---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Planifier la récupération de détection

# Planifier la récupération de détection {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Configurez un calendrier pour définir comment et quand extraire les détections du CrowdStrike Next-Gen SIEM locataire.

## Avant de commencer

Rôle requis : sn_si.ingestion_profile_admin  
Remarque :  
Les utilisateurs disposant du rôle sn_si.admin peuvent effectuer toutes les opérations disponibles pour un administrateur de profil, car le rôle sn_si.admin hérite des autorisations requises par défaut.

## Procédure

1. Si vous ne continuez pas à partir de la section précédente des critères de filtrage et d'agrégation, accédez au profil que vous définissez.
   1. Accédez à la TousCrowdStrike Next-Gen SIEMProfil de détection.
   2. Sélectionnez le profil que vous continuez à définir.
   3. Sélectionnez Planification dans la barre de progression.
   {#schedule-retrieve-and-ingest-inc-data__substeps_qbv_p2t_zfc}
2. Renseignez les champs du formulaire de planification.  
   {#schedule-retrieve-and-ingest-inc-data__table_kyc_qbg_p4b__entry__2}

   | Champ | Description |
   |-|-|
   | Ingestion de détection en cours | Option permettant de définir l'ingestion de détection en cours que l'instance ServiceNow AI Platform extrait du locataire pour les CrowdStrike Next-Gen SIEM nouvelles détections. Les incidents de sécurité sont créés si des détections déclenchées sont détectées et si les critères de filtrage de génération de détection correspondent. |
   | Incrémentation du sondage (minutes) | Fréquence d'interrogation définie en minutes. |
   | Définir l'heure d'ingestion de la détection | Option permettant d'ajouter la date et l'heure de l'ingestion initiale. |
   | Délai d'ingestion de détection initiale | Date et heure que vous spécifiez pour l'ingestion de détection. |
   | Récupération ponctuelle | Option permettant d'activer la récupération ponctuelle des détections historiques CrowdStrike Next-Gen SIEM , suivie du rapprochement des données. Lors du traitement des données, les détections en cours et les données historiques sont extraites. Remarque : Les détections historiques CrowdStrike Next-Gen SIEM récupérées sont soumises à des contrôles de déduplication afin d'éviter toute duplication au sein de l'application Réponse aux incidents de sécurité . |
   | Depuis date | Date depuis l'ingestion des détections historiques à partir de CrowdStrike Next-Gen SIEM. |
   [Tableau 1. CrowdStrike Next-Gen SIEM Formulaire de planification]

   {#schedule-retrieve-and-ingest-inc-data__table_kyc_qbg_p4b}
3. Sélectionnez Continuer.

## Que faire ensuite

[Automatiser les mises à jour et les fermetures de détection](https://servicenow-prod.fluidtopics.net/khkWHtcg~ko8Umk_vC~IIQ "Automatisez les mises à jour et les fermetures de détection en fonction de l’état de l’incident Réponse aux incidents de sécurité . L’intégration CrowdStrike Next-Gen SIEM permet aux détections de créer des incidents de sécurité et également de mettre à jour les incidents après leur création ou leur fermeture.")

