---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer

# Prise en main de l'intégration Carbon Black - Enrichissement des incidents {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 31 juil. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'enrichissement d'incident Carbon Black facilite l'enquête sur un incident de sécurité en interrogeant les journaux à la recherche d'indicateurs potentiellement malveillants. Avant de pouvoir utiliser l'intégration Carbon Black - Enrichissement des incidents, vous devez la télécharger à partir de et ServiceNow Store ajouter l'URL de base du point de terminaison et le serveur MID appropriés.

## Avant de commencer

Rôle requis : sn_si_admin

## Procédure

1. [Télécharger l'intégration à partir de ServiceNow Store](https://servicenow-prod.fluidtopics.net/fngTGhj22H7VVg5zXxOHKg "Télécharger une application à partir de pour ServiceNow Store la première fois implique un certain nombre d’étapes simples. Certaines étapes sont exécutées le et d’autres ServiceNow Store dans votre instance.").
2. Une fois le téléchargement terminé, accédez au Carbon Black site Web et obtenez l'URL de base du point de terminaison et le jeton API sous votre profil.
3. Dans votre instance, accédez à Opérations de sécuritéIntégrationsConfiguration de l'intégration. {#activate-configure-carbonblack-inc-enrich__Nav-To}
{#activate-configure-carbonblack-inc-enrich__Nav-To}
4. Dans la fiche Carbon Black - Enrichissement des incidents, cliquez sur Configurer.  
5. Renseignez les champs selon vos besoins.  
   {#activate-configure-carbonblack-inc-enrich__table_l2p_dcs_ns__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de cette configuration. |
   | Base du point de terminaison | L'URL du point de terminaison que vous avez acquise sur le site Carbon Black. |
   | URL de lien | L'URL de lien qui renvoie à une instance Carbon Black, lorsqu'elle est disponible. |
   | Jeton d'API | Le jeton API que vous avez acquis sur le site Carbon Black. |
   | Lignes max. | Le nombre maximal de lignes que vous souhaitez rechercher. La valeur par défaut est de 1 000 lignes. |
   | Tout premier résultat (jours) | Résultats les plus récents que vous souhaitez voir, en nombre de jours. |
   | Effectuer une recherche binaire et de processus | Sélectionnez cette option pour effectuer des recherches binaires afin de trouver des fichiers binaires tels que des hachages de fichiers, et des recherches de processus .exe qui ont pu s'exécuter. |
   | Inclure les exemples de données brutes dans les résultats de recherche | Sélectionnez cette option pour inclure des exemples de données brutes dans vos résultats de recherche d'observations. La quantité de données renvoyées dépend de votre paramètre dans le nombre de lignes de la propriété de données brutes dans les [propriétés de Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/6kAqGZE9iT~z2FcfFqSz~Q "Plusieurs types de composants sont installés lorsque vous téléchargez et activez l’application, notamment les rôles d’utilisateur, les tables, les propriétés et les Réponse aux incidents de sécurité travaux planifiés."). |
   | Serveur MID | Sélectionnez N'importe lequel pour utiliser n'importe quel serveur MID actif ou sélectionnez un nom de serveur MID spécifique. |
   [ ]

   {#activate-configure-carbonblack-inc-enrich__table_l2p_dcs_ns}  
   Remarque :  
   La configuration de cette intégration active les workflows. Pour gérer les workflows, accédez à l'éditeur de workflow.
6. Cliquez sur Envoyer.  
   La carte de configuration d'intégration s'affiche.
7. Pour revenir à la liste d'origine des cartes de configuration d'intégration, sélectionnez Non dans la liste déroulante Afficher les configurations .
{#activate-configure-carbonblack-inc-enrich__steps_gfz_1yn_vw}

