---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Utiliser le module complémentaire Splunk

# Utilisation ServiceNow du complément d'intégration d'ingestion d'événements {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Mappez les alertes de la console Splunk pour créer une réponse aux incidents de sécurité (SIR) sur l'instance ServiceNow .

## Avant de commencer

Rôle requis : sn_sec_splunk_v2.api_account_access

## Procédure

1. Connexion à [Splunk Enterprise](https://splunk.secops-eng.com:8000/en-GB/app/launcher/home).
2. Accédez à la ApplicationsRecherche et rapports.
3. Sélectionnez Alertes.  
   Une liste des alertes générées dans la console Splunk sur la base de la règle de corrélation configurée précédemment s'affiche.
4. Sélectionnez n'importe quelle alerte configurée dans la liste.  
   Déclencheur Affichage de l'historique de l'alerte configurée.
5. Sélectionnez Afficher les résultats par rapport à l'alerte.
6. Développez l'une des alertes à l'aide de l'icône (\>).
7. Dans la liste déroulante, sélectionnez l'étiquette Action du workflow configurée lors de la configuration du module complémentaire.  
   Pour plus d'informations sur l'étiquette Action du workflow, voir [Configurer le complément d'intégration d'ingestion d'événement ServiceNow](https://servicenow-prod.fluidtopics.net/Y55f2RKS0p_5du6q5pJeVQ "Installez et configurez le module complémentaire d’intégration d’ingestion d’événements ServiceNow dans votre console d’entreprise ou votre Splunk instance Splunk Cloud.")  
   Les alertes sont placées dans la table d'importation Splunk , suivie de la table Événement Splunk à Tâches .

## Résultats

Un enregistrement de Réponse aux incidents de sécurité (SIR) est créé sur l'instance ServiceNow selon le mappage spécifié dans le profil de transfert manuel d'événements. Pour obtenir des instructions sur la configuration d'un profil de transfert manuel d'événements, consultez [Créer et nommer un profil d'événement](https://servicenow-prod.fluidtopics.net/wjhlojChhKGdVM9WCTCfig "Créez un profil d’événement dans votre ServiceNow AI Platform instance et déterminez quelles Splunk alertes créent des incidents de sécurité.")

