---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Installer et configurer

# Installez le module d'extension et configurez-le LogRhythm {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Avant d'exécuter l'intégration sur votre instance, effectuez les étapes d'installation et de configuration afin que l'application s'intègre Opérations de sécurité correctement dans le ServiceNow AI Platform®.

## Avant de commencer

Rôle requis : admin  
Complétez la liste de vérification de configuration suivante avant l'installation. Ces tâches d'installation sont nécessaires pour une installation et une configuration fluides. La dernière LogRhythm version est 7.8 ou ultérieure.  
Remarque :  
Vos profils d'alarme existants ne seront plus pris en charge sur la dernière LogRhythm version, vous devez donc créer de nouveaux profils d'alarme et effectuer les configurations requises.
{#install-and-config-logrhythm__table_xxz_jyj_4cb__entry__2}

| Tâche de configuration | Description |
|-|-|
| Vérifiez que vous avez affecté les rôles requis ServiceNow AI Platform® et Réponse aux incidents de sécurité (SIR). | Les rôles suivants sont requis pour l'installation, la configuration et la vérification des résultats attendus : * L'administrateur système (admin) installe le module d'extension de l'application et affecte le rôle d'administrateur d'incident de sécurité (sn_si.admin). * Le (sn_si.admin) supervise les tâches suivantes : * Nomme, crée et modifie les profils d'alarme. * Mappe et filtre les alarmes : identifie les alarmes spécifiques LogRhythm qui créent des incidents de sécurité et configure la façon dont ces champs d'alarme sont mappés à un ServiceNow AI Platform® incident de sécurité. * Prévisualise les détails de l'incident de sécurité pour plus d'exactitude avant de finaliser la configuration. * Ingère les alarmes historiques et planifie les alarmes extraites. * Affecte le rôle d'analyste des incidents de sécurité (sn_si.analyst). * Ce rôle a également accès au Opérations de sécurité module. {#install-and-config-logrhythm__ul_ntt_5fx_22b} * L'analyste d'incidents de sécurité (sn_si.analyst) répond aux incidents de sécurité créés en fonction des paramètres du profil d'alarme. {#install-and-config-logrhythm__ul_wnc_15r_tcb} |
| Procurez-vous un nom d'utilisateur et un LogRhythm mot de passe d'API et vérifiez que vous utilisez la version LogRhythm 7.8 ou ultérieure. | Visitez le site Web du produit pour plus d'informations sur les clés API et pour créer un compte : [site Web de LogRhythm Enterprise](https://logrhythm.com/). Les comptes d'utilisateurs, les informations d'identification et les certificats doivent être configurés correctement avant l'installation de l'application. L'intégration nécessite LogRhythm la version 7.8 ou ultérieure ainsi que les LogRhythm API REST. Consultez [Configurer l'API REST](https://servicenow-prod.fluidtopics.net/SqMjeO~twAcdjvWriE2yrQ "Vous utilisez la clé API REST pour collecter des détails d’événement LogRhythm supplémentaires pour des champs d’alarme individuels. La clé API fournit des détails qui ne sont pas disponibles à l’aide de l’API LogRhythm REST."). |
| Vérifiez que vous avez installé et configuré un serveur MID. | Un serveur MID est requis dans votre ServiceNow AI Platform environnement. Consultez le [site Web de la documentation produit ServiceNow](https://servicenow.com/docs) pour plus d'informations sur l'installation et la configuration des serveurs MID. |
| Vérifiez que les ServiceNow applications principales requises pour prendre en charge l'intégration sont installées et activées avant d'installer l'application pour l'intégration. | Pour la version Rome et les versions de famille ultérieures, le module d'extension Réponse aux incidents de sécurité Dependency (com.snc.si_dep) est requis. Ce module d'extension installe automatiquement toutes les dépendances requises pour prendre en charge le Réponse aux incidents de sécurité produit. Installez et activez ce module d'extension avant d'installer et d'activer les autres Opérations de sécurité applications requises par l'intégration. Vérifiez que les applications suivantes Opérations de sécurité sont installées et activées à partir du ServiceNow Store. Si ce n'est pas le cas, installez et activez une application à la fois dans l'ordre suivant pour assurer une installation sans problème. 1. Réponse aux incidents de sécurité 2. Cadre de travail d'intégration de sécurité 3. Prise en charge de la sécurité commune 4. Orchestration de support de sécurité {#install-and-config-logrhythm__ol_qwy_vrt_fhb} Pour en savoir plus sur la configuration de votre ServiceNow AI Platform instance pour l'intégration, reportez-vous aux sections [Obtenir un droit pour un produit ou une Opérations de sécurité application](https://servicenow-prod.fluidtopics.net/esVnvCaRltJUoiJSv96skQ "La première étape de l’installation d’une Opérations de sécurité application consiste à vérifier que l’application ou le produit et ses applications associées disposent d’autorisations valides ServiceNow .") et [Activer une ServiceNow Store application](https://servicenow-prod.fluidtopics.net/V_hle~dZIcNDCELzGpSwiA "Une fois qu’une application a reçu une autorisation, vous devez activer son module d’extension de dépendances et activer l’application. Ce processus s’applique également aux applications téléchargées vers des instances de sous-production."). |
[ ]

{#install-and-config-logrhythm__table_xxz_jyj_4cb}  
Important :  
Si vous rencontrez des problèmes de connectivité à la LogRhythm console cliente, reportez-vous au .[Vérifier la connectivité pour LogRhythm](https://servicenow-prod.fluidtopics.net/AvTtR1Fh0kvg7aT0enaLjw "Vérifiez votre connexion à la LogRhythm console cliente en envoyant des demandes curl pour tester l’API LogRhythm REST. Le processus de vérification est facultatif.")

## Procédure

1. Si vous n'avez pas installé l'application pour l'intégration, consultez [Installer une Opérations de sécurité intégration](https://servicenow-prod.fluidtopics.net/In6EHlXKqmep7QssRDJHkQ "Toutes les ServiceNow intégrations sont disponibles sur le ServiceNow Store. Les applications principales, telles que Réponse aux incidents de sécurité, sont visibles dans l’onglet Produits ServiceNow sur le magasin. Les modules complémentaires d’intégration sont visibles dans l’onglet Applications certifiées .") et suivez les étapes pour l'installer.
2. Une fois l'installation terminée, accédez à IntégrationsConfigurations des intégrations et localisez la LogRhythm tuile.
3. Cliquez sur Configurer.  
4. Cliquez sur le lien Nouvelle configuration .  
5. Renseignez les champs suivants du formulaire :  
   {#install-and-config-logrhythm__table_r5j_x2j_3tb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | LogRhythm Nom du serveur, par exemple, <kbd class="ph userinput">logrhythm-server-a</kbd>. |
   | URL de base | URL de base hébergeant l'API LogRhythm REST. Le Serveur MID autorise l'accès au réseau sur lequel LogRhythm Client Console est hébergée. Cette URL est l'endroit où le LogRhythm serveur est hébergé au sein de ce réseau. Cliquez sur l'icône de verrou à droite pour modifier le champ et saisissez du texte pour une URL, par exemple, <kbd class="ph userinput">https://logrhythm.secops-eng.com:8501/</kbd>. |
   | Jeton d'API | Entrez le jeton associé à votre API REST que vous avez créée sur la LogRhythm console cliente. |
   | Déploiement sur site | Option permettant de sélectionner s'il s'agit d'un LogRhythm déploiement sur site. |
   | Serveur MID | Serveur MID spécifique configuré dans votre environnement. Seuls les serveurs MID actifs et validés sont disponibles dans cette liste de choix. |
   [Tableau 1. Configuration LogRhythm]

   {#install-and-config-logrhythm__table_r5j_x2j_3tb}

   La figure suivante est un exemple de formulaire rempli.
6. Cliquez sur Valider et enregistrer.  
   Une fois la validation terminée, un message s'affiche et la LogRhythm page Configurations est rechargée. L'étape suivante consiste à créer un profil d'alarme.

## Que faire ensuite

Une fois la validation terminée, l'étape suivante consiste à [Création d'un profil d'alarme pour LogRhythm](https://servicenow-prod.fluidtopics.net/q31S5~jD9RNw31InfB78vg "Dans un profil d’alarme que vous créez et nommez, vous spécifiez les alarmes que vous souhaitez extraire de la LogRhythm console client. Vous définissez également la façon dont ils sont mappés aux champs d’un ServiceNow AI Platform incident de sécurité.").
**Sujet précédent :** [Configurer l'API REST](https://servicenow-prod.fluidtopics.net/SqMjeO~twAcdjvWriE2yrQ "Vous utilisez la clé API REST pour collecter des détails d’événement LogRhythm supplémentaires pour des champs d’alarme individuels. La clé API fournit des détails qui ne sont pas disponibles à l’aide de l’API LogRhythm REST.")  
**Sujet suivant :** [Création d'un profil d'alarme pour LogRhythm](https://servicenow-prod.fluidtopics.net/q31S5~jD9RNw31InfB78vg "Dans un profil d’alarme que vous créez et nommez, vous spécifiez les alarmes que vous souhaitez extraire de la LogRhythm console client. Vous définissez également la façon dont ils sont mappés aux champs d’un ServiceNow AI Platform incident de sécurité.")

