---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# API REST pour l'intégration tierce à Security Operations

# API REST pour l'intégration tierce à Security Operations {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Le Opérations de sécurité système de base comprend une série d'API REST scriptées qui permettent aux clients et aux partenaires de s'intégrer facilement à un déploiement existant Opérations de sécurité . Les API vous permettent de collecter des données en dehors de votre système (par exemple, un script Python est utilisé pour recevoir des données de VirusTotal) et de les renvoyer à votre instance.

Des scripts écrits dans presque tous les langages (Python, par exemple) peuvent être utilisés avec les API pour effectuer des processus spécifiques au client. Les scripts doivent être écrits dans un langage capable d'effectuer un appel HTTP Post orienté vers l'extérieur. Par exemple, si vous avez une application Java, vous devez utiliser une bibliothèque, telle que le package `java.net.HttpUrlConnection` , pour construire un appel HTTP et transmettre une chaîne JSON comme corps pour le message.

L'API est uniquement utilisée pour ajouter des données qui ont été collectées en dehors de notre système. Par exemple, si vous avez saisi un script python VT et reçu des données de VT, vous pouvez renvoyer ces données à l'instance SN.

## Authentification {#third-party-script-integrations__section_mpq_xsn_lbb}

Toutes les opérations dans les définitions d'API utilisent l'authentification de plateforme fournie par le [Fonctionnalité d'opération d'API REST basées sur un script](https://www.servicenow.com/docs/access?context=c_CustomWebServices&version=australia&pubname=australia-api-reference&ft:locale=en-US) . Pour y accéder, accédez à Services web systèmeServices Web basés sur un scriptAPI REST basées sur un script et localisez l'API SecOps Integration Capabilities (Options d'intégration SecOps ).Figure 1. Service REST scripté

L'utilisateur et le domaine de l'utilisateur sont facilement disponibles dans le contexte de l'API. Les enregistrements peuvent être liés à un utilisateur, un chemin d'audit à établir et la séparation de domaine effectuée. En outre, puisque vous êtes authentifié en tant qu'utilisateur spécifique, vous pouvez utiliser [Utilisation de GlideRecordSecure](https://www.servicenow.com/docs/access?context=p_GlideServerAPIs&version=australia&pubname=australia-api-reference&section=c_UsingGlideRecordSecure&ft:locale=en-US) pour empêcher tout accès non autorisé aux données.

## Autorisation {#third-party-script-integrations__section_plm_yzn_lbb}

Pour protéger le processus de création d'enregistrement contre les utilisateurs extérieurs à l'application Opérations de sécurité , vous devez disposer du rôle sn_sec_cmn.api_write . Seuls les utilisateurs disposant de ce rôle peuvent accéder aux API.

## Paramètres de demande de configuration {#third-party-script-integrations__section_ysc_ft4_lbb}

Les paramètres de demande suivants sont disponibles.{#third-party-script-integrations__table_t4d_4bd_5s__entry__3}

| Nom | Valeur par défaut | Description |
|-|-|-|
| ignore_mandatory_fields | faux | Si la valeur est définie sur vrai, l'enregistrement persiste même si les champs obligatoires ne sont pas renseignés. |
| include_wrap | faux | Si la valeur est définie sur vrai, la réponse inclut la couche standard fournie par l'instance pour les API REST scriptées. |
| simple_response | faux | Si la valeur est définie sur vrai, la réponse indique uniquement si l'opération a réussi. |
[ ]

{#third-party-script-integrations__table_t4d_4bd_5s}

## Réponses d'erreur {#third-party-script-integrations__section_zxz_rv4_lbb}

Les réponses d'erreur suivantes peuvent se produire.{#third-party-script-integrations__table_dsl_tv4_lbb__entry__3}

| Message d'erreur | Quand cela se produit-il ? | Solution |
|-|-|-|
| Accès insuffisant | L'utilisateur ne dispose pas du rôle sn_sec_cmn.api_write. | Ajoutez le rôle à l'utilisateur. |
| Corps de publication non valide | Le corps de la demande est vide ou un objet vide. | Conforme à la définition de l'API. |
| Aucun champ fourni | Les champs de données fournis pour la conservation sont vides. | Conforme à la définition de l'API. |
| Champs obligatoires manquants : x,y,z | Les champs obligatoires sont manquants. | Conformez-vous à la définition de table de la table cible ou définissez ignore_mandatory_fields sur vrai. |
| Impossible de conserver l'enregistrement | Impossible de conserver l'enregistrement analysé. | Échec de GlideRecord insert(), une analyse plus approfondie est requise. |
| Erreur inconnue | Se produit si aucun chemin d'erreur connu n'a été suivi. | Une analyse plus approfondie est nécessaire. |
[ ]

{#third-party-script-integrations__table_dsl_tv4_lbb}

## Cas d'utilisation d'enrichissement de CI {#third-party-script-integrations__section_hrf_py4_lbb}

À l'aide de vos scripts tiers, vous pouvez écrire dans la table Enrichissement des éléments de configuration \[sn_sec_cmn_ci_enrichment_result\] pour l'enrichissement des CI. Les enregistrements d'enrichissement sont basés sur les options existantes qui fournissent des informations détaillées sur un enregistrement provenant d'une source tierce.

Des exemples de demande et de réponses pour le cas d'utilisation d'enrichissement de CI sont présentés ici.  
Figure 2. Créer une demande d'enrichissement de CI  
Figure 3. Créer une réponse pour l'enrichissement de CI

## Cas d'utilisation de l'enrichissement des observables {#third-party-script-integrations__section_s4l_c1p_lbb}

À l'aide de vos scripts tiers, vous pouvez écrire dans la table Résultat de l'enrichissement des observables `[sn_ti_observable_enrichment_result]` pour l'enrichissement des observables. Les enregistrements d'enrichissement sont basés sur les options existantes qui fournissent des informations détaillées sur un enregistrement provenant d'une source tierce.

Des exemples de demande et de réponses pour le cas d'utilisation d'enrichissement des observables sont affichés ici.  
Figure 4. Créer une demande d'enrichissement des observables  
Figure 5. Créer une réponse pour l'enrichissement des observables
Remarque :  
En plus d'enrichir les enregistrements existants, vous pouvez également utiliser [Opérations de sécurité Mappage des données d'enrichissement](https://servicenow-prod.fluidtopics.net/ZrUXxuuYBRIp7nEuFfvSsw "Mappage des données d'enrichissement Transforme les données de XML, JSON ou Propriétés de de fichiers en ServiceNow enregistrements. Opérations de sécurité Les workflows utilisent les mappages de données d’enrichissement et fournissent des données de sortie aux incidents de sécurité.") pour ajouter de nouveaux enregistrements aux tables en transmettant un enrichment_mapping_id pour un mappage d'enrichissement existant et une chaîne raw_data correspondante qui peut être analysée par le processus de mappage.

## Cas d'utilisation de la recherche de menace {#third-party-script-integrations__section_kfh_4y4_lbb}

À l'aide de vos scripts tiers, vous pouvez écrire dans la table Résultat de la recherche de menaces \[sn_ti_lookup_result\] pour obtenir des résultats de recherche de menaces. Les enregistrements de recherche sont basés sur les options existantes qui fournissent des informations détaillées sur un enregistrement provenant d'une source tierce.

Un exemple de demande et de réponses pour le cas d'utilisation de la recherche de menaces est présenté ici.  
Figure 6. Créer une demande de recherches de menaces  
Figure 7. Créer-Réponse pour les recherches de menaces

