---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Security Operations - Workflow de recherche de perceptions Elasticsearch

# Security Operations - Workflow de recherche de perceptions Elasticsearch {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le workflow Security Operations - Elasticsearch Sightings Search est l'implémentation d'Elasticsearch lancée par le workflow Security Operations Integration - Sightings Search .

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Les activités de processus du workflow comprennent :

* [Suivi des exécutions : démarrer l'activité](https://servicenow-prod.fluidtopics.net/e1Veof5smNEgiI8QcXqXCw "L’activité Suivi de l’exécution - Démarrer le workflow démarre le processus d’audit pour un Opérations de sécurité workflow d’intégration qui fonctionne sur les observables.")
* [Collecter l'activité Elasticsearch Configurations](https://servicenow-prod.fluidtopics.net/BMA4nyf~LZtwONQ~bpeIIQ "L’activité de workflow Collecter les configurations Elasticsearch rassemble les informations de configuration à utiliser dans le workflow.")
* Vérifie si le MID Server est en cours d'exécution ou non.
* [Suivi d'exécution de l'aptitude : activité d'échec](https://servicenow-prod.fluidtopics.net/m~cKSMFrzRc6E9_CDQcPyg "L’activité de workflow Suivi de l’exécution de l’aptitude - Défaillance enregistre une défaillance dans l’enregistrement d’audit.")
* [Activité QueryActivity d'événement Elasticsearch](https://servicenow-prod.fluidtopics.net/vTDj3gL3pn0YVYW8Tx4WAA "L’activité de workflow de requête d’événement Elasticsearch recherche des indicateurs malveillants dans les journaux d’événements Elasticsearch.")
* [Activité de perceptions observables persistantes](https://servicenow-prod.fluidtopics.net/2eXexSnx9QyAy42FRzQIgg "L’activité de workflow Perceptions observables persistantes récupère les observables de l’intégration tierce.") - renvoie les résultats de recherche dans un tableau.
* [Suivi d'exécution de l'aptitude : terminer l'activité](https://servicenow-prod.fluidtopics.net/OCqCQskGZ9q4Ct5zhaV7Ng "L’activité Suivi de l’exécution de l’aptitude - Terminer le workflow met à jour l’enregistrement d’audit lorsque le workflow est terminé.")[Suivi de l'exécution de l'aptitude : aucune implémentation de l'activité](https://servicenow-prod.fluidtopics.net/UA_b3bRE~48BbKM1IFVtkg "L’activité de workflow Suivi de l’exécution de l’aptitude - Aucune implémentation de l’aptitude crée un enregistrement d’erreur lorsqu’aucune implémentation de l’aptitude d’intégration n’est trouvée.")

Figure 1. Recherche de perceptions Elasticsearch

Les activités spécifiques à ce workflow sont décrites ici. Pour plus d'informations sur d'autres activités, voir [Workflows d'intégration et activités d'orchestration courants pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/IVXDTilqyedKOMR9jlxIBg "La plupart des workflows associés aux intégrations tierces incluent les mêmes activités. Par exemple, les activités de début et de fin de traitement.").
* **[Collecter l'activité Elasticsearch Configurations](https://servicenow-prod.fluidtopics.net/BMA4nyf~LZtwONQ~bpeIIQ)**   
  L'activité de workflow Collecter les configurations Elasticsearch rassemble les informations de configuration à utiliser dans le workflow.
* **[Activité QueryActivity d'événement Elasticsearch](https://servicenow-prod.fluidtopics.net/vTDj3gL3pn0YVYW8Tx4WAA)**   
  L'activité de workflow de requête d'événement Elasticsearch recherche des indicateurs malveillants dans les journaux d'événements Elasticsearch.

