---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurations supplémentaires pour l'intégration LogRhythm

# Configurations supplémentaires pour l'intégration LogRhythm {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Utilisez les paramètres d'intégration LogRhythm pour modifier les propriétés système et de dépannage prédéfinies selon vos besoins.

## Avant de commencer

Rôle requis : sn_si.admin

## Procédure

1. Accédez à la TousIntégration de LogRhythmParamètres d'Intégration de LogRhythm.
2. Configurez les propriétés système en fonction de vos besoins.
3. Renseignez les champs du formulaire.  
   {#configure-system-and-troubleshooting-properties__table_zyg_fsn_ktb__entry__2}

   | Champ | Description |
   |-|-|
   | Cela appliquera le filtre avant que les données ne soient enregistrées dans les tables ServiceNow. | Option permettant de déterminer si vous souhaitez appliquer le filtre avant que les données ne soient stockées dans les tables ServiceNow. Par défaut, la valeur est définie sur Oui. |
   | Un incident de sécurité maximal peut être créé en une journée | Option permettant de définir le nombre maximal d'incidents de sécurité qui peuvent être créés en une journée. Par défaut, cette valeur est définie sur 2 000. |
   | LogRhythm L'ingestion périodique peut être de 1000+ alarmes, c'est pourquoi la pagination est utilisée pour ingérer les alarmes. Limite par page autorisée pour extraire le nombre d'alarmes par page. | Option permettant de définir le nombre maximal d'alarmes à récupérer dans une seule page. Par défaut, cette valeur est définie sur 100. |
   | Supprimez les enregistrements de table \<\< Source à tâche \>\> plus anciens que le nombre spécifié de jours. | Option permettant de supprimer les enregistrements de la source à la table de tâches lorsque le nombre spécifié de jours a été dépassé. Par défaut, cette valeur est définie sur 30. |
   [Tableau 1. LogRhythm Propriétés système de l'intégration]

   {#configure-system-and-troubleshooting-properties__table_zyg_fsn_ktb}
4. Configurez les propriétés de dépannage selon vos besoins.
5. Renseignez les champs du formulaire.  
   {#configure-system-and-troubleshooting-properties__table_mbv_rsn_ktb__entry__2}

   | Champ | Description |
   |-|-|
   | Déboguer l'ingestion planifiée : active les journaux système de niveau débogage pour l'ingestion effectuée par la tâche planifiée. Cela consignera la totalité des messages/exceptions générés par l'ingestion planifiée lors de l'extraction des alarmes/Drilldownlogs/événements de .LogRhythm | Option permettant d'activer les journaux système de niveau de débogage pour l'ingestion effectuée par la tâche planifiée. Par défaut, la valeur est définie sur Non. |
   | Déboguer la carte de transformation : active les journaux système de niveau de débogage pour la carte de transformation. Cela consignera tous les messages générés par les cartes de transformation lors de la création d'un incident de sécurité à partir de l'importation d'alarme. Cela a également activé l'action d'interface utilisateur sur la table d'importation d'alarme pour réexécuter la carte de transformation. | Option permettant d'activer les journaux système de niveau de débogage pour la carte de transformation. Par défaut, la valeur est définie sur Non. |
   | Déboguer l'ingestion d'échantillons dans le profil d'alarme : active les journaux système de niveau débogage pour l'ingestion d'échantillons. Cela consignera tous les messages générés lorsque des échantillons seront ingérés. | Option permettant d'activer les journaux système de niveau débogage pour l'ingestion d'échantillons. Par défaut, la valeur est définie sur Non. |
   | Aperçu du débogage dans le profil d'alarme : active les journaux système de niveau débogage pour l'aperçu du profil d'alarme. Cela consignera tous les messages générés pendant que l'aperçu est affiché pour l'alarme d'échantillon. | Option permettant d'activer les journaux système de niveau de débogage pour l'aperçu du profil d'alarme. Par défaut, la valeur est définie sur Non. |
   | Déboguer les appels REST sortants : l'activation de cette propriété permettra la journalisation du niveau de débogage dans la table Journaux système pour tous les appels REST (demande et réponse) se déroulant avec ou sans serveur MID à partir de LogRhythm. | Option permettant d'activer la journalisation du niveau de débogage dans la table Journaux système pour tous les appels REST se déroulant avec ou sans serveur MID à partir de LogRhythm. Par défaut, la valeur est définie sur Non. |
   [Tableau 2. Propriétés de dépannage de LogRhythm Integration]

   {#configure-system-and-troubleshooting-properties__table_mbv_rsn_ktb}
6. Cliquez sur Enregistrer.
* **[Utiliser l'éditeur de script pour formater LogRhythm les valeurs](https://servicenow-prod.fluidtopics.net/TC1KR_4cgt0Wtm4_UPiEAg)**   
  Outre les champs directement mappés à partir des valeurs d'alarme extraites et les valeurs d'alarme que vous saisissez manuellement, vous pouvez utiliser l'éditeur de script pour formater les valeurs de champ sur l'incident de sécurité pendant l'étape de mappage qui est facultative.
* **[Copier un profil d'alarme pour LogRhythm](https://servicenow-prod.fluidtopics.net/jIV1ipalAcA_al~JZfwUVQ)**   
  Copiez un profil existant et ses paramètres associés au lieu de créer un nouveau profil d'alarme. Si vous créez plusieurs profils d'alarme pour différents types d'alarme et que vous souhaitez réutiliser les paramètres d'un profil existant, vous pouvez copier les profils d'alarme pour gagner du temps. Ce processus est facultatif.
* **[Désactiver la fermeture automatisée de l'alarme pour LogRhythm](https://servicenow-prod.fluidtopics.net/QE6qR_Sf7SVoXxgKTD9kfg)**   
  Désactivez l'aptitude de fermeture d'alarme automatisée si vous ne souhaitez plus afficher les informations de fermeture d'incident de sécurité sur la LogRhythm console Web. Une fois désactivé, le ServiceNow AI Platform ne ferme plus les alarmes dans la LogRhythm console Web. Ce processus est facultatif.
* **[Afficher les LogRhythm événements d'exploration](https://servicenow-prod.fluidtopics.net/1xWrr7wqo3nVjqjYySlICg)**   
  Affichez les événements bruts ou de base associés à une LogRhythm alarme de l'incident de sécurité.

**Sujet précédent :** [Options supplémentaires pour LogRhythm les alarmes](https://servicenow-prod.fluidtopics.net/wSH_JKfX0j_ct~0xK5coqA "L’intégration LogRhythm Enterprise vous offre la possibilité de mettre à jour ou de fermer automatiquement les LogRhythm alarmes en fonction des incidents de sécurité.")  
**Sujet suivant :** [Utiliser l'éditeur de script pour formater LogRhythm les valeurs](https://servicenow-prod.fluidtopics.net/TC1KR_4cgt0Wtm4_UPiEAg "Outre les champs directement mappés à partir des valeurs d’alarme extraites et les valeurs d’alarme que vous saisissez manuellement, vous pouvez utiliser l’éditeur de script pour formater les valeurs de champ sur l’incident de sécurité pendant l’étape de mappage qui est facultative.")

