---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Enregistrement de révision

# SIR formulaire après une ingestion d'incident {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Après l'ingestion ServiceNow AI Platform de l'incident Microsoft Azure Sentinel , un incident de sécurité est créé et des mises à jour sont apportées à cet enregistrement d'incident de sécurité.  
Important :  
Microsoft a prolongé l'obsolescence de l'expérience Azure Sentinel dans le portail Azure de mars 2026 à mars 2027.

Si vous utilisez actuellement l'intégration d'Azure Sentinel avec Réponse aux incidents de sécurité (SIR), nous vous recommandons fortement de migrer vers la nouvelle intégration du portail Defender dès que possible. L'intégration de Defender inclut un utilitaire de migration intégré qui convertit automatiquement vos profils Sentinel existants en profils Defender, tout en assurant la continuité des incidents créés via Sentinel après la transition. Pour plus d'informations, consultez [le Guide de migration de Microsoft Sentinel vers Defender](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB2795226).

## Notes de travail {#sir-form-after-incident-ingestion__section_xf1_b1k_tpb}

Une note de travail est publiée lorsqu'un incident est agrégé et si vous avez configuré l'option Enregistrer la note de travail pour le nouvel incident dans les [critères d'agrégation d'incidents](https://servicenow-prod.fluidtopics.net/mUNR77MnhOEFFX2zejVzkw#define-azure-filter-aggregation-criteria "Définissez les conditions de filtrage de sorte que les incidents de sécurité ne soient créés que lorsque les conditions de filtrage correspondent."). L'exemple suivant montre les notes de travail dans SIR.
Figure 1. Affichage des notes de travail dans SIR

Lorsque vous cliquez sur le numéro d'incident, vous pouvez afficher l'enregistrement d'importation d'incident interne qui contient les données brutes de l'incident. L'exemple suivant montre les données brutes d'incident dans .SIR
Figure 2. Affichage des données brutes de l'incident dans SIR

Lorsque vous cliquez sur le lien Cliquer ici , vous pouvez afficher l'enregistrement dans l'environnement Microsoft Azure Sentinel . L'exemple suivant montre l'enregistrement dans l'environnement Microsoft Azure Sentinel .
Figure 3. Affichage de l'enregistrement d'incident dans Azure Sentinel

## Incidents Sentinel agrégés {#sir-form-after-incident-ingestion__section_e3k_b1k_tpb}

Affichez les incidents Sentinel agrégés : Affichez les incidents regroupés à l'incident de sécurité. Accédez à la Afficher toutes les listes connexesIncidents Microsoft Azure Sentinel agrégés.

Créer un incident de sécurité : Sélectionnez un incident dans la liste, cliquez sur le menu Actions , puis sur Créer un incident de sécurité. Cette option crée un nouvel incident de sécurité pour l'incident et cet incident est désagrégé de l'incident de sécurité parent.

## Alertes Azure Sentinel {#sir-form-after-incident-ingestion__section_end_spp_xsb}

Pour afficher les alertes associées à l'incident Sentinel qui a déclenché l'incident de sécurité, accédez à Afficher toutes les listes connexesAlertes Azure Sentinel.
Figure 4. Alertes Azure Sentinel

