---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer

# Introduction à l'intégration de l'enrichissement IBM QRadar des incidents {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

IBM QRadar est un produit de gestion des informations et des événements (SIEM) de sécurité d'entreprise qui s'intègre facilement à Opérations de sécurité. Avant de pouvoir utiliser l'intégration IBM QRadar - Enrichissement des incidents, vous devez la télécharger à partir de et ajouter l'URL de base de l'API ServiceNow Store et la clé API appropriées.

## Avant de commencer

Rôle requis : sn_si_admin

## Procédure

1. [Télécharger l'intégration à partir de ServiceNow Store](https://servicenow-prod.fluidtopics.net/fngTGhj22H7VVg5zXxOHKg "Télécharger une application à partir de pour ServiceNow Store la première fois implique un certain nombre d’étapes simples. Certaines étapes sont exécutées le et d’autres ServiceNow Store dans votre instance.").
2. Une fois l'installation terminée, accédez à IBM QRadar l'URL de base de l'API et à la clé API et procurez-les celle-ci sous votre IBM QRadar profil.
3. Dans votre instance, accédez à Opérations de sécuritéIntégrationsConfigurations d'intégration.  
   Les intégrations de sécurité disponibles apparaissent sous la forme d'une série de cartes. {#activate-configure-qradar-inc-enrich__Nav-To}
{#activate-configure-qradar-inc-enrich__Nav-To}
4. Dans la IBM QRadar carte - Enrichissement des incidents, cliquez sur Nouveau.  
5. Renseignez les champs selon vos besoins.  
   {#activate-configure-qradar-inc-enrich__table_l2p_dcs_ns__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de cette configuration. |
   | URL de Base de l'API QRadar | L'URL de base que vous avez acquise sur le IBM QRadar site. |
   | URL de lien | \[Facultatif\] L'URL de lien qui renvoie à une IBM QRadar instance, le cas échéant. |
   | Version | La IBM QRadar version 5.0 est la version par défaut. |
   | Clé API | La clé API que vous avez obtenue sur le IBM QRadar site. |
   | Lignes max. | Le nombre maximal de lignes que vous souhaitez rechercher. |
   | Tout premier résultat (jours) | Résultats les plus récents que vous souhaitez voir, en nombre de jours. |
   | Inclure les exemples de données brutes dans les résultats de recherche | Sélectionnez cette option pour inclure des exemples de données brutes dans vos résultats de recherche d'observations. La quantité de données renvoyées dépend de votre paramètre dans le nombre de lignes de la propriété de données brutes dans les [propriétés de Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/6kAqGZE9iT~z2FcfFqSz~Q "Plusieurs types de composants sont installés lorsque vous téléchargez et activez l’application, notamment les rôles d’utilisateur, les tables, les propriétés et les Réponse aux incidents de sécurité travaux planifiés."). |
   | Serveur MID | Sélectionnez N'importe lequel pour utiliser n'importe quel serveur MID actif ou sélectionnez un nom de serveur MID spécifique. |
   [ ]

   {#activate-configure-qradar-inc-enrich__table_l2p_dcs_ns}  
   Remarque :  
   La configuration de cette intégration active les workflows. Pour gérer les workflows, accédez à l'éditeur de workflow.
6. Cliquez sur Envoyer.  
   La carte de configuration d'intégration s'affiche.
7. Lors de l'affichage de la nouvelle carte de configuration, vous pouvez cliquer sur Configurer ou Supprimer pour modifier ou supprimer la configuration, respectivement.
8. Pour revenir à la liste d'origine des cartes de configuration d'intégration, sélectionnez Non dans la liste déroulante Afficher les configurations .
{#activate-configure-qradar-inc-enrich__steps_gfz_1yn_vw}

