---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer l'instance

# Configurer votre ServiceNow AI Platform instance pour l'intégration d'ingestion d'événements ArcSight ESM {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

La section suivante répertorie les tâches de configuration que vous devez effectuer dans votre ServiceNow AI Platform® instance avant d'installer l'application à partir du ServiceNow Store.

## Avant de commencer

Rôle requis : admin

## Pourquoi et quand exécuter cette tâche

Reportez-vous à la table suivante et vérifiez que vous avez effectué toutes les tâches répertoriées avant de télécharger et d'installer l'application pour garantir une installation et une configuration fluides.
{#arcsight-esm-setup-sn__table_evy_hpv_3fb__entry__2}

| Tâche de configuration | Description |
|-|-|
| Vérifiez que vous avez affecté les rôles requis ServiceNow AI Platform® et Réponse aux incidents de sécurité (SIR). | Les rôles suivants sont requis pour l'installation, la configuration et l'utilisation de l'intégration dans votre ServiceNow AI Platform® instance. * Un utilisateur disposant du rôle d'administrateur ServiceNow AI Platform® (admin) installe l'application à partir du et lui affecte le rôle d'administrateur d'incident ServiceNow Store de sécurité (sn_si.admin). * Un utilisateur disposant du rôle sn_si.admin supervise les tâches suivantes dans le ServiceNow AI Platform®: * Nomme, crée et modifie les profils d'événements. * Sélectionne et mappe les valeurs des événements de corrélation aux incidents de ArcSight ESM sécurité. * Prévisualise les détails de l'incident de sécurité pour plus d'exactitude avant de finaliser la configuration. * Planifie l'ingestion d'événements corrélés en cours. * Active les mises à jour des événements corrélés lorsqu'un incident SIR est créé et fermé. * Affecte le rôle d'analyste des incidents de sécurité (sn_si.analyst). * Les utilisateurs disposant du sn_si.analyst travaillent sur des incidents de sécurité. {#arcsight-esm-setup-sn__ul_gvy_hpv_3fb} {#arcsight-esm-setup-sn__ul_fvy_hpv_3fb} Pour plus d'informations sur les rôles et l'attribution de rôles aux utilisateurs, consultez Rôles sur le [site Web de la documentation produit ServiceNow](https://servicenow.com/docs). |
| Vérifiez que vous utilisez la ArcSight ESM version 7.0.0.2436 ou ultérieure du gestionnaire. Les versions antérieures ne sont pas prises en charge. | Si vous avez accès à la ArcSight ESM visionneuse de requête, vous avez accès à l'API requise pour cette intégration. Aucune autre configuration spéciale n'est requise pour l'API. |
| Configurez la visionneuse de requêtes dans ArcSight ESM. | Avant de pouvoir ingérer des événements de corrélation, vous devez configurer la visionneuse de requête dans la ArcSight ESM console. Consultez [Configurer la visionneuse de ArcSight ESM requête](https://servicenow-prod.fluidtopics.net/RFvNAC4dzATzpJT~VkIdkw "Créez une visionneuse de requête et définissez des filtres qui incluront les événements de corrélation récemment créés qui seront ingérés ServiceNow.") pour en savoir plus. |
| Facultatif Créez des étapes personnalisées pour les mises à jour d'événements de ArcSight ESM corrélation. | Un événement de corrélation passe par de nombreuses étapes dans son cycle de vie avant d'être fermé. ArcSight ESM fournit des étapes par défaut telles que Initial, Surveillance, Mis en file d'attente et Fermé. Certaines de ces étapes nécessitent des entrées de l'utilisateur, mais d'autres étapes sont automatiquement appliquées à l'événement sans aucune intervention de l'utilisateur (le champ Utilisateur requis est désactivé dans la ArcSight ESM console). Vous pouvez créer des étapes personnalisées qui ne nécessitent aucune intervention de l'utilisateur et les utiliser dans votre ServiceNow AI Platform® instance. Consultez [Options supplémentaires : Automatiser les mises à jour et les fermetures d'événements corrélés en fonction de l'état SIR de l'incident](https://servicenow-prod.fluidtopics.net/r8pHS1BfPvLPbmKC_18RFQ "L’intégration ArcSight ESM dispose d’une interface bidirectionnelle qui permet à la fois aux événements de corrélation de créer des incidents de sécurité, ainsi qu’une mise à jour des événements de corrélation une fois l’incident de sécurité créé et/ou fermé avec les détails pertinents de l’incident tels que le numéro d’incident de sécurité, le groupe d’affectation, SIR l’URL de l’incident, et ainsi de suite.") pour en savoir plus. |
| Vérifiez que vous avez installé et configuré une application de serveur MID. | Application de serveur MID configurée Un serveur MID dans votre ServiceNow AI Platform® instance est requis pour se connecter au ArcSight ESM service si le ArcSight ESM serveur est déployé au sein de votre réseau d'entreprise. Consultez [Installez et configurez l'application ServiceNow pour l'intégration d'ingestion d'événements ArcSight ESM](https://servicenow-prod.fluidtopics.net/v1rK0dsRkBukFxrKM1gqoQ "Avant d’exécuter l’intégration sur votre ServiceNow AI Platform instance, effectuez ces étapes d’installation et de configuration afin que l’application s’intègre correctement aux Réponse aux incidents de sécurité produits et Opérations de sécurité sur votre ServiceNow AI Platform instance.") les instructions de configuration d'une application de serveur MID. Reportez-vous à la section [Serveur MID](https://www.servicenow.com/docs/access?context=mid-server-landing&version=australia&pubname=australia-servicenow-platform&ft:locale=en-US) pour en savoir plus sur les serveurs MID. Si vous utilisez un service hébergé ou dans le cloud, c'est-à-dire accessible par Internet, un serveur MID n'est pas nécessaire. |
| Vérifiez que les ServiceNow applications principales requises pour prendre en charge l'intégration sont installées et activées avant d'installer l'application pour l'intégration. | Vérifiez que les applications suivantes Opérations de sécurité sont installées et activées à partir du ServiceNow Store. Si ce n'est pas le cas, installez et activez une application à la fois dans l'ordre suivant pour assurer une installation sans problème. 1. Réponse aux incidents de sécurité 2. Cadre de travail d'intégration de sécurité 3. Prise en charge de la sécurité commune 4. Ingestion d'événements et d'alertes pour Security Operations : Cette application nécessite : * com.glide.hub.integration.runtime =\> Exécution du Centre d'intégration ServiceNow * com.glide.hub.action_step.rest =\> Étape d'action ServiceNow Centre d'intégration : REST {#arcsight-esm-setup-sn__ul_scy_whl_xkb} 5. Threat Core {#arcsight-esm-setup-sn__ol_qwy_vrt_fhb} Pour plus d'informations sur l'installation des Opérations de sécurité applications principales, reportez-vous aux sections [Obtenir un droit pour un produit ou une Opérations de sécurité application](https://servicenow-prod.fluidtopics.net/esVnvCaRltJUoiJSv96skQ "La première étape de l’installation d’une Opérations de sécurité application consiste à vérifier que l’application ou le produit et ses applications associées disposent d’autorisations valides ServiceNow .") et [Activer une ServiceNow Store application](https://servicenow-prod.fluidtopics.net/V_hle~dZIcNDCELzGpSwiA "Une fois qu’une application a reçu une autorisation, vous devez activer son module d’extension de dépendances et activer l’application. Ce processus s’applique également aux applications téléchargées vers des instances de sous-production."). |
[ ]

{#arcsight-esm-setup-sn__table_evy_hpv_3fb}

## Que faire ensuite

Vous avez correctement configuré votre ServiceNow AI Platform® instance pour l'intégration. L'étape suivante consiste à installer l'application ArcSight ESM Ingestion d'événements de sécurité pour les opérations de sécurité à partir de pour l'intégration ServiceNow Store .

