---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Passer en revue les paramètres d'intégration MISP

# Passer en revue les paramètres d'intégration MISP {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Examinez les MISP integration for Security Operations paramètres et modifiez les propriétés système par défaut en fonction de votre environnement.

## Avant de commencer

Rôle requis : sn_si.admin, sn_ti.admin

## Procédure

1. Accédez à la TousIntégration de MISPParamètres d'intégration.
2. Modifiez les paramètres suivants selon vos besoins.  
   {#review-the-misp-integration-settings__table_smd_tdf_kqb__entry__2}

   | Nom de la propriété || Description |
   |-|-|-|
   | Enrichissement des éléments observables | Temps (en heures) avant l'extraction de nouvelles données | Durée en heures avant de pouvoir extraire de nouvelles données. Type : nombre entier Valeur par défaut : 24 |
   | Recherche de perception | Exécuter automatiquement la recherche de perception lorsque de nouveaux observables sont associés à l'incident de sécurité | Recherche de perception qui s'exécute chaque fois qu'un nouvel observable est associé à un incident de sécurité. Valeur par défaut : oui |
   | Recherche de perception | Intervalle de recherche (en jours) pour la recherche sur la perception dans MISP | Nombre de jours dans MISP lesquels les données de recherche de perceptions sont recherchées. Utilisez cette option uniquement pour la fonction de recherche automatique de perception. Valeur par défaut : 90 |
   | Synchronisation des données | Période d'intervalle (en minutes) pour que les balises soient récupérées et synchronisées avec MISP | MISP Balises récupérées au moment de la configuration de l'intégration. Une fois les données dans le ServiceNow AI Platform, cette propriété définit la fréquence à laquelle les données avec le MISP serveur sont synchronisées. La valeur est définie en minutes. Valeur par défaut : 1 440 (minutes ou 24 heures) |
   | Synchronisation des données | Période d'intervalle (en minutes) pour actualiser les galaxies MISP à partir de sources configurées | MISP Galaxies récupérées au moment de la configuration de l'intégration. Une fois les données dans le ServiceNow AI Platform, cette propriété définit la fréquence à laquelle les données avec le MISP serveur sont synchronisées. La valeur est définie en minutes. Valeur par défaut : 1 440 (minutes ou 24 heures) |
   | Synchronisation des données | Période d'intervalle (en minutes) pour les organisations à extraire et à synchroniser avec MISP | MISP Organisations récupérées au moment de la configuration de l'intégration. Une fois les données dans le ServiceNow AI Platform, cette propriété définit la fréquence à laquelle les données avec le MISP serveur sont synchronisées. La valeur est définie en minutes. Valeur par défaut : 1 440 (minutes ou 24 heures) |
   | MITRE™ Technique Extraction | Déployer automatiquement les techniques à partir des résultats de l'enrichissement de l'observable MITRE-ATT\&CK MISP (balises) vers l'incident de sécurité | Déploiement des informations à partir des résultats d'enrichissement MISP des MITRE-ATT\&CK observables (balises) vers l'incident de sécurité. Valeur par défaut : oui |
   | MITRE™ Technique Extraction | Déployer automatiquement les techniques à partir des résultats de l'enrichissement de l'observable MITRE-ATT\&CK MISP (Galaxies) vers l'incident de sécurité | Déploiement des informations depuis les résultats de l'enrichissement de l'observable MITRE-ATT\&CKMISP (galaxies) vers l'incident de sécurité. Valeur par défaut : oui |
   [Tableau 1. Paramètres d'intégration MISP]

   {#review-the-misp-integration-settings__table_smd_tdf_kqb}  
   Remarque :  
   * Pour utiliser les fonctions d'extraction technique MITRE™ dans MISP, vous devez [activer l'option MITRE-ATT\&CK fonctionnalité dans Renseignements sur les menaces module](https://servicenow-prod.fluidtopics.net/Y5vWqj1PpkPJP0qOUJwhTA "Consultez les informations suivantes avant de commencer à configurer votre MITRE-ATT&CK cadre de travail.").
   * Il MISP integration for Security Operations introduit deux règles d'extraction de la technique du système MITRE-ATT\&CK de base pour MISP les MISP galaxies et MISP les balises. Pour plus d'informations sur les règles d'extraction automatique dans , voir MITRE-ATT\&CK[Règles de technique d'extraction automatique pour l'importation d'informations MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/i9eGq4nip5ZhJfGStB5ANw#auto-extract-technique-rules "Utilisez les règles d’extraction automatique du système de base pour importer les informations à partir de n’importe MITRE-ATT&CK quelle intégration tierce existante.").
   {#review-the-misp-integration-settings__ul_pf2_41x_nqb}
3. Cliquez sur Enregistrer.

## Résultats

Vos paramètres d'intégration modifiés sont enregistrés et appliqués.
**Concepts associés**   

* [MISP Données d'événement](https://servicenow-prod.fluidtopics.net/F0En_puBXPeSmTcDdCb1LA "Vous pouvez examiner les données d’événement MISP afin d’afficher des informations détaillées sur les MISP événements.")
* [Dépannage de l'intégration MISP](https://servicenow-prod.fluidtopics.net/ZnOlRLcXn9RAZaJud~JA5Q "Cette section présente des conseils de dépannage importants qui peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution de l’intégration MISP.")  
**Tâches associées**   

* [Installez et configurez le MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/Uh7Kb_VAoHoQpR5yrzT3yg "Installez-les et configurez-les MISP integration for Security Operations à partir de sur ServiceNow Store votre ServiceNow AI Platform instance afin de pouvoir commencer à enquêter sur les incidents de sécurité à l’aide des MISP données.")
* [Configurer MISP les recherches de perception](https://servicenow-prod.fluidtopics.net/eer97EoOJqH4dAcpmkHGLg "Configurez l’option ServiceNow AI Platform pour effectuer des recherches de perception pour les observables dans l’instance MISP . Grâce à ces informations, vous pouvez déterminer la fréquence à laquelle les menaces se produisent.")
* [Configurer la façon dont un événement automatique est créé](https://servicenow-prod.fluidtopics.net/WvDVxUvNOzggiK~EH2ypAw#configure-automatic-event-creation-profile "Configurez le ServiceNow AI Platform pour créer automatiquement des événements dans MISP.")  
**Référence associée**   

* [Premiers pas avec MISP integration for Security Operations](https://servicenow-prod.fluidtopics.net/aFQfCq4umrlFhWM9KvLatQ "Consultez les informations suivantes avant de configurer votre MISP integration for Security Operations.")
* [Événements associés MISP](https://servicenow-prod.fluidtopics.net/xYvGY~NAFw8_F2eU~jCkNA "Vous pouvez utiliser la vue de liste des événements associés MISP pour afficher les événements qui ont été créés manuellement ou automatiquement dans le contexte d’un incident de sécurité.")
* [MISP Informations utilisateur](https://servicenow-prod.fluidtopics.net/M5uyVRRGDP~ErXXQ4Vl2og "Vous pouvez utiliser la MISP page d’informations utilisateur pour afficher tous les utilisateurs associés pour le ServiceNow AI Platform MISP integration for Security Operations.")
* [Séparation de domaine et MISP](https://servicenow-prod.fluidtopics.net/LnYrwhugPlxKeFo84Nregg "L'application Séparation de domaine est prise en charge dans MISP. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez ensuite contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.")

