---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Enrichissement automatique des données du journal observable des incidents de sécurité

# Enrichissement automatique des données du journal observable des incidents de sécurité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Lorsque certaines applications et intégrations sont configurées, y compris Renseignements sur les menaces l'intégration, les informations des observables d'un Palo Alto Networks - Firewall incident de sécurité peuvent être automatiquement enrichies avec les données du journal des menaces chaque fois que l'adresse IP source de ses observables est modifiée.

Lorsqu'une modification se produit, une règle métier lance un workflow qui récupère les données des journaux des menaces sur votre pare-feu et enrichit les informations des observables dans l'incident de sécurité.  
Avant de pouvoir enrichir les observables, les étapes suivantes doivent être effectuées.

* [Les renseignements sur les menaces](https://servicenow-prod.fluidtopics.net/RpmwipNKegeRLKlw~SZ~8A#install-threat-lp5 "Avant de l’exécuter Renseignements sur les menaces dans votre instance, vous devez la télécharger à partir du .ServiceNow Store") doivent être activés.
* L'intégration du [pare-feu Palo Alto Networks](https://servicenow-prod.fluidtopics.net/aPz8TytdA6d~sQo6D3oF4Q "La fonction Configuration de l’intégration vous permet d’activer et de configurer rapidement des intégrations de sécurité tierces, notamment Palo Alto Networks - Firewall. Avant de pouvoir utiliser le Palo Alto Networks - Firewall, vous devez le télécharger à partir du ServiceNow Store.") doit être activée et configurée. Cela peut également inclure [Configurer les informations d'identification SSH vers le serveur MID](https://servicenow-prod.fluidtopics.net/abacmP7D_ognqH8liXxFfQ "Le pare-feu Palo Alto Networks envoie des appels d’API au serveur MID. Assurez-vous donc que les informations d’identification SSH ont été créées pour le serveur MID.").
{#si-observ-data-enrich__ul_rfj_ytx_1x}

Une fois cette configuration terminée, le fait de modifier l'adresse IP source des observables associés à un incident de sécurité entraîne l'exécution du workflow Security Operations Palo Alto Networks - Obtenir les données de journal . Activités du workflow Mettre en file d'attente une requête de recherche sur le pare-feu et renvoyer un ID de tâche utilisé pour récupérer les données des journaux de menaces du pare-feu et les joindre en tant que fichier XML à l'incident de sécurité.
**Tâches associées**   

* [Obtenir le flux d'enrichissement des informations sur la session AutoFocus](https://servicenow-prod.fluidtopics.net/u8a2~x6OJ_A9cs0mGZaFFA#search-for-malicious-content "Lorsque le flux Security Operations Palo Alto Networks - Obtenir l’enrichissement des informations de session AutoFocus est exécuté, il met en file d’attente une requête de recherche avec AutoFocus pour collecter des informations sur une adresse IP source spécifiée. Si AutoFocus a connaissance des sessions précédentes provenant de cette adresse IP, un rapport au format JSON est renvoyé.")
* [Palo Alto Networks Workflow du lanceur de pare-feu](https://servicenow-prod.fluidtopics.net/Jq9g0GxpYLe_UKg_dKmYRw "Intégration de Security Operations Le workflow du lanceur de pare-feu Palo Alto Networks est l’implémentation du pare-feu Palo Alto Networks lancée par le workflow de l’aptitude Intégration de Security Operations : demande de bloc.")
* [Obtenir le flux de données du journal](https://servicenow-prod.fluidtopics.net/B0uxJLYEGiIZo7wzE6~LZg#get-threat-log-data "Si , et sont activés, le flux Security Operations Palo Alto Networks - Obtenir les données du journal s’exécute automatiquement lorsque l’adresse IP source des observables dans un incident de sécurité est modifiée.Palo Alto Networks - FirewallRenseignements sur les menacesRéponse aux incidents de sécurité")
* [Obtenir le flux d'enrichissement des données WildFire](https://servicenow-prod.fluidtopics.net/xla9~BvCCgkN4bwr8wtdLQ#enrich-wildfire-data "Lorsque le flux Security Operations Palo Alto Networks - Get WildFire Data Enrichment est exécuté, un fichier de hachage est téléchargé dans WildFire. Les données sont enrichies et les rapports sont téléchargés vers l’instance pour faciliter le traitement des attaques potentielles de logiciels malveillants.")

