---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Security Operations Integration - Workflow de recherche de perceptions

# Security Operations Integration - Workflow de recherche de perceptions {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le workflow Security Operations Integration - Recherche de perceptions est un workflow de haut niveau indépendant des intégrations. Elle utilise les requêtes configurées pour rechercher un ensemble d'observables en fonction des intégrations configurées qui prennent en charge l'aptitude. Utilisez-le pour réaliser une intégration telle que Splunk ou Elasticsearch.

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Si un incident de sécurité est associé à un observable, ce workflow est déclenché lorsque vous cliquez sur Exécuter la recherche de perception dans le menu déroulant Actions sur les lignes sélectionnées... dans l'onglet Observables d'incident de sécurité .  
Les activités de processus du workflow comprennent :

* [Déterminer l'activité des observables](https://servicenow-prod.fluidtopics.net/zZ6DcMsHMopca2gR_Z4YlA "L’activité de workflow Déterminer les observables détermine les observables à inclure dans le workflow")
* [Suivi des exécutions : démarrer l'activité](https://servicenow-prod.fluidtopics.net/e1Veof5smNEgiI8QcXqXCw "L’activité Suivi de l’exécution - Démarrer le workflow démarre le processus d’audit pour un Opérations de sécurité workflow d’intégration qui fonctionne sur les observables.")
* [Activité du workflow du minuteur](https://www.servicenow.com/docs/access?context=r_Timer&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US) : attend une seconde pour obtenir un verrou.
* [Verrouiller l'activité du workflow](https://www.servicenow.com/docs/access?context=r_LockActivity&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US)
* [Filtrer les éléments observables sur la liste d'autorisation](https://servicenow-prod.fluidtopics.net/93KW3PVzGu5nO1QQV2xrvg "L’activité de workflow Observables sur liste d’autorisation filtrés supprime les observables qui peuvent être ignorés de la liste des observables. Cette activité peut accélérer le processus d’investigation et de correction.")
* [Activité Obtenir les options de sécurité prises en charge](https://servicenow-prod.fluidtopics.net/4cGvhrJ_MPnsFZQtetDaqg "L’activité de workflow Obtenir les options prises en charge récupère le nom et le nombre d’intégrations actives qui prennent en charge l’option demandée.")
* [Suivi de l'exécution de l'aptitude : aucune implémentation de l'activité](https://servicenow-prod.fluidtopics.net/UA_b3bRE~48BbKM1IFVtkg "L’activité de workflow Suivi de l’exécution de l’aptitude - Aucune implémentation de l’aptitude crée un enregistrement d’erreur lorsqu’aucune implémentation de l’aptitude d’intégration n’est trouvée.")
* [Déverrouiller workflow activité](https://www.servicenow.com/docs/access?context=r_UnlockActivity&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US)
* [Obtenir des observations d'observables Activité de requête](https://servicenow-prod.fluidtopics.net/mAxkIhn55kizyCRlFjoL~A "L’activité de workflow Obtenir des requêtes de perceptions d’observables récupère les requêtes de la configuration d’intégration.")
* [Suivi d'exécution de l'aptitude : activité d'échec](https://servicenow-prod.fluidtopics.net/m~cKSMFrzRc6E9_CDQcPyg "L’activité de workflow Suivi de l’exécution de l’aptitude - Défaillance enregistre une défaillance dans l’enregistrement d’audit.")
* [Exécuter le script workflow activité](https://www.servicenow.com/docs/access?context=r_RunScriptActivity&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US)
* [Lanceur de flux parallèle](https://www.servicenow.com/docs/access?context=r_ParallelFlowLauncher&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US)
* [Si activité de workflow](https://www.servicenow.com/docs/access?context=r_If&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US) Si activité de [workflow :](https://www.servicenow.com/docs/access?context=r_If&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US) itérez jusqu'à ce que tous les workflows appropriés se soient exécutés et stockez les résultats dans un tableau.
* [Suivi d'exécution de l'aptitude : terminer l'activité](https://servicenow-prod.fluidtopics.net/OCqCQskGZ9q4Ct5zhaV7Ng "L’activité Suivi de l’exécution de l’aptitude - Terminer le workflow met à jour l’enregistrement d’audit lorsque le workflow est terminé.")

{#secops-integration-sightings-search-workflow__ul_tc4_zxq_1z} Figure 1. Recherche de perceptions

Les activités spécifiques à ce workflow sont décrites ici. Pour plus d'informations sur d'autres activités, voir [Workflows d'intégration et activités d'orchestration courants pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/IVXDTilqyedKOMR9jlxIBg "La plupart des workflows associés aux intégrations tierces incluent les mêmes activités. Par exemple, les activités de début et de fin de traitement.").
* **[Recherche de perceptions : déterminer l'activité des observables](https://servicenow-prod.fluidtopics.net/_O6oY4VMPL77kaSsfE2~UQ)**   
  L'activité du workflow Recherche de perceptions - Déterminer les observables détermine les observables à inclure dans le workflow.
* **[Activité de perceptions observables persistantes](https://servicenow-prod.fluidtopics.net/2eXexSnx9QyAy42FRzQIgg)**   
  L'activité de workflow Perceptions observables persistantes récupère les observables de l'intégration tierce.
* **[Obtenir des observations d'observables Activité de requête](https://servicenow-prod.fluidtopics.net/mAxkIhn55kizyCRlFjoL~A)**   
  L'activité de workflow Obtenir des requêtes de perceptions d'observables récupère les requêtes de la configuration d'intégration.
* **[Opérations de sécurité : workflow de recherche de perceptions Arcsight Logger](https://servicenow-prod.fluidtopics.net/55TsFqhQLpxUgK2VLLRfwQ)**   
  Le workflow de recherche de perceptions ArcSight Logger - Opérations de sécurité est l'implémentation de l'intégration Splunk lancée par le workflow de recherche de perceptions Intégration de Security Operations - Recherche de perceptions.
* **[Security Operations - Workflow de recherche de perceptions Elasticsearch](https://servicenow-prod.fluidtopics.net/HsIH~NZz51GDVEQc1D11ZA)**   
  Le workflow Security Operations - Elasticsearch Sightings Search est l'implémentation d'Elasticsearch lancée par le workflow Security Operations Integration - Sightings Search .
* **[Security Operations - Workflow de recherche d'observations McAfee ESM](https://servicenow-prod.fluidtopics.net/Xx6e4JYb~1l~TKEr5YoPWQ)**   
  Le workflow Recherche de perceptions Security Operations - McAfee ESM est l'implémentation de l'intégration Splunk lancée par le workflow Intégration de Security Operations - Recherche de perceptions.
* **[Security Operations - Workflow de recherche de perceptions QRadar](https://servicenow-prod.fluidtopics.net/_X8pCrXKAqZNrZSigWRydw)**   
  Le workflow Security Operations - QRadar Sightings Search est l'implémentation de l'intégration IBM QRadar lancée par le workflow Security Operations Integration - Sightings Search.
* **[Security Operations Integration : workflow de recherche d'observations Splunk](https://servicenow-prod.fluidtopics.net/18UxXYGsRTRUgS~FvnWVSA)**   
  Le workflow Security Operations - Splunk Sightings Search est l'implémentation de l'intégration Splunk lancée par le workflow Security Operations Integration - Sightings Search.

