---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Splunk : intégration de l'enrichissement des incidents

# Splunk : intégration de l'enrichissement des incidents {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'intégration Splunk - Enrichissement des incidents recherche vos journaux et ajoute des informations pertinentes sur les perceptions à vos incidents de sécurité.

|-|-|
| Explorer [Intégrations de Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/FUI2M2xEfd9Iufh1ZiJsGw "Toutes les Opérations de sécurité applications principales et les intégrations tierces non essentielles sont disponibles dans le .ServiceNow Store Cette section fournit des instructions pour activer les intégrations et configurer les intégrations ServiceNow tierces. Vous y trouverez également des instructions de base pour développer vos propres intégrations, ainsi que des détails sur des intégrations spécifiques incluses dans le système de base.") | Configuration [Introduction à l'intégration de Search Splunk pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/vAR3xEdt6dMYgRkAeGHeeg "Splunk Le logiciel recherche, surveille et analyse les données volumineuses générées par des machines et s’intègre facilement à Opérations de sécurité. Avant de pouvoir utiliser l’intégration Splunk - Enrichissement des incidents, vous devez la télécharger à partir de et ajouter l’URL de base de l’API ServiceNow Store et les informations d’identification de connexion appropriées.") |
| Utiliser * [Exécuter une recherche de perception](https://servicenow-prod.fluidtopics.net/gmUaC~XbLAgI5s59vsWmIg "Déterminez la prévalence d’une menace dans le temps ou testez les efforts de correction ou d’éradication. Vous pouvez sélectionner un ou plusieurs observables et la plage de dates de votre recherche à partir d’un incident de sécurité. Les résultats sont inclus dans la liste connexe des observables de l’incident de sécurité .") * [Intégration de Security Operations : flux de recherche de perceptions](https://servicenow-prod.fluidtopics.net/oXGuXOhrBU8~J4Qc7IhOwg "Le flux d’intégration de Security Operations : recherche de perceptions est un flux de haut niveau indépendant des intégrations. Elle utilise les requêtes configurées pour rechercher un ensemble d’observables en fonction des intégrations configurées qui prennent en charge l’aptitude. Utilisez-le pour réaliser une intégration telle que Splunk ou Elasticsearch.") * [Intégration de Opérations de sécurité : flux de recherche d'observations Splunk](https://servicenow-prod.fluidtopics.net/s5RWprBzBoIgrPEqsmbGiQ "Le flux Opérations de sécurité : recherche d’observations Splunk est l’implémentation de l’intégration Splunk lancée par le flux Intégration de Security Operations : recherche de perceptions.") * [Afficher les détails de la recherche de perceptions](https://servicenow-prod.fluidtopics.net/rJcOjrgi9T0Wg_n22LFOcw "Passez en revue les détails agrégés de toutes les recherches d’observations.") * [Afficher les résultats de recherche de perceptions](https://servicenow-prod.fluidtopics.net/6fBvQoY1sKSc~mvFCx4~~w "Vous pouvez consulter les résultats de recherche de perceptions pour détecter les indicateurs malveillants internes et externes.") {#splunk-in-enrich-landing-page__ul_qkh_cpj_dx} | Développer * [ServiceNow Opérations de sécurité Directives de développement de l'intégration](https://servicenow-prod.fluidtopics.net/y~OXcDlqyAQ_U2x_jfxqKQ "La ServiceNow plateforme fournit plusieurs mécanismes pour développer des intégrations avec des systèmes externes. La ServiceNow Opérations de sécurité suite de produits ajoute des fonctionnalités d’intégration destinées à rationaliser le processus d’intégration avec des systèmes externes axés sur la sécurité.") * [Conseils pour la rédaction d'intégrations](https://servicenow-prod.fluidtopics.net/y4bBuoZhDxliIGUeZZnL6Q "Évitez certains des pièges que vous pouvez rencontrer lors de la rédaction de vos propres intégrations en suivant ces directives.") * [Formation pour les développeurs](https://developer.servicenow.com/app.do#!/training/landing) * [Documentation pour les développeurs](https://developer.servicenow.com/app.do#!/documentation) * [Rechercher les composants installés avec une application](https://www.servicenow.com/docs/access?context=find-components&version=australia&pubname=australia-platform-administration&ft:locale=en-US) {#splunk-in-enrich-landing-page__ul_zsn_wnv_qx} |
| Dépannage et informations supplémentaires * [Dépannage de l'intégration](https://servicenow-prod.fluidtopics.net/3~NrG4WhkaEB9QszGnIeRg "Ces suggestions de dépannage peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution des intégrations.") * [Poser des questions ou y répondre dans la communauté Security Operations](https://community.servicenow.com/community/security-operations) * [Rechercher des articles sur une erreur connue dans le portail d'erreurs connues](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0597477) * [Contact Service et assistance client](https://support.servicenow.com/now?draw=case) {#splunk-in-enrich-landing-page__ul_zyk_3j4_qx} |   |
[Tableau 1.]

{#splunk-in-enrich-landing-page__simpletable_g33_wwg_vt}

