---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer un profil pour l'ingestion d'événements notables planifiés

# Configurer un profil pour l'ingestion d'événements notables planifiés {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Selon le profil défini, Splunk ES les événements notables sont automatiquement ingérés dans l'environnement Opérations de sécurité de votre ServiceNow AI Platform instance.

La table suivante présente la liste des tâches que vous devez suivre pour configurer un profil pour l'ingestion planifiée d'événements notables :
{#splunk-event-scheduled-security__table_zs4_1xf_4jb__entry__2}

| Tâche | Section |
|-|-|
| Créer un profil d'événement | Reportez-vous à la rubrique [Créer un profil](https://servicenow-prod.fluidtopics.net/S0ZWGfS6TCfUmfE1ExFkmA "Vous pouvez configurer un profil pour que les événements notables soient automatiquement ingérés."). |
| Sélectionner les événements notables en fonction du nom de recherche de corrélation | Reportez-vous à la rubrique [Définir des règles de corrélation](https://servicenow-prod.fluidtopics.net/YMkAxSrWxd0crfkQPiPRew "Une fois que vous avez créé un profil pour une ingestion de type d’événement notable planifiée, sélectionnez un nom de Splunk Enterprise Security règle de corrélation pour ce profil pour lequel vous souhaitez mapper les événements notables correspondants à un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité."). |
| Mapper les champs d'événements notables | Reportez-vous à la rubrique [Explorer le mappage](https://servicenow-prod.fluidtopics.net/sn3EtJDlqT2WfAq9rCUBhQ "Une fois que vous avez identifié la règle de corrélation spécifique et le type d’événement notable pour le profil, l’étape suivante consiste à mapper les champs d’événement notable individuels aux champs d’un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR)."). |
| Créer des mappages personnalisés | Reportez-vous à la rubrique [Mapper les événements notables](https://servicenow-prod.fluidtopics.net/FNMS6gLlANQqRuqtXWn~Mw "Au cours de l’étape de mappage de champs d’événements notables, vous mappez les champs d’événements individuels des événements notables aux champs d’un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR)."). |
| Prévisualiser l'incident de sécurité | Reportez-vous à la rubrique [Prévisualiser l'incident de sécurité](https://servicenow-prod.fluidtopics.net/PZcv5zGX38KILdktANZE5w "Une fois l’étape de mappage terminée, prévisualisez les valeurs que vous avez mappées dans un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR). Cette étape d’aperçu vous permet de vérifier que vous avez mappé tous les champs notables que vous souhaitez afficher sur l’incident de sécurité."). |
| Planifier et récupérer les événements notables nouveaux et mis à jour | Reportez-vous à la rubrique [Planifier et récupérer les événements notables](https://servicenow-prod.fluidtopics.net/rJYuDfIdtNdpXPk3E1Y9Bw "Pour les profils d’ingestion automatisée d’événements notables, cette étape est requise dans la configuration du profil d’événement. Au cours de cette étape, vous pouvez vérifier les paramètres par défaut pour la récupération des événements notables ou modifier la planification si nécessaire. Cette étape vous permet également de récupérer des événements notables historiques à l’aide d’une plage de dates."). |
| Automatiser les mises à jour et les fermetures des événements notables en fonction de l'état des incidents SIR | Reportez-vous à la rubrique [Automatiser les mises à jour et les fermetures d'événements notables](https://servicenow-prod.fluidtopics.net/wXnPD_XlpQaQfeaYjQyrJg "Les incidents de sécurité peuvent être créés et mis à jour après leur création avec une interface bidirectionnelle avec l’intégration Splunk Enterprise Security ."). |
[Tableau 1. Étapes de configuration d'un profil pour l'ingestion d'événements notables planifiés]

{#splunk-event-scheduled-security__table_zs4_1xf_4jb}

