---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer la recherche de perception

# Configurer la recherche de perception {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 22 avr. 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Configurez l'intégration de la recherche de perceptions pour rechercher un ou plusieurs observables dans les journaux de votre organisation afin de déterminer le nombre d'apparitions de chaque observable, dans une plage de dates ou un nombre de jours spécifié.

## Avant de commencer

Important :  
Les intégrations d'enrichissement s'affichent uniquement si au moins une intégration d'enrichissement est installée et active.  
Prend Centre de sécurité des renseignements sur les menaces en charge la recherche de perception pour les intégrations suivantes uniquement :

* Splunk Rechercher
* Elasticsearch
{#configure-sighting-search__ul_ybk_5h5_4zb}

Rôle requis : sn_sec_tisc.admin  
Remarque :  
La section Recherche de perception répertorie les intégrations du type de recherche de perception. Chaque intégration configurée s'affiche sous forme de carte, que vous pouvez activer ou désactiver.

## Procédure

1. Accédez à la Espaces de travailCentre de sécurité des renseignements sur les menaces.
2. Sélectionnez l'icône Intégrations .  
3. Sélectionnez l'action Configurer un nouvel enrichissement .  
   Une boîte de dialogue affiche les intégrations disponibles. Vous devez sélectionner l'intégration que vous souhaitez configurer.
4. Sélectionnez une intégration dans la liste des intégrations disponibles.  
   La page Configurer un nouvel enrichissement pour l'intégration sélectionnée s'ouvre. Cette page est préremplie avec les détails de l'intégration sélectionnée par défaut. Par exemple, Splunk intégration.

5. Renseignez les champs du formulaire Créer une intégration.  
   {#configure-sighting-search__table_rrp_bwk_kdc__entry__2}

   | Champ | Description |
   |-|-|
   | Intégration de l'enrichissement ||
   | Nom | Nom de la nouvelle intégration d'enrichissement. Par exemple, <kbd class="ph userinput">Splunk-1</kbd>. |
   | Nom du fournisseur | Nom du fournisseur. Remarque : Les détails du fournisseur sélectionné sont préremplis par défaut. Par exemple, <kbd class="ph userinput">Splunk</kbd>. |
   | Type d'intégration | Type de l'intégration sélectionnée. Remarque : Ce champ est automatiquement défini sur Recherche de perception et prérempli par défaut. |
   | Description | Description unique de la nouvelle intégration d'enrichissement. |
   [Tableau 1. Formulaire Créer une intégration]

   {#configure-sighting-search__table_rrp_bwk_kdc}
6. Dans la section Configuration de l'intégration , configurez les détails de l'intégration en fonction de vos besoins.  
   La section Configuration d'intégration comprend des détails de configuration tels que la clé API, L'ID ou le secret client API, LE NOM D'UTILISATEUR ET LE MOT DE PASSE. Les détails requis varient en fonction de l'intégration.
7. Sélectionnez Enregistrer pour créer la configuration de l'intégration d'enrichissement.  
   Les détails fournis sont validés et l'intégration de l'enrichissement est inactive par défaut.
8. Sélectionnez Enregistrer comme brouillon pour enregistrer la configuration d'enrichissement comme inactive.  
   Vous pouvez l'activer ultérieurement.  
   Remarque :  
   Si vous n'êtes pas sûr des détails de la configuration, sélectionnez Enregistrer comme brouillon. Une fois que vous avez obtenu les détails requis, ouvrez le brouillon et saisissez les informations restantes, puis sélectionnez Enregistrer pour activer l'intégration.
9. Sélectionnez Activer pour activer l'intégration de l'enrichissement.  
   L'intégration de l'enrichissement est activée. Vous pouvez également activer une intégration d'enrichissement particulière à partir des actions de la vignette d'intégration du catalogue.
{#configure-sighting-search__steps_tqw_ls2_1jc}
* **[Créer des requêtes de recherche de perceptions](https://servicenow-prod.fluidtopics.net/rSdkmmxF~FLIbf7QVFinGA)**   
  Les configurations de recherche de perceptions définissent les requêtes qui recherchent des observables dans votre environnement de sécurité au cours des enquêtes. Configurez ces requêtes pour déterminer la fréquence à laquelle des indicateurs spécifiques s'affichent dans vos sources de données.
* **[Utilisation des paramètres de recherche de perceptions](https://servicenow-prod.fluidtopics.net/JH3rIMHOUqD5nc_He9hJ7w)**   
  Configurez des paramètres de recherche avancés pour créer des requêtes complexes avec des opérateurs logiques et d'autres fonctionnalités prises en charge par votre magasin de journaux. Utilisez ces paramètres lorsque les critères de recherche de base sont insuffisants pour vos besoins d'enquête.
* **[Introduction aux configurations de recherche de perceptions](https://servicenow-prod.fluidtopics.net/wOT7c6Y8z2bmeiTpzjT2vQ)**   
  Les configurations de recherche de perceptions définissent la manière dont les données des renseignements sur les menaces sont recherchées et mises en correspondance avec votre environnement. Configurez ces paramètres pour personnaliser la détection des menaces et améliorer la précision de la surveillance de sécurité.
* **[TISC Module complémentaire pour la Splunk vue d'ensemble](https://servicenow-prod.fluidtopics.net/augSmLp~Pgl7rYo6BWF0Og)**   
  Configurez l'intégration (TISC) avec Splunk pour importer des données de renseignements sur les Centre de sécurité des renseignements sur les menaces menaces, configurer des collections d'indicateurs et analyser des correspondances de recherche à l'aide de tableaux de bord.

