---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Définir les sources d'alerte

# Définir les sources d'alerte {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Sélectionnez des sources d'alerte pour mapper les incidents correspondants à un incident de sécurité. Les sources d'alerte sont actualisées chaque fois qu'un profil est ouvert et de nouvelles règles sont disponibles pour la sélection. L'intégration Cortex XSIAM prend en charge plusieurs profils.

## Avant de commencer

Rôle requis : sn_si.admin, sn_si.ingestion_profile_admin

## Procédure

1. Si vous ne poursuivez pas à partir de la section précédente du processus de définition des profils d'incident, accédez au profil que vous définissez.
   1. Accédez à la TousRéseaux Palo Alto XSIAMProfil XSIAM.
   2. Sélectionnez le profil que vous continuez à définir.
   3. Sélectionnez Sources d'alerte dans la barre de progression.
   {#pan-cortex-xsiam-rules__substeps_qbv_p2t_zfc}
2. Décochez la case Toutes les sources d'alerte pour sélectionner des sources d'alerte spécifiques.  
   Cochez cette case pour récupérer toutes les sources d'alerte actives à partir de XSIAM.
3. Dans le champ de recherche Liste des sources d'alerte, entrez le nom de la source d'alerte créée dans le portail XSIAM.
4. Sélectionnez la source d'alerte.
5. Utilisez la flèche vers la droite ( \>) pour déplacer la règle de la colonne Disponible à la colonne Sélectionné .  
6. Sélectionnez Continuer.

## Que faire ensuite

[Mapper les champs d'incident](https://servicenow-prod.fluidtopics.net/Si3FrT3X~qdMa9DflnAV5A "Mappez les champs d’incident, d’alerte et d’événement Cortex XSIAM aux champs cibles d’incident SIR.")

