---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer un profil d'incident

# Créer un profil d'incident {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Déterminez les incidents Cortex XSIAM adaptés à la création d'incidents de sécurité en créant un profil d'incident dans votre ServiceNow AI Platform® instance.

## Avant de commencer

Rôle requis : sn_si.admin, sn_si.ingestion_profile_admin

## Procédure

1. Accédez à la TousRéseaux Palo Alto XSIAMProfil XSIAM.
2. Sélectionnez Nouveau pour créer un nouveau profil.
3. Remplissez les champs du formulaire.  
   {#pan-cortex-xsiam-profile__table_kyc_qbg_p4b__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom du profil. Ce nom est également le nom par défaut de la balise de sécurité associée à ce profil. |
   | Actives | Option pour rendre le profil actif. Lorsqu'un profil est actif, les ServiceNow AI Platform® incidents XSIAM et les incidents de sécurité correspondants sont interrogés ServiceNow AI Platform® activement lorsque les conditions de filtrage sont vérifiées. |
   | Source | Client XSIAM que vous avez configuré pour ingérer des incidents. Si vous avez configuré plusieurs locataires, sélectionnez le locataire approprié pour les types d'incidents que vous prévoyez d'ingérer pour le profil. |
   | Ordre | Priorité dans laquelle les profils sont exécutés lorsque deux profils ou plus partagent des conditions de déclenchement. Les valeurs de priorité sont fournies comme suit : 100 (valeur par défaut), 200, 300, etc. Le profil doté du numéro le plus bas a la priorité la plus élevée. |
   | Description | Description facultative du profil. |
   [Tableau 1. Formulaire de profil d'incident]

   {#pan-cortex-xsiam-profile__table_kyc_qbg_p4b}

4. Sélectionnez Continuer.  
   Le profil d'incident initial est créé avec des informations de base. L'enregistrement du profil à ce stade vous permet de continuer à définir le profil au cas où vous seriez interrompu.
5. **Facultatif :** Poursuivez immédiatement le processus de définition du profil.
   1. Sélectionnez le profil que vous avez créé.
   2. Sélectionnez Sources d'alerte dans la barre de progression.
   {#pan-cortex-xsiam-profile__substeps_gd3_rct_zfc}

## Que faire ensuite

[Définir les sources d'alerte](https://servicenow-prod.fluidtopics.net/OTJrMujieowj5V2G2KFwdw "Sélectionnez des sources d’alerte pour mapper les incidents correspondants à un incident de sécurité. Les sources d’alerte sont actualisées chaque fois qu’un profil est ouvert et de nouvelles règles sont disponibles pour la sélection. L’intégration Cortex XSIAM prend en charge plusieurs profils.")

