---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer MISP les recherches de perception

# Configurer MISP les recherches de perception {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Configurez les Now Platform recherches de perception des observables dans l'instance MISP . Grâce à ces informations, vous pouvez déterminer la fréquence à laquelle les menaces se produisent.

## Avant de commencer

* [Examiner le MISP Rôles d'utilisateur et autorisations](https://servicenow-prod.fluidtopics.net/JsfIDBef42h~TZ~vH7vvmQ "Passez en revue les rôles d’utilisateur requis dans l’intégration Intégration de MISP pour Opérations de sécurité .") qui sont nécessaires pour utiliser les MISP fonctionnalités bidirectionnelles.
* Rôle requis : sn_si.admin, sn_ti.admin
{#configure-sightings-search__ul_z5v_bts_mqb}

## Pourquoi et quand exécuter cette tâche

Le [workflow Security Operations Integration - Recherche de perceptions](https://servicenow-prod.fluidtopics.net/wR_uIgjpalGf7IP4StCxiA "Le workflow Security Operations Integration - Recherche de perceptions est un workflow de haut niveau indépendant des intégrations. Elle utilise les requêtes configurées pour rechercher un ensemble d’observables en fonction des intégrations configurées qui prennent en charge l’aptitude. Utilisez-le pour réaliser une intégration telle que Splunk ou Elasticsearch.") exécute les recherches de perception. Ce workflow accepte une liste d'observables, trouve toutes les options d'implémentation, crée les requêtes basées sur les configurations de recherche de perception et exécute les recherches basées sur le workflow configuré.

Le Intégration de MISP pour Opérations de sécurité fournit un profil de recherche de perception du système de base qui vous permet de configurer des recherches de perception automatiques. Avec ce profil, vous pouvez accéder aux informations de perception observables connexes d'une organisation et également voir les perceptions externes d'autres organisations.

## Procédure

1. Accédez à la ToutIntégration de MISPConfiguration de la recherche de détections.
2. Cliquez sur Nouveau.
3. Renseignez les champs du formulaire.  
   {#configure-sightings-search__table_qbq_rzf_lqb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom du profil d'aptitude. |
   | Est une recherche enregistrée | Configuration de recherche enregistrée lorsque vous sélectionnez cette option. Les requêtes de configuration de recherche enregistrées sont des exemples de requêtes. Vous pouvez les remplacer par les paramètres de votre environnement et créer des configurations de recherche enregistrées supplémentaires si nécessaire. |
   | Source de recherche de perceptions | Source pour la recherche de perceptions. Sélectionnez le magasin de MISP journaux comme source. |
   | Actif | Option qui permet d'enregistrer la configuration de la recherche. Seules les configurations de recherche actives peuvent effectuer une recherche d'observations. |
   | Type d'observable | Type d'observable tel que l'adresse IP, la valeur de hachage, l'URL et le nom de domaine. |
   | Nombre maximum d'observables par recherche | Nombre maximal d'observables que vous pouvez afficher à partir d'une requête de recherche. |
   | Rechercher | Chaîne de recherche par défaut qui est ` $(observable)`. Toutefois, vous pouvez définir votre propre requête de recherche en spécifiant les paramètres pris en charge par la banque de MISP journaux. |
   [Tableau 1. Formulaire de configuration de la recherche de perceptions]

   {#configure-sightings-search__table_qbq_rzf_lqb}
4. Cliquez sur Envoyer.

## Résultats

Vous avez créé un profil de MISP configuration de recherche de perceptions.
**Concepts associés**   

* [MISP Données d'événement](https://servicenow-prod.fluidtopics.net/whKVLVAnqLhsZZzLg~kS3A "Vous pouvez examiner les données des MISP événements afin d’afficher des informations détaillées sur les MISP événements.")
* [Dépannage de l'intégration MISP](https://servicenow-prod.fluidtopics.net/QVFQsQXCOTFpm1Ryf8NdHA "Cette section couvre des conseils de dépannage importants qui peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution de l’intégration MISP.")  
**Tâches associées**   

* [Installez et configurez le Intégration de MISP pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/EuTNjIUn02nI_5NLHYWE0A "Installez et configurez le Intégration de MISP pour Opérations de sécurité à partir de ServiceNow Store sur votre Now Platform instance afin de pouvoir commencer à enquêter sur les incidents de sécurité à l’aide des MISP données.")
* [Passer en revue les paramètres d'intégration MISP](https://servicenow-prod.fluidtopics.net/Pg9m~BCmhBoWQ33SZOup0w "Examinez les Intégration de MISP pour Opérations de sécurité paramètres et modifiez les propriétés système par défaut en fonction de votre environnement.")
* [Configurer le mode de création d'un événement automatique](https://servicenow-prod.fluidtopics.net/It~ZH3Ko1_YZMagTa2ODvQ#configure-automatic-event-creation-profile "Configurez l’pour créer automatiquement des Now Platform événements dans MISP.")  
**Référence associée**   

* [Premiers pas avec Intégration de MISP pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/DTH_hdegJBucIei6mRlHVA "Passez en revue les informations suivantes avant de configurer votre Intégration de MISP pour Opérations de sécuritéfichier .")
* [Événements associés MISP](https://servicenow-prod.fluidtopics.net/mgMXgGrjjYFxIyGS9VgEOw "Vous pouvez utiliser la vue de liste des événements associés MISP pour afficher les événements qui ont été créés manuellement ou automatiquement dans le contexte d’un incident de sécurité.")
* [MISP Informations utilisateur](https://servicenow-prod.fluidtopics.net/ePsV8ql4XBzalo3kolW7Zw "Vous pouvez utiliser la MISP page Informations utilisateur pour afficher tous les utilisateurs associés pour le Now Platform Intégration de MISP pour Opérations de sécurité.")
* [Séparation de domaine et MISP](https://servicenow-prod.fluidtopics.net/9JvVUyleiM291e2fvbDn1w "L'application Séparation de domaine est prise en charge dans MISP. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez ensuite contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.")

