---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer les profils et les incidents de sécurité pour l'intégration CrowdStrike Falcon Insight

# Configurer les profils et les incidents de sécurité pour l'intégration CrowdStrike Falcon Insight {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Configurez les paramètres de votre profil afin que le profil se déclenche uniquement dans les conditions que vous définissez.

## Avant de commencer

Rôle requis : sn_si.admin

## Pourquoi et quand exécuter cette tâche

Définissez les conditions qui déclenchent automatiquement les CrowdStrike Falcon Insight options que vous avez sélectionnées pour le profil. Vous pouvez également sélectionner un autre champ d'entrée pour le champ Élément de configuration (CI). Dans cet autre champ, vous pouvez définir des conditions de filtrage afin que seuls les incidents de sécurité liés à votre événement déclencheur déclenchent automatiquement le profil.  
Remarque :  
Accédez à la page Configuration du profil uniquement après avoir saisi les détails du profil. Pour plus d'informations, consultez [Créer un profil d'aptitude pour l'intégration de CrowdStrike Falcon Insight](https://servicenow-prod.fluidtopics.net/mPPD3B8aynrLEgtQSvasTQ "Créez un profil et sélectionnez les CrowdStrike Falcon Insight options que vous souhaitez qu’il exécute.").

## Procédure

1. Sur la page Configuration du profil, examinez et configurez les sections suivantes :  
   Définir un critère d'incident (automatisation)

   Définissez les conditions d'incident de sécurité qui déclenchent automatiquement les CrowdStrike Falcon Insight options du profil. Si vous ne sélectionnez pas l'option Définir des critères d'incident , les options sont invoquées manuellement à partir de l'incident de sécurité.
   1. Sélectionnez l'option Définir les critères d'incident .
   2. Pour définir les conditions, dans la section Conditions de filtre, sélectionnez un champ et son exigence correspondante.
   3. Dans le champ Nouveau critère, saisissez les nouveaux critères, puis définissez la conditionOU ou ET.

   {#configure-profiles-and-security-incidents-for-the-crowdstrike-falcon-insight-integration__substeps_rrw_b1n_p4b}  
   Approbations

   Pour fournir un niveau de contrôle supplémentaire lorsque vous utilisez les options de CrowdStrike Falcon Insight, sélectionnez l'option Exiger l'approbation . L'option d'approbations de la configuration du profil s'affiche uniquement pour les options Isoler l'hôte et Supprimer l'isolement de l'hôte.  
   Remarque :  
   L'autorité d'approbation est affectée à l'utilisateur ayant le rôle sn_si.admin. Vous pouvez également réaffecter cette autorité d'approbation à un groupe d'approbation. Pour plus d'informations, consultez [Configurer un groupe d'approbation](https://servicenow-prod.fluidtopics.net/c_Sk8Od7yR5ewyVhYeCO~g "Créez un groupe d’approbation pour l’intégration CrowdStrike Falcon InsightOpérations de sécurité , qui peut approuver les demandes d’isolement des ordinateurs hôtes, de restauration sur le réseau et de lancement des recherches de perceptions.").

   Configuration supplémentaire

   Sélectionnez un autre champ sur l'incident de sécurité pour afficher toutes les données CI correspondantes que vous trouvez lors de l'analyse de vos actifs. Par défaut, l'intégration utilise le champ Élément de configuration (CI) sur l'incident de sécurité.
   1. Sélectionnez l'option Définir un autre champ .
   2. Dans le champ Autre déclencheur de CI, sélectionnez un champ d'entrée.  
      Remarque :  
      Pour plus d'informations, consultez [Comprendre le fonctionnement des conditions de déclenchement avec un élément de configuration pour un profil](https://servicenow-prod.fluidtopics.net/YJc~aLwvO4lQdQYyEbmh5A "Vous pouvez configurer les paramètres du profil afin qu’un profil s’exécute uniquement lorsqu’un ensemble de conditions spécifiques est satisfait ou vous pouvez configurer un profil pour rechercher des valeurs de champ spécifiques sur un incident de sécurité.").

   Balises  
   Pour baliser les incidents de sécurité avec les CrowdStrike Falcon Insight balises Options-Initié, Capacités-Terminées et Capacités-Échouées, sélectionnez l'option Afficher les balises . Par défaut, cette option est désactivée pour tous les profils.  
   Remarque :  
   Ces balises sont fournies avec le système de base. Vous pouvez créer vos propres balises si nécessaire.

2. Cliquez sur Terminé.

