Définir les sources d’alerte

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Sélectionnez des sources d’alerte pour mapper les incidents correspondants à un incident de sécurité. Les sources d’alerte sont actualisées chaque fois qu’un profil est ouvert et de nouvelles règles sont disponibles pour la sélection. L’intégration Cortex XSIAM prend en charge plusieurs profils.

    Avant de commencer

    Rôle requis : sn_si.admin, sn_si.ingestion_profile_admin

    Procédure

    1. Si vous ne poursuivez pas à partir de la section précédente du processus de définition des profils d’incident, accédez au profil que vous définissez.
      1. Accédez à la Tous > Réseaux Palo Alto XSIAM > Profil XSIAM.
      2. Sélectionnez le profil que vous continuez à définir.
      3. Sélectionnez Sources d’alerte dans la barre de progression.
    2. Décochez la case Toutes les sources d’alerte pour sélectionner des sources d’alerte spécifiques.
      Cochez cette case pour récupérer toutes les sources d’alerte actives à partir de XSIAM.
    3. Dans le champ de recherche Liste des sources d’alerte, entrez le nom de la source d’alerte créée dans le portail XSIAM.
    4. Sélectionnez la source d’alerte.
    5. Utilisez la flèche vers la droite ( >) pour déplacer la règle de la colonne Disponible à la colonne Sélectionné .

      Définir les sources d’alerte

    6. Sélectionnez Continuer.

    Que faire ensuite

    Mapper les champs d’incident