---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Splunk Enterprise Event Ingestion intégration pour Opérations de sécurité par ServiceNow

# Splunk Enterprise Event Ingestion intégration pour Opérations de sécurité par ServiceNow {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

L'intégration Splunk Enterprise des données d'événements et d'alertes avec le Réponse aux incidents de sécurité produit (SIR) permet aux analystes d'incidents de sécurité de collecter et de traiter les journaux de sécurité et les données d'événement connexes.

## Vue d'ensemble de Splunk Enterprise Event Ingestion {#splunk-event-ingest-overview__section_aqv_bhj_jfb}

Les données sont collectées en temps réel et utilisées par les analystes pour identifier et signaler les cybermenaces potentielles. Les événements de sécurité collectés peuvent être transformés en alertes déclenchées qui sont ingérées automatiquement avec cette intégration. En outre, les événements de sécurité individuels peuvent être transférés manuellement à la demande depuis l'interface Splunk Enterprise de recherche et de reporting vers le Réponse aux incidents de sécurité produit de pour ServiceNow AI Platform créer des incidents de sécurité. Vous pouvez récupérer les événements notables à partir d'une Splunk Enterprise recherche avec la configuration de grappe de tête de recherche. Vous pouvez y parvenir en utilisant l'URL et le port API de n'importe quelle tête de recherche faisant partie du cluster.

Cette intégration fournit à un analyste du centre des opérations de sécurité (SOC) une visibilité sur les événements et les données d'alerte connexes. Ces données peuvent être intégrées dans ServiceNow AI Platform Réponse aux incidents de sécurité des incidents de sécurité pourSIR une enquête et une correction plus approfondies. Les profils des Splunk alertes ingérées en cours et des événements transférés sont créés dans votre ServiceNow AI Platform instance. Ces profils personnalisent la façon dont les différents Splunk champs d'alerte et d'événement sont affichés sur SIR les incidents de sécurité. Un mappage par défaut des champs d'alerte est fourni ; il peut être modifié et complété pour répondre aux besoins spécifiques du client.

## Fonctionnalités principales {#splunk-event-ingest-overview__section_irs_fhj_jfb}

Cette intégration comprend les fonctionnalités clés suivantes :

* Créez plusieurs profils d'ingestion d'alertes pour créer des incidents de sécurité SIR pour des types spécifiques de menaces tels que l'hameçonnage et les programmes malveillants.
* Créez plusieurs profils d'événements pour le transfert d'événements à la demande à partir de votre Splunk console afin de créer des incidents de sécurité SIR.
* Mappage par glisser-déplacer des valeurs de champ d'alerte et d'événement Splunk vers les champs d'incident de sécurité SIR associés.
* Aperçu de la mise en page de l'incident de sécurité basé sur des exemples d'alertes ou d'événements pour valider la SIR configuration du profil.
* Ingérez des alertes historiques ainsi que des alertes futures en cours à des intervalles configurables.
* Regroupez les événements ou les alertes des incidents de sécurité existants SIR en fonction des valeurs de champ correspondantes pour éviter les incidents de sécurité en double.
{#splunk-event-ingest-overview__ul_jzw_t3j_jfb}

## Versions prises en charge ServiceNow AI Platform {#splunk-event-ingest-overview__section_x15_vjm_y2b}

Le module d'extension com.snc.si_dep est requis. Ce module d'extension installe automatiquement toutes les dépendances requises pour prendre en charge le Réponse aux incidents de sécurité produit. Installez et activez ce module d'extension avant d'installer et d'activer les autres Opérations de sécurité applications.  
Les applications suivantes Opérations de sécurité doivent être installées et activées à partir du ServiceNow Store. Installez puis activez une application à la fois dans l'ordre indiqué ci-dessous pour assurer une installation fluide :

1. Cadre de travail d'intégration de sécurité
2. Prise en charge de la sécurité commune
3. Orchestration de support de sécurité
4. Réponse aux incidents de sécurité
{#splunk-event-ingest-overview__ol_xcx_jzk_tgb}

Pour plus d'informations sur l'installation des Opérations de sécurité applications principales, reportez-vous aux sections [Obtenir un droit pour un produit ou une Opérations de sécurité application](https://servicenow-prod.fluidtopics.net/esVnvCaRltJUoiJSv96skQ "La première étape de l’installation d’une Opérations de sécurité application consiste à vérifier que l’application ou le produit et ses applications associées disposent d’autorisations valides ServiceNow .") et [Activer une ServiceNow Store application](https://servicenow-prod.fluidtopics.net/V_hle~dZIcNDCELzGpSwiA "Une fois qu’une application a reçu une autorisation, vous devez activer son module d’extension de dépendances et activer l’application. Ce processus s’applique également aux applications téléchargées vers des instances de sous-production.").

## ServiceNow Modules complémentaires {#splunk-event-ingest-overview__section_sw3_mqb_2gb}

Le ServiceNow module complémentaire d'ingestion des événements Security Operations pour Splunk Enterprise n'est requis que si vous préférez transférer les événements manuellement de votre Splunk Enterprise console vers votre ServiceNow AI Platform instance. Cet ServiceNow addon est disponible dans [splunkbase](https://splunkbase.splunk.com/).

Ce ServiceNow module complémentaire d'ingestion d'événements Security Operations pour Splunk Enterprise l'application dans Splunkbase n'est pas requis pour l'ingestion automatisée d'alertes prise en charge par l'intégration.

## Versions prises en charge par Splunk {#splunk-event-ingest-overview__section_j25_1jm_y2b}

Cette intégration prend en charge la version 6.0 ou ultérieure de Splunk Enterprise. L'intégration prend également en charge le Splunk service Enterprise Cloud.

## Serveur MID {#splunk-event-ingest-overview__section_e2y_5rb_2gb}

Cette intégration nécessite l'installation et la configuration d'un serveur MID dans votre ServiceNow AI Platform® instance pour vous connecter au Splunk service si le Splunk serveur est déployé au sein de votre réseau d'entreprise. Si vous utilisez le service, un serveur MID n'est Splunk Cloud pas nécessaire. Pour plus d'informations sur les serveurs MID, voir [Serveur MID](https://www.servicenow.com/docs/access?context=mid-server-landing&version=australia&pubname=australia-servicenow-platform&ft:locale=en-US).

## Architecture d'intégration et connexion des systèmes {#splunk-event-ingest-overview__section_j33_ghf_dhb}

Pour plus d'informations sur l'architecture de l'intégration, y compris les termes clés et les détails de connexion des systèmes externes, reportez-vous à la section [Architecture d'intégration et connexion des systèmes externes pour l'intégration Splunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/6rWGCLPxQQk6gwEoRs2Oeg "La rubrique suivante présente l’architecture d’intégration développée pour prendre en charge l’ingestion des alertes déclenchées à partir de la Splunk Enterprise console. Ces informations clarifient, à un niveau élevé, le fonctionnement conceptuel de l’intégration. Cela explique également pourquoi des étapes de configuration sont nécessaires avant l’installation de l’application à partir du ServiceNow Store.").

## Liste de vérification {#splunk-event-ingest-overview__section_gpy_lhf_dhb}

Pour obtenir une liste de contrôle imprimable de ces sujets, reportez-vous à la section [Liste de vérification pour Splunk Enterprise Security l'intégration de l'ingestion d'événements notables](https://servicenow-prod.fluidtopics.net/wy~2dbTpo~0V8tAAo2_2Rw "Utilisez cette liste de vérification pour vous guider dans toutes les tâches de l’intégration. La liste de vérification suivante comprend des tâches de configuration et d’installation, ainsi que des exemples de cas d’utilisation qui incluent les résultats attendus pour l’intégration."). Vous pouvez utiliser cette liste pour suivre votre progression pendant que vous accomplissez les tâches de l'intégration.

Les images utilisées dans les rubriques suivantes ont été générées pour la version Kingston du ServiceNow AI Platform. Pour plus d'informations sur l'interface utilisateur San Diego, consultez [Gérer les menaces de sécurité à l'aide de l'espace de travail de l'analyste de sécurité](https://servicenow-prod.fluidtopics.net/R3vcU~w2mHYE9swyjM_2lw "Réponse aux incidents de sécurité inclut une nouvelle interface utilisateur appelée Le qui propose de puissants outilsd’aide Security Analyst Workspace à l’analyse, notamment le playbook, la vue d’aperçu et les onglets permettant de travailler sur plusieurs incidents de sécurité.").

Les rubriques suivantes sont numérotées. Suivez les rubriques répertoriées ci-dessous dans l'ordre dans lequel elles sont présentées pour une installation et une configuration fluides de l'application.
1. [Configurez votre ServiceNow AI Platform instance pour l'intégration Splunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/_hygjsEuBdWDmtBcCCrIFw)  
   La section suivante répertorie les tâches de configuration que vous devez effectuer dans votre ServiceNow AI Platform® instance avant d'installer l'application à partir du ServiceNow Store.
2. [Installez et configurez l'application pour l'intégration ServiceNowSplunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/9dHJBj79c0rGzoKrYGg1OA)  
   Installez et configurez l'intégration de Splunk Enterprise Security - Ingestion d'événements à partir de ServiceNow Store votre instance ServiceNow AI Platform.
3. [Créer et nommer un profil d'événement](https://servicenow-prod.fluidtopics.net/wjhlojChhKGdVM9WCTCfig)  
   Créez un profil d'événement dans votre ServiceNow AI Platform instance et déterminez quelles Splunk alertes créent des incidents de sécurité.
4. [Architecture d'intégration et connexion des systèmes externes pour l'intégration Splunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/6rWGCLPxQQk6gwEoRs2Oeg)  
   La rubrique suivante présente l'architecture d'intégration développée pour prendre en charge l'ingestion des alertes déclenchées à partir de la Splunk Enterprise console. Ces informations clarifient, à un niveau élevé, le fonctionnement conceptuel de l'intégration. Cela explique également pourquoi des étapes de configuration sont nécessaires avant l'installation de l'application à partir du ServiceNow Store.

