---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Liste de vérification

# Liste de vérification pour l'intégration Splunk Enterprise Event Ingestion {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Utilisez cette liste de vérification pour vous guider dans toutes les tâches de l'intégration. La liste de vérification suivante comprend des tâches de configuration et d'installation, ainsi que des exemples de cas d'utilisation qui incluent les résultats attendus pour l'intégration.

## Avant de commencer

Rôle requis : admin

## Pourquoi et quand exécuter cette tâche

Suivez votre progression dans l'installation, l'installation et la configuration de l'intégration avec la table suivante. Effectuez toutes les tâches d'une étape avant de passer à l'étape suivante. Chaque ligne de la table répertorie les tâches et identifie les rôles requis pour les accomplir. Les rubriques numérotées du guide d'installation et de configuration sont également référencées.

Rôles requis : les rôles sont répertoriés pour chaque étape ci-dessous.

## Procédure

1. En tant qu'utilisateur disposant du ServiceNow AI Platform rôle administrateur, configurez votre ServiceNow AI Platform instance.  
   * Affectez aux utilisateurs les rôles sn_si.ingestion_profile_admin (ou sn_si.admin) et sn_si.analyst selon les besoins.
   * Installez et configurez un serveur MID si le Splunk serveur est déployé au sein de votre réseau d'entreprise.
   * Vérifiez que les modules d'extension ServiceNow Réponse aux incidents de sécurité sont activés pour votre version du ServiceNow AI Platform.
   * Si vous souhaitez transférer manuellement des événements de votre Splunk Enterprise console vers votre ServiceNow AI Platform instance, vérifiez que vous avez affecté le rôle (sn_sec_splunk_v2.api_account_access) à un utilisateur ayant l'autorisation administrateur Splunk Enterprise d'entreprise.

   {#splunk-event-ingest_checklist__ul_q3c_wc2_ygb}

   Pour plus d'informations, consultez [Configurez votre ServiceNow AI Platform instance pour l'intégration Splunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/_hygjsEuBdWDmtBcCCrIFw "La section suivante répertorie les tâches de configuration que vous devez effectuer dans votre ServiceNow AI Platform instance avant d’installer l’application à partir du ServiceNow Store.").  
   Vous avez terminé avec succès les étapes de configuration et vérifié les résultats attendus pour l'intégration.
2. En tant qu'utilisateur disposant du ServiceNow AI Platform rôle admin, installez et configurez l'application Splunk Enterprise Event Ingestion à partir du ServiceNow Store.  
   1. Téléchargez et installez l'application sur votre ServiceNow AI Platform instance.
   2. Configurez l'application et connectez-vous à votre Splunk Enterprise console.

   {#splunk-event-ingest_checklist__ol_o1m_k44_sgb}

   Pour plus d'informations, consultez [Installez et configurez l'application pour l'intégration ServiceNowSplunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/9dHJBj79c0rGzoKrYGg1OA "Installez et configurez l’intégration de Splunk Enterprise Security - Ingestion d’événements à partir de ServiceNow Store votre instance ServiceNow AI Platform.").
3. **Facultatif :** Si vous avez l'intention d'exporter des événements manuellement de votre Splunk Enterprise console vers votre ServiceNow AI Platform instance, effectuez les tâches suivantes :
   1. En tant qu'administrateur Splunk Enterprise , installez, configurez et activez le ServiceNow module complémentaire Ingestion d'événements Security Operations pour Splunk Enterprise à partir de splunkbase dans votre Splunk Enterprise console.
   2. En tant qu'administrateur Splunk Enterprise , si ce n'est pas déjà fait, enregistrez les recherches sous forme d'alertes dans votre Splunk Enterprise console.  
      Pour plus d'informations, consultez [Configurer le complément d'intégration d'ingestion d'événement ServiceNow](https://servicenow-prod.fluidtopics.net/Y55f2RKS0p_5du6q5pJeVQ "Installez et configurez le module complémentaire d’intégration d’ingestion d’événements ServiceNow dans votre console d’entreprise ou votre Splunk instance Splunk Cloud.") et [Enregistrer les recherches dans votre Splunk Enterprise console pour l'intégration Splunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/uBBwGfbpy2FhYteQIeks4w "Les étapes suivantes pour enregistrer les recherches dans votre Splunk Enterprise console sont fournies à un utilisateur disposant du rôle d’administrateur Splunk Enterprise .").
   {#splunk-event-ingest_checklist__substeps_tzy_ss2_nsb}
4. En tant qu'utilisateur disposant du rôle ServiceNow AI Platform sn_si.ingestion_profile_admin , créez et nommez un profil d'événement.  
   Sélectionnez le type de profil dans la liste de choix. Les options sont un profil d'alerte planifiée que vous utilisez pour ingérer des exemples de données ou un profil d'événement que vous utilisez pour exporter des données de pièce jointe manuellement à partir de votre Splunk Enterprise console.
   * Pour une alerte planifiée, sélectionnez une alerte disponible.
   * Pour le profil des données exportées manuellement, créez une carte ou copiez une carte existante.

   {#splunk-event-ingest_checklist__ul_ds4_w32_ygb}

   Pour plus d'informations, consultez [Créer et nommer un profil d'événement](https://servicenow-prod.fluidtopics.net/wjhlojChhKGdVM9WCTCfig "Créez un profil d’événement dans votre ServiceNow AI Platform instance et déterminez quelles Splunk alertes créent des incidents de sécurité.").
5. En tant qu'utilisateur disposant du rôle ServiceNow AI Platform sn_si.ingestion_profile_admin, mappez les valeurs ingérées ou les données de pièce jointe exportées depuis vers ServiceNow AI Platform les incidents de Splunk Enterprise sécurité.  
   1. Extrayez des exemples de données pour une alerte planifiée.
   2. Exportez manuellement les données de pièce jointe à partir d'un Splunk Enterprise événement.
   3. Modifiez la configuration de mappage par défaut.
   4. Vous pouvez également ajouter des critères de filtrage, ajouter une alerte à un incident de sécurité existant et utiliser l'éditeur de script.

   {#splunk-event-ingest_checklist__ol_rdf_dp4_sgb}

   Pour plus d'informations, consultez [Mappage des alertes et des événements pour l'intégration Splunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/KTOrKec0OlmFc4X19c8zxA "Après avoir identifié les sources d’ingestion d’alerte planifiée ou de transfert manuel d’événements, l’étape suivante consiste à mapper les champs d’événement individuels aux champs d’un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR).") et [Mapper les alertes pour l'intégration Splunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/~QXGJ9VK8UoA0hQflW2fvQ "Au cours de l’étape de mappage de champs d’événements, vous mappez les champs d’événements individuels des alertes déclenchées ou des données d’événements importées aux champs d’un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR).").
6. En tant qu'utilisateur disposant du rôle ServiceNow AI Platform sn_si.ingestion_profile_admin , prévisualisez les données qui s'affichent Splunk Enterprise sur un ServiceNow AI Platform incident de sécurité.  
   Corrigez les erreurs ou ajoutez les données manquantes afin qu'aucun message d'erreur ne s'affiche.

   Pour plus d'informations, consultez [Aperçu de l'incident de sécurité pour l'intégration Splunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/Z5N8SpkgpnWuE87QEoaDEA "Une fois l’étape de mappage terminée, prévisualisez les valeurs que vous avez mappées dans un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR). Cette étape d’aperçu vous permet de vérifier que vous avez mappé tous les champs d’alerte que vous souhaitez afficher sur l’incident de sécurité.").
7. En tant qu'utilisateur disposant du rôle ServiceNow AI Platform sn_si.ingestion_profile_admin , planifiez la récupération d'alerte pour un profil avec une alerte planifiée.  
   Pour plus d'informations, consultez [Planifier et récupérer des alertes pour l'intégration Splunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/j3KCLjsx4QNesf2RFpctDw "Pour les profils d’ingestion automatisée d’alertes, cette étape est la dernière étape de la configuration du profil d’événement. Au cours de cette étape, vous pouvez vérifier les paramètres par défaut pour la récupération des alertes ou modifier la planification si nécessaire. Cette étape vous permet de filtrer votre récupération d’alerte en fonction d’une plage de dates.").
{#splunk-event-ingest_checklist__steps_ikm_c32_sgb}

