---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Installez et configurez le Intégration de MISP pour Opérations de sécurité

# Installez et configurez le Intégration de MISP pour Opérations de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Installez et configurez le Intégration de MISP pour Opérations de sécurité à partir de ServiceNow Store sur votre Now Platform instance afin de pouvoir commencer à enquêter sur les incidents de sécurité à l'aide des MISP données.

## Avant de commencer

Assurez-vous d'avoir installé les certificats SSL valides sur le serveur MISP.

Rôle requis : sn_si.admin

## Procédure

1. Téléchargez le Intégration de MISP pour Opérations de sécurité à partir de et ServiceNow Store installez-le.
2. Accédez à la Security OperationsIntégrationsConfigurations d'intégration.
3. Recherchez la MISP vignette Intégration SIR/TI et cliquez sur Configurer.
4. Renseignez les champs du formulaire.  
   {#install-and-configure-misp__table_kyc_qbg_pa1__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de la configuration d'instance MISP . |
   | MISP URL serveur | URL du MISP serveur qui sert de point de terminaison REST au MISP serveur. |
   | Clé API | Clé API configurée pour votre compte d'utilisateur sur le MISP serveur. La clé API correspond à la clé d'authentification dans le MISP serveur. |
   | Déploiement sur site | Option que vous pouvez sélectionner si votre MISP serveur est déployé dans une instance sur site. Lorsque vous sélectionnez l'option Déploiement sur site , vous devez utiliser la Serveur MID pour vous connecter au MISP serveur. |
   | Application MID | Champ de chaîne qui identifie le nom de l'application MID utilisée pour communiquer avec MISP. Ce champ est obligatoire lorsque vous sélectionnez l'option Déploiement sur site . Pour plus d'informations sur la configuration du serveur MID pour votre application, consultez [Configurer un serveur MID pour chaque application](https://www.servicenow.com/docs/access?context=t_SpecifyMIDServerApplications&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US) |
   [Tableau 1. MISP - Formulaire Configuration de l'intégration SIR/TI]

   {#install-and-configure-misp__table_kyc_qbg_pa1}
5. Cliquez sur Envoyer.

## Résultats

Une fois la configuration validée et envoyée avec succès, l'intégration MISP SIR/TI est enregistrée sous forme de vignette sur la page Intégrations de sécurité.
**Concepts associés**   

* [MISP Données d'événement](https://servicenow-prod.fluidtopics.net/whKVLVAnqLhsZZzLg~kS3A "Vous pouvez examiner les données des MISP événements afin d’afficher des informations détaillées sur les MISP événements.")
* [Dépannage de l'intégration MISP](https://servicenow-prod.fluidtopics.net/QVFQsQXCOTFpm1Ryf8NdHA "Cette section couvre des conseils de dépannage importants qui peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution de l’intégration MISP.")  
**Tâches associées**   

* [Passer en revue les paramètres d'intégration MISP](https://servicenow-prod.fluidtopics.net/Pg9m~BCmhBoWQ33SZOup0w "Examinez les Intégration de MISP pour Opérations de sécurité paramètres et modifiez les propriétés système par défaut en fonction de votre environnement.")
* [Configurer MISP les recherches de perception](https://servicenow-prod.fluidtopics.net/utWxjxTLgUmQ4TRA4ECH7w "Configurez les Now Platform recherches de perception des observables dans l’instance MISP . Grâce à ces informations, vous pouvez déterminer la fréquence à laquelle les menaces se produisent.")
* [Configurer le mode de création d'un événement automatique](https://servicenow-prod.fluidtopics.net/It~ZH3Ko1_YZMagTa2ODvQ#configure-automatic-event-creation-profile "Configurez l’pour créer automatiquement des Now Platform événements dans MISP.")  
**Référence associée**   

* [Premiers pas avec Intégration de MISP pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/DTH_hdegJBucIei6mRlHVA "Passez en revue les informations suivantes avant de configurer votre Intégration de MISP pour Opérations de sécuritéfichier .")
* [Événements associés MISP](https://servicenow-prod.fluidtopics.net/mgMXgGrjjYFxIyGS9VgEOw "Vous pouvez utiliser la vue de liste des événements associés MISP pour afficher les événements qui ont été créés manuellement ou automatiquement dans le contexte d’un incident de sécurité.")
* [MISP Informations utilisateur](https://servicenow-prod.fluidtopics.net/ePsV8ql4XBzalo3kolW7Zw "Vous pouvez utiliser la MISP page Informations utilisateur pour afficher tous les utilisateurs associés pour le Now Platform Intégration de MISP pour Opérations de sécurité.")
* [Séparation de domaine et MISP](https://servicenow-prod.fluidtopics.net/9JvVUyleiM291e2fvbDn1w "L'application Séparation de domaine est prise en charge dans MISP. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez ensuite contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.")

