---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Premiers pas avec Intégration de MISP pour Opérations de sécurité

# Premiers pas avec Intégration de MISP pour Opérations de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Passez en revue les informations suivantes avant de configurer votre Intégration de MISP pour Opérations de sécuritéfichier .
{#get-started-with-misp-integration-for-security-operations__table_k2d_1bk_ynb__entry__2}

| Tâche de configuration | Description |
|-|-|
| Vérifiez que vous avez affecté les rôles , Renseignements sur les menaceset Réponse aux incidents de sécurité et requisNow Platform. | Les rôles suivants sont utilisés dans les MISP fonctionnalités de :Now Platform * L'administrateur (admin) installe les applications à partir des rôles d'administrateur ServiceNow Store d'incident de sécurité (sn_si.admin) et d'administrateur de Threat Intelligence (sn_ti.admin) et les affecte. * sn_si.admin et sn_ti.admin peuvent configurer l'intégration et configurer les profils de création automatique MISP d'événements. * sn_sec_misp.write : le rôle d'analyste MISP dispose d'autorisations de lecture et d'écriture sur MISP les données qui incluent les données d'événement et d'attribut. {#get-started-with-misp-integration-for-security-operations__ul_qrb_3ck_ynb} Pour plus d'informations, consultez [Configurer Threat Intelligence](https://servicenow-prod.fluidtopics.net/lY5vU1frL9zDda5nh_LPlA#c_GetStartedWithThreatIntel "Avant de l’exécuter Renseignements sur les menaces dans votre instance, vous devez la télécharger à ServiceNow Storepartir du fichier . Vous pouvez également configurer des propriétés et définir une source de menace."). |
| Affectez les rôles d'utilisateur requis MISP . | [Examiner le MISP rôles d'utilisateur et les autorisations requises pour utiliser le Intégration de MISP pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/JsfIDBef42h~TZ~vH7vvmQ "Passez en revue les rôles d’utilisateur requis dans l’intégration Intégration de MISP pour Opérations de sécurité ."). Remarque : Pour en savoir plus sur les rôles d'utilisateur dans MISP, consultez la section Rôles du [site web de documentation MISP](https://www.circl.lu/doc/misp/administration/#roles). |
| Vérifiez que vous utilisez la MISP version 2.4.137 ou une version ultérieure. | Le Intégration de MISP pour Opérations de sécurité est testé avec un minimum de [MISP version 2.4.137](https://www.misp-project.org/2021/01/20/MISP.2.4.137.released.html). |
| Vérifiez que les ServiceNow applications de base requises pour prendre en charge le MISP module sont installées et activées. | Vérifiez que les applications suivantes Opérations de sécurité sont installées et activées à partir du ServiceNow Store. Si elle n'est pas installée, installez et activez une application à la fois dans l'ordre suivant pour assurer une installation fluide. * Réponse aux incidents de sécurité * ServiceNow IntegrationHub Runtime (com.glide.hub.integration.runtime) * ServiceNow IntegrationHub Action Step - REST (com.glide.hub.action_step.rest) {#get-started-with-misp-integration-for-security-operations__ul_jyq_3bk_ynb} Pour plus d'informations sur la configuration de votre Now Platform instance pour l'intégration, consultez Obtenir une autorisation pour un produit ou une application Security Operations et activer une application ServiceNow Store. |
| Séparation de domaine | Vérifiez la [section Séparation de domaine](https://servicenow-prod.fluidtopics.net/9JvVUyleiM291e2fvbDn1w "L'application Séparation de domaine est prise en charge dans MISP. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez ensuite contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.") si vous avez l'intention de séparer les données, les processus et les tâches administratives. |
[Tableau 1. Liste de vérification]

{#get-started-with-misp-integration-for-security-operations__table_k2d_1bk_ynb}
* **[MISP Rôles et autorisations d'utilisateur](https://servicenow-prod.fluidtopics.net/JsfIDBef42h~TZ~vH7vvmQ)**   
  Passez en revue les rôles d'utilisateur requis dans l'intégration Intégration de MISP pour Opérations de sécurité .

**Concepts associés**   

* [MISP Données d'événement](https://servicenow-prod.fluidtopics.net/whKVLVAnqLhsZZzLg~kS3A "Vous pouvez examiner les données des MISP événements afin d’afficher des informations détaillées sur les MISP événements.")
* [Dépannage de l'intégration MISP](https://servicenow-prod.fluidtopics.net/QVFQsQXCOTFpm1Ryf8NdHA "Cette section couvre des conseils de dépannage importants qui peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution de l’intégration MISP.")  
**Tâches associées**   

* [Installez et configurez le Intégration de MISP pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/EuTNjIUn02nI_5NLHYWE0A "Installez et configurez le Intégration de MISP pour Opérations de sécurité à partir de ServiceNow Store sur votre Now Platform instance afin de pouvoir commencer à enquêter sur les incidents de sécurité à l’aide des MISP données.")
* [Passer en revue les paramètres d'intégration MISP](https://servicenow-prod.fluidtopics.net/Pg9m~BCmhBoWQ33SZOup0w "Examinez les Intégration de MISP pour Opérations de sécurité paramètres et modifiez les propriétés système par défaut en fonction de votre environnement.")
* [Configurer MISP les recherches de perception](https://servicenow-prod.fluidtopics.net/utWxjxTLgUmQ4TRA4ECH7w "Configurez les Now Platform recherches de perception des observables dans l’instance MISP . Grâce à ces informations, vous pouvez déterminer la fréquence à laquelle les menaces se produisent.")
* [Configurer le mode de création d'un événement automatique](https://servicenow-prod.fluidtopics.net/It~ZH3Ko1_YZMagTa2ODvQ#configure-automatic-event-creation-profile "Configurez l’pour créer automatiquement des Now Platform événements dans MISP.")  
**Référence associée**   

* [Événements associés MISP](https://servicenow-prod.fluidtopics.net/mgMXgGrjjYFxIyGS9VgEOw "Vous pouvez utiliser la vue de liste des événements associés MISP pour afficher les événements qui ont été créés manuellement ou automatiquement dans le contexte d’un incident de sécurité.")
* [MISP Informations utilisateur](https://servicenow-prod.fluidtopics.net/ePsV8ql4XBzalo3kolW7Zw "Vous pouvez utiliser la MISP page Informations utilisateur pour afficher tous les utilisateurs associés pour le Now Platform Intégration de MISP pour Opérations de sécurité.")
* [Séparation de domaine et MISP](https://servicenow-prod.fluidtopics.net/9JvVUyleiM291e2fvbDn1w "L'application Séparation de domaine est prise en charge dans MISP. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez ensuite contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.")

