---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Planifier et récupérer LogRhythm les alarmes

# Planifier et récupérer LogRhythm les alarmes {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Une fois que vous avez prévisualisé l'incident de sécurité avec les LogRhythm alarmes que vous avez sélectionnées et mappées, vous êtes prêt à planifier la récupération de l'alarme. Une fois cette étape terminée, le profil d'alarme est prêt à être activé.

## Avant de commencer

Rôle requis : sn_si.admin

## Pourquoi et quand exécuter cette tâche

La planification vous permet de modifier la planification et les types d'alarmes sélectionnées pour la récupération. Vous filtrez les alarmes que vous ingérez en fonction d'une plage de dates ou d'ID d'alarme spécifiques. Cette étape vous permet de déterminer si vous souhaitez ingérer des alarmes historiques et à quelle fréquence vous interrogez les alarmes futures qui correspondent à la configuration du profil d'alarme.

## Procédure

1. Cliquez sur l'étape Planification dans la barre de progression.  
2. Choisissez parmi les options suivantes pour configurer votre récupération d'alarme.

   | Option | Description |
   | Activer la récupération d'alarme de pas | La valeur par défaut est sélectionnée. Sélectionnez cette option pour récupérer les alarmes incrémentielles. |
   | Intervalles d'interrogation (en minutes) | L'instance ServiceNow AI Platform extrait de la LogRhythm console client de nouvelles alarmes toutes les minutes. Si des alarmes mappées sont trouvées et que les critères de filtrage correspondent, des incidents de sécurité sont créés. Ce paramètre peut être modifié, mais le paramètre par défaut équilibre l'ingestion d'alarme par rapport à la charge du serveur et récupère les données les plus récentes. |
   | Temps d'ingestion de la prochaine alerte (estimation) | Affiche la date de la prochaine ingestion planifiée pour le profil d'alarme actuel. Il ne s'agit que d'une estimation du temps. |
   | Activer la récupération d'alarme historique | La valeur par défaut est effacée. Aucune donnée historique n'est extraite. Si cette option est sélectionnée, les champs suivants s'affichent. Choisissez-en un pour configurer la récupération par date ou par ID d'alarme. Activer la date de début de déclenchement :   La valeur par défaut est effacée. Sélectionnez cette option pour activer la date d'extraction. Date de début de déclenchement :   La valeur par défaut est effacée. Sélectionnez cette option pour définir la date de début de tirage. Cliquez sur l'icône Calendrier pour entrer une date et une heure. Les alarmes sont déclenchées à partir de la date et de l'heure que vous entrez jusqu'à la date actuelle. Intégrer une alarme spécifique ID d'alarme :   La valeur par défaut est effacée. Sélectionnez cette option pour ingérer des ID d'alarme spécifiques. AlarmID(s) : Entrez des ID d'alarme spécifiques. Vous extrayez les alarmes spécifiées et vous pouvez saisir plusieurs ID d'alarme séparés par des virgules. Remarque : Une fois qu'une extraction historique unique des alarmes est terminée, cette case est décochée. Vous devrez cocher à nouveau cette case avant d'exécuter une autre extraction unique d'alarmes historiques. |
   |-|-|

   {#schedule-and-alarm-retrieval-logrhythm__choicetable_lvr_kdr_f2b}
3. Pour modifier la récupération d'alarme historique, procédez comme suit pour entrer une date de récupération d'alarme ou un ID d'alarme spécifique.
   1. Sélectionnez Activer la date de début de pull, puis sélectionnez Date de début de pull.
   2. Dans le champ Date de début de tirage , cliquez sur le calendrier qui s'affiche, sélectionnez la date suivie de la coche verte pour enregistrer votre entrée.  
      La date s'affiche.
   3. Vous pouvez également sélectionner l'option Ingérer un ou des ID d'alarme spécifiques et, dans le champ AlarmID(s), entrer les ID d'alarme spécifiques pour les données historiques afin de récupérer des ID d'alarme spécifiques.  
      Vous pouvez saisir jusqu'à cinq alarmes séparées par des virgules.
   4. Cliquez sur Mettre à jour.
   {#schedule-and-alarm-retrieval-logrhythm__substeps_bcl_ts5_32b}
4. Choisissez l'une des options suivantes pour poursuivre la modification ou terminer la configuration.

   | Option | Description |
   | Mettre à jour | Enregistrez vos données et restez sur le formulaire. |
   | Options supplémentaires (dans la barre de progression) | Pour accéder à l'étape Options supplémentaires. |
   | Précédent | Revenir à l'étape de prévisualisation. |
   | Supprimer | Supprimez ce profil d'alarme et la liste des profils d'alarme s'affiche. |
   |-|-|

   {#schedule-and-alarm-retrieval-logrhythm__choicetable_i1n_lhr_f2b}

## Que faire ensuite

Une fois que vous avez configuré les détails de l'ingestion d'alarme en cours et de la récupération ponctuelle, l'étape suivante consiste à [Options supplémentaires pour LogRhythm les alarmes](https://servicenow-prod.fluidtopics.net/wSH_JKfX0j_ct~0xK5coqA "L’intégration LogRhythm Enterprise vous offre la possibilité de mettre à jour ou de fermer automatiquement les LogRhythm alarmes en fonction des incidents de sécurité.").

