---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Passer en revue les paramètres d'intégration MISP

# Passer en revue les paramètres d'intégration MISP {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Examinez les Intégration de MISP pour Opérations de sécurité paramètres et modifiez les propriétés système par défaut en fonction de votre environnement.

## Avant de commencer

Rôle requis : sn_si.admin, sn_ti.admin

## Procédure

1. Accédez à la ToutIntégration de MISPParamètres d'intégration.
2. Modifiez les paramètres suivants selon vos besoins.  
   {#review-the-misp-integration-settings__table_smd_tdf_kqb__entry__2}

   | Nom de la propriété || Description |
   |-|-|-|
   | Enrichissement des éléments observables | Temps (en heures) avant l'extraction de nouvelles données | Délai en heures avant de pouvoir extraire de nouvelles données. Type : nombre entier Valeur par défaut : 24 |
   | Recherche de perception | Exécuter automatiquement la recherche de perception lorsque de nouveaux observables sont associés à l'incident de sécurité | Recherche de perception qui s'exécute chaque fois qu'un nouvel observable est associé à un incident de sécurité. Valeur par défaut : oui |
   | Recherche de perception | Intervalle de recherche (en jours) pour la recherche sur la perception dans MISP | Nombre de jours pendant lesquels les données de recherche d'observation font l'objet d'une MISPrecherche. Utilisez cette option uniquement pour la fonction de recherche automatique de perception. Valeur par défaut : 90 |
   | Synchronisation des données | Période d'intervalle (en minutes) pour que les balises soient récupérées et synchronisées avec MISP | MISP Balises récupérées au moment de la configuration de l'intégration. Une fois que les données sont dans le Now Platform, cette propriété définit la fréquence à laquelle les données avec le MISP serveur sont synchronisées. La valeur est définie en minutes. Valeur par défaut : 1 440 (minutes ou 24 heures) |
   | Synchronisation des données | Période d'intervalle (en minutes) pour actualiser les galaxies MISP à partir de sources configurées | MISP Galaxies extraites au moment de la configuration de l'intégration. Une fois que les données sont dans le Now Platform, cette propriété définit la fréquence à laquelle les données avec le MISP serveur sont synchronisées. La valeur est définie en minutes. Valeur par défaut : 1 440 (minutes ou 24 heures) |
   | Synchronisation des données | Période d'intervalle (en minutes) pour les organisations à extraire et à synchroniser avec MISP | MISP Organisations récupérées au moment de la configuration de l'intégration. Une fois que les données sont dans le Now Platform, cette propriété définit la fréquence à laquelle les données avec le MISP serveur sont synchronisées. La valeur est définie en minutes. Valeur par défaut : 1 440 (minutes ou 24 heures) |
   | MITRE™ Technique Extraction | Déployer MITRE-ATT\&CK automatiquement les techniques des résultats de l'enrichissement de l'observable MISP (balises) vers l'incident de sécurité | Déploiement des MITRE-ATT\&CK informations à partir des résultats de l'enrichissement des MISP observables (balises) vers l'incident de sécurité. Valeur par défaut : oui |
   | MITRE™ Technique Extraction | Déployer MITRE-ATT\&CK automatiquement les techniques des résultats de l'enrichissement de l'observable MISP (Galaxies) vers l'incident de sécurité | Déploiement des MITRE-ATT\&CK informations à partir des résultats de l'enrichissement de l'observable MISP (galaxies) vers l'incident de sécurité. Valeur par défaut : oui |
   [Tableau 1. Paramètres d'intégration MISP]

   {#review-the-misp-integration-settings__table_smd_tdf_kqb}  
   Remarque :  
   * Pour utiliser les fonctions d'extraction technique MITRE™ dans MISP, vous devez [activez l'option MITRE-ATT\&CK de la fonctionnalité Renseignements sur les menaces module](https://servicenow-prod.fluidtopics.net/q_mo3o0HhPvs3HF5YC5eMA "Passez en revue les informations suivantes avant de commencer à configurer votre MITRE-ATT&CK cadre de travail.").
   * L'introduction Intégration de MISP pour Opérations de sécurité de deux règles d'extraction technique du système MITRE-ATT\&CK de base pour MISP les MISP galaxies et MISP les balises. Pour plus d'informations sur les règles d'extraction automatique dans MITRE-ATT\&CK, consultez [Règles de la technique d'extraction automatique pour l'importation d'informations MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/gdwMscYrxGd04sr0C71sJw#auto-extract-technique-rules "Utilisez les règles d’extraction automatique du système de base pour importer les MITRE-ATT&CK informations à partir de toutes les intégrations tierces existantes.").
   {#review-the-misp-integration-settings__ul_pf2_41x_nqb}
3. Cliquez sur Enregistrer.

## Résultats

Vos paramètres d'intégration modifiés sont enregistrés et appliqués.
**Concepts associés**   

* [MISP Données d'événement](https://servicenow-prod.fluidtopics.net/whKVLVAnqLhsZZzLg~kS3A "Vous pouvez examiner les données des MISP événements afin d’afficher des informations détaillées sur les MISP événements.")
* [Dépannage de l'intégration MISP](https://servicenow-prod.fluidtopics.net/QVFQsQXCOTFpm1Ryf8NdHA "Cette section couvre des conseils de dépannage importants qui peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution de l’intégration MISP.")  
**Tâches associées**   

* [Installez et configurez le Intégration de MISP pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/EuTNjIUn02nI_5NLHYWE0A "Installez et configurez le Intégration de MISP pour Opérations de sécurité à partir de ServiceNow Store sur votre Now Platform instance afin de pouvoir commencer à enquêter sur les incidents de sécurité à l’aide des MISP données.")
* [Configurer MISP les recherches de perception](https://servicenow-prod.fluidtopics.net/utWxjxTLgUmQ4TRA4ECH7w "Configurez les Now Platform recherches de perception des observables dans l’instance MISP . Grâce à ces informations, vous pouvez déterminer la fréquence à laquelle les menaces se produisent.")
* [Configurer le mode de création d'un événement automatique](https://servicenow-prod.fluidtopics.net/It~ZH3Ko1_YZMagTa2ODvQ#configure-automatic-event-creation-profile "Configurez l’pour créer automatiquement des Now Platform événements dans MISP.")  
**Référence associée**   

* [Premiers pas avec Intégration de MISP pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/DTH_hdegJBucIei6mRlHVA "Passez en revue les informations suivantes avant de configurer votre Intégration de MISP pour Opérations de sécuritéfichier .")
* [Événements associés MISP](https://servicenow-prod.fluidtopics.net/mgMXgGrjjYFxIyGS9VgEOw "Vous pouvez utiliser la vue de liste des événements associés MISP pour afficher les événements qui ont été créés manuellement ou automatiquement dans le contexte d’un incident de sécurité.")
* [MISP Informations utilisateur](https://servicenow-prod.fluidtopics.net/ePsV8ql4XBzalo3kolW7Zw "Vous pouvez utiliser la MISP page Informations utilisateur pour afficher tous les utilisateurs associés pour le Now Platform Intégration de MISP pour Opérations de sécurité.")
* [Séparation de domaine et MISP](https://servicenow-prod.fluidtopics.net/9JvVUyleiM291e2fvbDn1w "L'application Séparation de domaine est prise en charge dans MISP. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez ensuite contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.")

