domaine](https://servicenow-prod.fluidtopics.net/LnYrwhugPlxKeFo84Nregg "L'application Séparation de domaine est prise en charge dans MISP. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez ensuite contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.") si vous avez l'intention de séparer les données, les processus et les tâches administratives. |
[Tableau 1. Liste de vérification]

{#get-started-with-misp-integration-for-security-operations__table_k2d_1bk_ynb}
* **[MISP Rôles et autorisations d'utilisateur](https://servicenow-prod.fluidtopics.net/r8ZRmv0jdle2cFPts7P16g)**   
  Passez en revue les rôles d'utilisateur requis dans l'intégration MISP integration for Security Operations .

**Concepts associés**   

* [MISP Données d'événement](https://servicenow-prod.fluidtopics.net/F0En_puBXPeSmTcDdCb1LA "Vous pouvez examiner les données d’événement MISP afin d’afficher des informations détaillées sur les MISP événements.")
* [Dépannage de l'intégration MISP](https://servicenow-prod.fluidtopics.net/ZnOlRLcXn9RAZaJud~JA5Q "Cette section présente des conseils de dépannage importants qui peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution de l’intégration MISP.")  
**Tâches associées**   

* [Installez et configurez le MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/Uh7Kb_VAoHoQpR5yrzT3yg "Installez-les et configurez-les MISP integration for Security Operations à partir de sur ServiceNow Store votre ServiceNow AI Platform instance afin de pouvoir commencer à enquêter sur les incidents de sécurité à l’aide des MISP données.")
* [Passer en revue les paramètres d'intégration MISP](https://servicenow-prod.fluidtopics.net/GDe3QtqwUFStHVN5rKoWXw "Examinez les MISP integration for Security Operations paramètres et modifiez les propriétés système par défaut en fonction de votre environnement.")
* [Configurer MISP les recherches de perception](https://servicenow-prod.fluidtopics.net/eer97EoOJqH4dAcpmkHGLg "Configurez l’option ServiceNow AI Platform pour effectuer des recherches de perception pour les observables dans l’instance MISP . Grâce à ces informations, vous pouvez déterminer la fréquence à laquelle les menaces se produisent.")
* [Configurer la façon dont un événement automatique est créé](https://servicenow-prod.fluidtopics.net/WvDVxUvNOzggiK~EH2ypAw#configure-automatic-event-creation-profile "Configurez le ServiceNow AI Platform pour créer automatiquement des événements dans MISP.")  
**Référence associée**   

* [Événements associés MISP](https://servicenow-prod.fluidtopics.net/xYvGY~NAFw8_F2eU~jCkNA "Vous pouvez utiliser la vue de liste des événements associés MISP pour afficher les événements qui ont été créés manuellement ou automatiquement dans le contexte d’un incident de sécurité.")
* [MISP Informations utilisateur](https://servicenow-prod.fluidtopics.net/M5uyVRRGDP~ErXXQ4Vl2og "Vous pouvez utiliser la MISP page d’informations utilisateur pour afficher tous les utilisateurs associés pour le ServiceNow AI Platform MISP integration for Security Operations.")
* [Séparation de domaine et MISP](https://servicenow-prod.fluidtopics.net/LnYrwhugPlxKeFo84Nregg "L'application Séparation de domaine est prise en charge dans MISP. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez ensuite contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.")

