---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# HPE ArcSight Logger - Intégration de l'enrichissement des incidents

# HPE ArcSight Logger - Intégration de l'enrichissement des incidents {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'intégration HPE ArcSight Logger d'enrichissement d'incident recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité.

|-|-|
| Explorer [Intégrations de Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/tv~2oKf5vQLaIZjjr2Kc8g "Opérations de sécurité Toutes les applications principales et les intégrations tierces non essentielles sont disponibles à partir du ServiceNow Store. Cette section fournit des instructions pour l’activation des intégrations et la configuration ServiceNow des intégrations tierces. Vous y trouverez également des directives de base pour le développement de vos propres intégrations, ainsi que des détails sur les intégrations spécifiques incluses dans le système de base.") | Configurer * [Commencez avec l'intégration de l'enrichissement HPE ArcSight Logger des incidents](https://servicenow-prod.fluidtopics.net/wSSHwzNucKXAkD1gfL6p5Q "HPE ArcSight Logger diffuse des données en temps réel et les catégorise dans des journaux spécifiques et s’intègre facilement à Opérations de sécurité. Avant de pouvoir utiliser l’intégration HPE ArcSight Logger d’enrichissement d’incident, vous devez la télécharger à partir de et ajouter l’URL de l’API ServiceNow Store et les informations d’identification de connexion.") * [Créer des enregistrements de configuration de recherche d'observations](https://servicenow-prod.fluidtopics.net/uN273W9UPNhwcW1qh7pfDg "Créez plusieurs enregistrements de configuration de recherche de perceptions et utilisez-les lors de l’interrogation de plusieurs magasins de journaux ou de la modification des paramètres de recherche.") {#arcsight-logger-landing-page__ul_kmj_mrn_lw} |
| Utiliser * [Exécuter une recherche d'observations](https://servicenow-prod.fluidtopics.net/n3M_FSIcCtZe7atp_ar98g "Déterminer la prévalence d’une menace dans le temps ou tester les efforts de rattrapage ou d’éradication. Vous pouvez sélectionner un ou plusieurs observables et la plage de dates pour votre recherche à partir d’un incident de sécurité. Les résultats sont inclus dans la liste connexe Observables de l’incident de sécurité .") * [Security Operations Integration - Workflow de recherche de perceptions](https://servicenow-prod.fluidtopics.net/wR_uIgjpalGf7IP4StCxiA "Le workflow Security Operations Integration - Recherche de perceptions est un workflow de haut niveau indépendant des intégrations. Elle utilise les requêtes configurées pour rechercher un ensemble d’observables en fonction des intégrations configurées qui prennent en charge l’aptitude. Utilisez-le pour réaliser une intégration telle que Splunk ou Elasticsearch.") * [Opérations de sécurité : workflow de recherche de perceptions Arcsight Logger](https://servicenow-prod.fluidtopics.net/55TsFqhQLpxUgK2VLLRfwQ "Le workflow de recherche de perceptions ArcSight Logger - Opérations de sécurité est l’implémentation de l’intégration Splunk lancée par le workflow de recherche de perceptions Intégration de Security Operations - Recherche de perceptions.") * [Afficher les détails de la recherche d'observations](https://servicenow-prod.fluidtopics.net/lRDBwat9ixqrT0OZqGvWVw "Passez en revue les détails agrégés de toutes les recherches d’observations.") * [Afficher les résultats de recherche d'observations](https://servicenow-prod.fluidtopics.net/E_hZ36~gyZh2l4TqBcuIhw "Vous pouvez consulter les résultats de la recherche de perceptions à la recherche d’indicateurs malveillants internes et externes.") {#arcsight-logger-landing-page__ul_qkh_cpj_dx} | Développer * [ServiceNow Opérations de sécurité Directives de développement de l'intégration](https://servicenow-prod.fluidtopics.net/xXqsbN0YpGcodEBVUuGFOw "La ServiceNow plate-forme fournit plusieurs mécanismes pour développer des intégrations avec des systèmes externes. La ServiceNow Opérations de sécurité suite de produits ajoute des fonctionnalités d’intégration destinées à rationaliser le processus d’intégration avec des systèmes externes axés sur la sécurité.") * [Conseils pour l'écriture d'intégrations](https://servicenow-prod.fluidtopics.net/ZCSx3kNyS~TEv~tfyredFA "Évitez certains des pièges que vous pouvez rencontrer lors de l’écriture de vos propres intégrations en suivant ces directives.") * [Formation pour les développeurs](https://developer.servicenow.com/app.do#!/training/landing) * [Documentation pour les développeurs](https://developer.servicenow.com/app.do#!/documentation) * [Rechercher les composants installés avec une application](https://www.servicenow.com/docs/access?context=find-components&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US) {#arcsight-logger-landing-page__ul_zsn_wnv_qx} |
| Dépannage et demande d'aide * [Dépannage de l'intégration](https://servicenow-prod.fluidtopics.net/M0LdqaX1MjifBVcdfP6oaQ "Ces suggestions de dépannage peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution d’intégrations.") * [Poser des questions ou y répondre dans la communauté des opérations de sécurité](https://community.servicenow.com/community/security-operations) * [Rechercher des articles sur une erreur connue dans le portail d'erreurs connues](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0597477) * [Contact Service et assistance client](https://support.servicenow.com/now?draw=case) {#arcsight-logger-landing-page__ul_zyk_3j4_qx} |   |

{#arcsight-logger-landing-page__simpletable_g33_wwg_vt}

