---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MISP Données d'événement

# MISP Données d'événement {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Vous pouvez examiner les données des MISP événements afin d'afficher des informations détaillées sur les MISP événements.

## MISP Données d'événement dans la vue de liste {#misp-event-data__section_qj5_tfk_mqb}

Accéder à la vue de liste à partir de MISPDonnées d'événements MISP.

Utilisez la vue de liste pour obtenir une vue d'ensemble rapide des données de l'événement MISP .
{#misp-event-data__table_bw5_bgk_mqb__entry__2}

| Champ | Description |
|-|-|
| ID d'événement | ID d'événement affecté par MISP la date à laquelle l'événement a été créé ou importé pour la première fois dans le MISP serveur. |
| Info | Brève description de l'événement. |
| Analyse | Étape actuelle de l'analyse de l'événement avec les options possibles suivantes : * Initial : L'analyse ne fait que commencer * En cours : l'analyse est en cours * Terminé : l'analyse est terminée {#misp-event-data__ul_asl_lgk_mqb} |
| Niveau de menace | Niveau de risque de l'événement. Les incidents peuvent être classés en trois catégories de menace différentes (faible, moyenne, élevée). Ce champ peut rester non défini. Les options sont les suivantes : * Faible : programme malveillant de masse général * Moyen : menaces persistantes avancées (APT) * Élevé : APT sophistiquées et attaques 0-day {#misp-event-data__ul_bmb_lgk_mqb} |
| Balises MISP | Balises associées à l'événement MISP . |
| Galaxies MISP | Galaxies associées à l'événement MISP . |
| Org. du propriétaire | Organisation propriétaire de l'événement sur l'instance MISP . Ce champ n'est visible que par les administrateurs. |
| Org. du créateur | Organisation qui a créé l'événement sur l'instance MISP . |
| Distribution | Distribution de l'attribut individuel. Un attribut peut avoir un niveau de distribution différent de celui de l'événement. |
| Lien hypertexte d'événement MISP | Lien vers l'événement MISP stocké sur le MISP serveur. |
| Source MISP | MISP Source où l'événement est créé. |
[Tableau 1. Vue de liste d'événements MISP]

{#misp-event-data__table_bw5_bgk_mqb}

## MISP Données d'événement dans la vue de formulaire {#misp-event-data__section_m1z_23k_mqb}

Utilisez la vue de formulaire pour obtenir des informations détaillées sur les MISP événements.
{#misp-event-data__table_ffz_j3k_mqb__entry__2}

| Champ | Description |
|-|-|
| ID d'événement | ID d'événement affecté par MISP la date à laquelle l'événement a été créé ou importé pour la première fois dans le MISP serveur. |
| UUID | ID qui identifie de manière unique les événements et les attributs. |
| Org. du créateur | Organisation qui a créé l'événement sur l'instance MISP . |
| Org. du propriétaire | Organisation propriétaire de l'événement sur l'instance MISP . Ce champ n'est visible que par les administrateurs. |
| Créateur | Utilisateur qui a créé l'événement en MISP. |
| Dernier changement | Date de la dernière modification de l'événement. |
| Source MISP | MISP Source où l'événement est créé. |
| Date de création (dans MISP) | Date à laquelle l'événement a été créé ou importé pour la première fois sur le MISP serveur. |
| Niveau de menace | Niveau de risque de l'événement. Les incidents peuvent être classés en trois catégories de menace différentes (faible, moyenne, élevée). Ce champ peut rester non défini. Les options sont les suivantes : * Faible : programme malveillant de masse général * Moyen : menaces persistantes avancées (APT) * Élevé : APT sophistiquées et attaques 0-day {#misp-event-data__ul_mpb_x3k_mqb} |
| Analyse | Étape actuelle de l'analyse de l'événement avec les options possibles suivantes : * Initial : L'analyse ne fait que commencer * En cours : l'analyse est en cours * Terminé : l'analyse est terminée {#misp-event-data__ul_mzn_x3k_mqb} |
| Distribution | Distribution de l'attribut individuel. Un attribut peut avoir un niveau de distribution différent de celui de l'événement. |
| Publié | État indiquant si l'événement a été publié ou non. La publication permet d'utiliser les attributs de l'événement pour toutes les exportations éligibles et informe les utilisateurs qui se sont abonnés aux alertes d'événements. |
| Lien hypertexte d'événement MISP | Lien vers l'événement MISP stocké sur le MISP serveur. |
| Info | Brève description de l'événement. |
| Balises (locales) | Balises disponibles sur l'instance de l'organisation hôte pour activer le balisage pour la synchronisation et le filtrage des exportations. MISP Les événements ne sont pas modifiés MISP lorsque vous utilisez des balises locales. Les balises locales sont toujours supprimées avant d'être synchronisées avec d'autres instances et communautés de MISP partage. |
| Balises (globales) | Balises disponibles globalement pour être partagées et synchronisées avec d'autres instances et communautés de MISP partage. Lorsque vous ajoutez des balises globales aux MISP instances, vous pouvez modifier les événements. |
| Galaxies (locales) | Galaxies disponibles sur l'instance de l'organisation hôte pour la synchronisation et le filtrage des exportations. MISP Les événements ne sont pas modifiés lorsque vous utilisez des galaxies MISP locales. Ces galaxies locales sont toujours dépouillées avant d'être synchronisées avec d'autres MISP instances et communautés de partage. |
| Galaxies (globales) | Galaxies disponibles dans le monde entier pour être partagées et synchronisées avec d'autres instances et communautés de MISP partage. Lorsque vous ajoutez des galaxies globales, MISP vous pouvez modifier les événements. |
[Tableau 2. Vue de formulaire d'événement MISP]

{#misp-event-data__table_ffz_j3k_mqb}
**Concepts associés**   

* [Dépannage de l'intégration MISP](https://servicenow-prod.fluidtopics.net/QVFQsQXCOTFpm1Ryf8NdHA "Cette section couvre des conseils de dépannage importants qui peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution de l’intégration MISP.")  
**Tâches associées**   

* [Installez et configurez le Intégration de MISP pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/EuTNjIUn02nI_5NLHYWE0A "Installez et configurez le Intégration de MISP pour Opérations de sécurité à partir de ServiceNow Store sur votre Now Platform instance afin de pouvoir commencer à enquêter sur les incidents de sécurité à l’aide des MISP données.")
* [Passer en revue les paramètres d'intégration MISP](https://servicenow-prod.fluidtopics.net/Pg9m~BCmhBoWQ33SZOup0w "Examinez les Intégration de MISP pour Opérations de sécurité paramètres et modifiez les propriétés système par défaut en fonction de votre environnement.")
* [Configurer MISP les recherches de perception](https://servicenow-prod.fluidtopics.net/utWxjxTLgUmQ4TRA4ECH7w "Configurez les Now Platform recherches de perception des observables dans l’instance MISP . Grâce à ces informations, vous pouvez déterminer la fréquence à laquelle les menaces se produisent.")
* [Configurer le mode de création d'un événement automatique](https://servicenow-prod.fluidtopics.net/It~ZH3Ko1_YZMagTa2ODvQ#configure-automatic-event-creation-profile "Configurez l’pour créer automatiquement des Now Platform événements dans MISP.")  
**Référence associée**   

* [Premiers pas avec Intégration de MISP pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/DTH_hdegJBucIei6mRlHVA "Passez en revue les informations suivantes avant de configurer votre Intégration de MISP pour Opérations de sécuritéfichier .")
* [Événements associés MISP](https://servicenow-prod.fluidtopics.net/mgMXgGrjjYFxIyGS9VgEOw "Vous pouvez utiliser la vue de liste des événements associés MISP pour afficher les événements qui ont été créés manuellement ou automatiquement dans le contexte d’un incident de sécurité.")
* [MISP Informations utilisateur](https://servicenow-prod.fluidtopics.net/ePsV8ql4XBzalo3kolW7Zw "Vous pouvez utiliser la MISP page Informations utilisateur pour afficher tous les utilisateurs associés pour le Now Platform Intégration de MISP pour Opérations de sécurité.")
* [Séparation de domaine et MISP](https://servicenow-prod.fluidtopics.net/9JvVUyleiM291e2fvbDn1w "L'application Séparation de domaine est prise en charge dans MISP. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez ensuite contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.")

