---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer un profil pour le transfert manuel d'événements

# Configurer un profil pour le transfert manuel d'événements {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Selon le profil défini, Splunk ES les événements notables sont transférés manuellement en tant qu'événements notables discrets dans l'environnement Opérations de sécurité de votre ServiceNow AI Platform instance.

Pour configurer un profil pour le transfert manuel d'événements notables :
{#splunk-event-manual-security__table_zs4_1xf_4jb__entry__2}

| Tâche | Section |
|-|-|
| Créer un profil d'événement | Reportez-vous à la rubrique [Créer un profil](https://servicenow-prod.fluidtopics.net/SSvTfA8EtgA3Noida3JmyA "Vous pouvez configurer un profil pour les événements transférés manuellement."). |
| Mapper les champs d'événements notables | Reportez-vous à la rubrique [Explorer le mappage](https://servicenow-prod.fluidtopics.net/sn3EtJDlqT2WfAq9rCUBhQ "Une fois que vous avez identifié la règle de corrélation spécifique et le type d’événement notable pour le profil, l’étape suivante consiste à mapper les champs d’événement notable individuels aux champs d’un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR)."). |
| Créer des mappages personnalisés | Reportez-vous à la rubrique [Créer des mappages pour Splunk ES l'examen des incidents d'événements notables et les détails de l'événement de contribution (transfert manuel)](https://servicenow-prod.fluidtopics.net/V~Xo6C_u_Ime2NTGbWWwiA "Au cours de l’étape de mappage de champs d’événements notables, vous mappez les champs d’événements individuels des événements notables aux champs d’un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR)."). |
| Prévisualiser l'incident de sécurité | Reportez-vous à la rubrique [Prévisualiser l'incident de sécurité](https://servicenow-prod.fluidtopics.net/PZcv5zGX38KILdktANZE5w "Une fois l’étape de mappage terminée, prévisualisez les valeurs que vous avez mappées dans un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR). Cette étape d’aperçu vous permet de vérifier que vous avez mappé tous les champs notables que vous souhaitez afficher sur l’incident de sécurité."). |
| Configurer votre environnement pour l'ingestion Splunk manuelle | [Créer un profil](https://servicenow-prod.fluidtopics.net/SSvTfA8EtgA3Noida3JmyA "Vous pouvez configurer un profil pour les événements transférés manuellement.") |
| Automatiser les mises à jour et les fermetures des événements notables en fonction de l'état des incidents SIR | Reportez-vous à la rubrique [Automatiser les mises à jour et les fermetures d'événements notables](https://servicenow-prod.fluidtopics.net/wXnPD_XlpQaQfeaYjQyrJg "Les incidents de sécurité peuvent être créés et mis à jour après leur création avec une interface bidirectionnelle avec l’intégration Splunk Enterprise Security ."). |
[ ]

{#splunk-event-manual-security__table_zs4_1xf_4jb}

