---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer l'intégration EDR Crowdstrike Falcon

# Configurer l'intégration EDR Crowdstrike Falcon {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 21 avr. 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Téléchargez et configurez l'intégration EDR Falcon pour activer les CrowdStrike fonctionnalités de détection et de réponse des points de terminaison dans votre ServiceNow instance.

## Avant de commencer

Rôle requis : sn_sec_tisc.admin  
Important :  
* Centre de sécurité des renseignements sur les menaces L'application doit être installée et activée.
* Obtenez l'ID client API et le secret client API à partir de CrowdStrike la console Falcon.
* Dans les champs d'application de l'API CrowdStrike du portail Falcon, activez la gestion IOC : accès en lecture et en écriture.
{#config-cs-edr-integration__ul_tsh_f1c_ddc}

## Procédure

1. Accédez au Centre de sécurité des renseignements sur les menaces.
2. [Télécharger l'intégration à partir de ServiceNow Store](https://servicenow-prod.fluidtopics.net/fngTGhj22H7VVg5zXxOHKg "Télécharger une application à partir de pour ServiceNow Store la première fois implique un certain nombre d’étapes simples. Certaines étapes sont exécutées le et d’autres ServiceNow Store dans votre instance.").
3. Sélectionner IntégrationsOutils de SecurityEDR.
4. Sélectionnez Configurer un nouvel outil de Security pour configurer CrowdStrike l'intégration de Falcon EDR.
5. Sélectionnez CrowdStrike Falcon EDR.
6. Renseignez les champs comme il convient dans le formulaire Configurer un nouvel outil de Security.  
   {#config-cs-edr-integration__table_iqf_n4p_tzb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de la nouvelle intégration d'outil de sécurité. Par exemple, CrowdStrike Falcon EDR. |
   | Nom du fournisseur | Nom du fournisseur. Les détails du fournisseur sélectionné sont renseignés par défaut. Par exemple, CrowdStrike Falcon EDR. |
   | Description | Description de la nouvelle intégration de l'outil de Security. |
   | Type d'intégration | Type d'intégration. |
   | Catégorie d'intégration | Catégorie d'intégration. |
   | Configuration de l'intégration ||
   | URL de base | L'URL de base est l'URL de base de l'API CrowdStrike . La valeur par défaut est <https://api.crowdstrike.com>. Pour plus d'informations, voir <https://falcon.crowdstrike.com/documentation/page/a2a7fc0e/crowdstrike-oauth2-based-apis#k9578c40> |
   | ID client | L'ID client que vous avez obtenu à partir de CrowdStrike. Pour plus d'informations, consultez <https://falcon.crowdstrike.com/documentation/page/a2a7fc0e/crowdstrike-oauth2-based-apis>. |
   | Secret client | La clé secrète client que vous avez obtenue à partir de CrowdStrike. Pour plus d'informations, consultez <https://falcon.crowdstrike.com/documentation/page/a2a7fc0e/crowdstrike-oauth2-based-apis>. |
   | Période d'expiration en jours pour tout type d'observables | Période d'expiration en jours appliquée à tout type d'observable lorsqu'ils sont envoyés à CrowdStrike EDR. Remarque : Cette option est une période d'expiration de secours lorsque le délai d'expiration n'est défini pour aucun type d'observable spécifique. |
   | Délai d'expiration observable IP | Période d'expiration en jours appliquée au type d'adresse IP de l'observable lors de son envoi à CrowdStrike EDR. |
   | Délai d'expiration observable du domaine | Période d'expiration en jours appliquée au type de domaine des observables lorsqu'ils sont envoyés à CrowdStrike EDR. |
   | Délai d'expiration de l'observable de hachage | Période d'expiration, en jours, appliquée au type de hachage de l'observable lors de son envoi à CrowdStrike EDR. |
   [Tableau 1. Créer une intégration d'enrichissement]

   {#config-cs-edr-integration__table_iqf_n4p_tzb}
7. Sélectionnez Enregistrer pour appliquer les modifications.  
   Les détails de l'intégration sont validés et, par défaut, l'état de l'intégration CrowdStrike EDR est désactivé.
8. Sélectionnez Activer pour activer l'intégration CrowdStrike EDR.  
   Remarque :  
   Plusieurs configurations sont autorisées pour CrowdStrike l'intégration de Falcon EDR.
{#config-cs-edr-integration__steps_fjb_ctp_tzb}
**Tâches associées**   

* [Envoyer des observables à EDR](https://servicenow-prod.fluidtopics.net/kjg7L1sfJT4ZE5aiRd5pUQ "Envoyer des observables à l’outil de sécurité EDR.")

