---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Obtenir le flux de données du journal

# Obtenir le flux de données du journal {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Si , et sont activés, le flux Security Operations Palo Alto Networks - Obtenir les données du journal s'exécute automatiquement lorsque l'adresse IP source des observables dans un incident de sécurité est modifiée.Palo Alto Networks - FirewallRenseignements sur les menacesRéponse aux incidents de sécurité

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Pendant l'exécution du flux, les informations de configuration du pare-feu sont récupérées à partir de la base de données et la clé API est récupérée à partir du pare-feu. L'action Obtenir le journal met en file d'attente une requête de recherche sur le pare-feu. Lorsque la requête s'exécute, elle renvoie un ID de tâche utilisé pour récupérer les données des journaux de menaces à partir du pare-feu. Elle joint les données du journal sous forme de fichier XML à l'incident de sécurité.Figure 1. Opérations de sécurité Palo Alto Networks : obtenir le flux de données du journal

## Procédure

1. Accédez à un incident de sécurité qui contient des observables.
2. Cliquez sur l'onglet Observables de l'incident de sécurité .
3. Dans Adresse IP source, ajoutez ou modifiez l'adresse IP.
4. Cliquez sur Mettre à jour.  
   Le flux Security Operations Palo Alto Networks : obtenir les données du journal s'exécute et des données enrichies du journal des menaces sont jointes à l'incident de sécurité. Les informations sont également analysées et affichées dans la section Journaux du pare-feu sous l'onglet Données d'enrichissement .
{#get-threat-log-data__steps_j2f_cnd_bx}

## Pare-feu Palo Alto : action d'obtention du journal {#ariaid-title2}

L'action Palo Alto Firewall : Get Log flow planifie une requête sur le pare-feu pour récupérer les journaux et renvoie un JobID utilisé pour récupérer les données du journal.

### Variables d'entrée

Les variables d'entrée déterminent le comportement initial de l'action.
{#fw-get-log__table_pgm_tfy_jr__entry__2}

| Variable | Description |
|-|-|
| FirewallIpAddress \[chaîne\] | Adresse IP du pare-feu. Cette variable d'entrée est obligatoire. |
| FirewallApiKey \[chaîne\] | Clé d'accès API du pare-feu. Cette variable d'entrée est obligatoire. |
| FirewallLogType \[chaîne\] | Type de données de journal à récupérer (défini sur menace). Cette variable d'entrée est obligatoire. |
| FirewallLogFilterQuery \[chaîne\] | La requête à exécuter pour rechercher des journaux sur le pare-feu. Cette variable d'entrée est obligatoire. |
| LogDirection \[chaîne\] | Spécifie si les journaux sont affichés dans l'ordre le plus ancien en premier (en arrière) ou le plus récent en premier (en avant). |
| LogNumber \[chaîne\] | Spécifie le nombre de journaux à récupérer. |
| LogSkipCount \[chaîne\] | Spécifie le nombre de journaux à ignorer lors de la récupération d'un journal. |
[Tableau 1. Variables d'entrée]

{#fw-get-log__table_pgm_tfy_jr}

### Variables de sortie

Les variables de sortie contiennent des données qui peuvent être utilisées dans des actions ultérieures. La sortie se compose de données provenant de la configuration du pare-feu ainsi que de données générées dynamiquement.
{#fw-get-log__table_bnj_jfy_jr__entry__2}

| Variable | Description |
|-|-|
| QueuedJobID \[chaîne\] | ID de la tâche renvoyé par le pare-feu. |
| JobScheduled \[chaîne\] | Spécifie (réussite ou échec) si la tâche a été envoyée au pare-feu. |
| erreur \[chaîne\] | Toutes les erreurs ont été renvoyées. |
[Tableau 2. Variables de sortie]

{#fw-get-log__table_bnj_jfy_jr}

## Pare-feu Palo Alto : action sur les données de la tâche {#ariaid-title3}

Une fois que l'action Palo Alto Firewall : Obtenir le journal met en file d'attente la requête de recherche vers le pare-feu et que la tâche s'exécute, l'action Palo Alto Firewall : Job Data ( Données de la tâche) récupère les données du journal des menaces à partir du pare-feu.

### Variables d'entrée

Les variables d'entrée déterminent le comportement initial de l'action. Tous les champs d'entrée sont obligatoires.
{#fw-job-data-action__table_pgm_tfy_jr__entry__2}

| Variable | Description |
|-|-|
| FirewallIpAddress \[chaîne\] | Adresse IP du pare-feu. |
| FirewallApiKey \[chaîne\] | Clé d'accès API du pare-feu. |
| JobID \[chaîne\] | ID de la tâche en file d'attente. |
[Tableau 3. Variables d'entrée]

{#fw-job-data-action__table_pgm_tfy_jr}

### Variables de sortie

Les variables de sortie contiennent des données qui peuvent être utilisées dans des actions ultérieures. La sortie se compose de données provenant de la configuration du pare-feu ainsi que de données générées dynamiquement.
{#fw-job-data-action__table_bnj_jfy_jr__entry__2}

| Variable | Description |
|-|-|
| commandStatus \[chaîne\] | Spécifie (réussite ou échec) si les données ont été récupérées à partir du pare-feu. |
| JobData \[chaîne\] | Données collectées à partir du pare-feu. |
| erreur \[chaîne\] | Toutes les erreurs ont été renvoyées. |
[Tableau 4. Variables de sortie]

{#fw-job-data-action__table_bnj_jfy_jr}

