---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Security Operations - Workflow de recherche de perceptions QRadar

# Security Operations - Workflow de recherche de perceptions QRadar {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le workflow Security Operations - QRadar Sightings Search est l'implémentation de l'intégration IBM QRadar lancée par le workflow Security Operations Integration - Sightings Search.

## Avant de commencer

Rôle requis : sn_si_analyst

## Pourquoi et quand exécuter cette tâche

Les activités de processus du workflow comprennent :

* [Suivi des exécutions : démarrer l'activité](https://servicenow-prod.fluidtopics.net/e1Veof5smNEgiI8QcXqXCw "L’activité Suivi de l’exécution - Démarrer le workflow démarre le processus d’audit pour un Opérations de sécurité workflow d’intégration qui fonctionne sur les observables.")
* [Activité de collecte des configurations QRadar](https://servicenow-prod.fluidtopics.net/CeQgQ9mGtzf9J0fTzhU22w "L’activité de workflow Collecter les configurations QRadar rassemble des informations de configuration à utiliser dans le workflow.")
* [Suivi d'exécution de l'aptitude : activité d'échec](https://servicenow-prod.fluidtopics.net/m~cKSMFrzRc6E9_CDQcPyg "L’activité de workflow Suivi de l’exécution de l’aptitude - Défaillance enregistre une défaillance dans l’enregistrement d’audit.")
* Vérifie si le MID Server est en cours d'exécution.
* [Événement QRadar Activité QueryActivity](https://servicenow-prod.fluidtopics.net/pnaXMGV_B_Od9N9GaA7xAA "L’activité de workflow QRadar Event Query recherche des indicateurs malveillants dans les journaux d’événements QRadar.")
* [Activité de perceptions observables persistantes](https://servicenow-prod.fluidtopics.net/2eXexSnx9QyAy42FRzQIgg "L’activité de workflow Perceptions observables persistantes récupère les observables de l’intégration tierce.") - renvoie les résultats de recherche dans un tableau.
* [Suivi d'exécution de l'aptitude : terminer l'activité](https://servicenow-prod.fluidtopics.net/OCqCQskGZ9q4Ct5zhaV7Ng "L’activité Suivi de l’exécution de l’aptitude - Terminer le workflow met à jour l’enregistrement d’audit lorsque le workflow est terminé.")

{#secops-integration-sightings-search-qradar-workflow__ul_nyd_j2n_gz} Figure 1. Recherche d'observations QRadar

Les activités spécifiques à ce workflow sont décrites ici. Pour plus d'informations sur d'autres activités, voir [Workflows d'intégration et activités d'orchestration courants pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/IVXDTilqyedKOMR9jlxIBg "La plupart des workflows associés aux intégrations tierces incluent les mêmes activités. Par exemple, les activités de début et de fin de traitement.").
* **[Activité de collecte des configurations QRadar](https://servicenow-prod.fluidtopics.net/CeQgQ9mGtzf9J0fTzhU22w)**   
  L'activité de workflow Collecter les configurations QRadar rassemble des informations de configuration à utiliser dans le workflow.
* **[Événement QRadar Activité QueryActivity](https://servicenow-prod.fluidtopics.net/pnaXMGV_B_Od9N9GaA7xAA)**   
  L'activité de workflow QRadar Event Query recherche des indicateurs malveillants dans les journaux d'événements QRadar.

