---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Planifier la récupération de l'incident

# Planifier la récupération de l'incident {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Définissez un calendrier qui détermine la fréquence Microsoft Defender à laquelle les incidents sont transférés vers SIR afin de garantir une ingestion rapide et efficace.

## Avant de commencer

Rôle requis : sn_si.admin, sn_si.ingestion_profile_admin

## Procédure

1. Si vous ne continuez pas à partir de la section précédente des critères de filtrage et d'agrégation, accédez au profil que vous définissez.
   1. Accédez à la TousIntégration de Microsoft DefenderProfils d'incidents Defender.
   2. Sélectionnez le profil que vous continuez à définir.
   3. Sélectionnez Planification dans la barre de progression.
   {#ms-defender-schedule-inc__substeps_qbv_p2t_zfc}
2. Remplissez les champs du formulaire.  
   {#ms-defender-schedule-inc__table_kyc_qbg_p4b__entry__2}

   | Champ | Description |
   |-|-|
   | Intégration de l'incident en cours | Option permettant de définir l'ingestion des incidents en cours que l'instance ServiceNow AI Platform extrait du locataire Microsoft pour les nouveaux incidents. Les incidents de sécurité sont créés si des incidents déclenchés sont détectés et que les critères de filtrage de génération d'incidents correspondent. |
   | Incrémentation du sondage (minutes) | Fréquence d'interrogation définie en minutes. |
   | Définir le délai d'intégration de l'incident | Option permettant d'ajouter la date et l'heure de l'ingestion initiale. |
   | Délai d'intégration de l'incident d'entrée | Date et heure que vous spécifiez pour l'ingestion d'incident. |
   | Récupération ponctuelle | Option permettant d'activer la récupération ponctuelle des incidents historiques Microsoft Defender et suivie du rapprochement des données. Lors du traitement des données, les incidents en cours et les données historiques sont extraits. Remarque : Les incidents historiques Microsoft Defender récupérés sont soumis à des contrôles de déduplication afin d'éviter tout doublon au sein de l'application Réponse aux incidents de sécurité . |
   | Depuis date | Date depuis que les incidents historiques ont été ingérés à partir de Microsoft. |
   [Tableau 1. Formulaire de planification]

   {#ms-defender-schedule-inc__table_kyc_qbg_p4b}

3. Sélectionnez Continuer.

## Que faire ensuite

[Automatiser les mises à jour et les fermetures d'incident](https://servicenow-prod.fluidtopics.net/03PantR5U7xpXagaP12KEA "Automatisez les mises à jour et les fermetures d’incident en fonction de leur état. L’intégration Microsoft Defender dispose d’une interface bidirectionnelle qui permet aux incidents de créer des incidents de sécurité et de mettre à jour les incidents après leur création ou leur fermeture.")

