---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurations supplémentaires pour l'intégration LogRhythm

# Configurations supplémentaires pour l'intégration LogRhythm {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Utilisez les paramètres d'intégration LogRhythm pour modifier le système prédéfini et les propriétés de dépannage en fonction de vos besoins.

## Avant de commencer

Rôle requis : sn_si.admin

## Procédure

1. Accédez à la ToutIntégration de LogRhythmParamètres d'Intégration de LogRhythm.
2. Configurez les propriétés système selon vos besoins.
3. Renseignez les champs du formulaire.  
   {#configure-system-and-troubleshooting-properties__table_zyg_fsn_ktb__entry__2}

   | Champ | Description |
   |-|-|
   | Cela appliquera le filtre avant que les données ne soient enregistrées dans les tables ServiceNow. | Option permettant de déterminer si vous souhaitez appliquer le filtre avant que les données ne soient stockées dans les tables ServiceNow. Par défaut, cette valeur est définie sur Oui. |
   | Un incident de sécurité maximal peut être créé en une journée | Option permettant de définir le nombre maximal d'incidents de sécurité qui peuvent être créés en une journée. Par défaut, la valeur est définie sur 2 000. |
   | LogRhythm L'ingestion périodique peut être 1000+ alarmes, d'où l'utilisation de la pagination pour ingérer les alarmes. Limite par page autorisée pour extraire le nombre d'alarmes par page. | Option permettant de définir le nombre maximal d'alarmes à récupérer dans une seule page. Par défaut, cette valeur est définie sur 100. |
   | Supprimez les enregistrements de table \<\< Source à tâche \>\> plus anciens que le nombre de jours spécifié. | Option permettant de supprimer les enregistrements de la table Source vers tâche lorsque le nombre spécifié de jours a été rompu. Par défaut, cette valeur est définie sur 30. |
   [Tableau 1. LogRhythm Propriétés système d'intégration]

   {#configure-system-and-troubleshooting-properties__table_zyg_fsn_ktb}
4. Configurez les propriétés de dépannage en fonction de vos besoins.
5. Renseignez les champs du formulaire.  
   {#configure-system-and-troubleshooting-properties__table_mbv_rsn_ktb__entry__2}

   | Champ | Description |
   |-|-|
   | Déboguer l'ingestion planifiée : active les journaux système de niveau débogage pour l'ingestion effectuée par la tâche planifiée. Cela consignera la totalité des messages/exceptions générés par l'ingestion planifiée lors de l'extraction des alarmes/Drilldownlogs/événements de .LogRhythm | Option permettant d'activer les journaux système de niveau débogage pour l'ingestion effectuée par la tâche planifiée. Par défaut, cette valeur est définie sur Non. |
   | Déboguer la carte de transformation : active les journaux système de niveau débogage pour la carte de transformation. Cette action consignera tous les messages générés par les cartes de transformation lors de la création d'un incident de sécurité à partir de l'importation d'alarme. Cela a également activé l'action d'interface utilisateur sur la table d'importation d'alarme pour réexécuter la carte de transformation. | Option permettant d'activer les journaux système de niveau débogage pour la carte de transformation. Par défaut, cette valeur est définie sur Non. |
   | Déboguer l'ingestion d'échantillons dans le profil d'alarme : active les journaux système de niveau débogage pour l'ingestion d'échantillons. Cela consignera tous les messages générés lorsque des échantillons seront ingérés. | Option permettant d'activer les journaux système de niveau débogage pour l'ingestion d'échantillons. Par défaut, cette valeur est définie sur Non. |
   | Aperçu du débogage dans le profil d'alarme : active les journaux système de niveau débogage pour l'aperçu du profil d'alarme. Cela consignera tous les messages générés pendant que l'aperçu est affiché pour l'alarme d'échantillon. | Option permettant d'activer les journaux système de niveau de débogage pour l'aperçu du profil d'alarme. Par défaut, cette valeur est définie sur Non. |
   | Déboguer les appels REST sortants : l'activation de cette propriété permettra la journalisation du niveau de débogage dans la table Journaux système pour tous les appels REST (demande et réponse) qui se déroulent avec ou sans serveur MID à partir de LogRhythm. | Option permettant d'activer la journalisation du niveau de débogage dans la table Journaux système pour tous les appels REST avec ou sans serveur MID à partir de LogRhythm. Par défaut, cette valeur est définie sur Non. |
   [Tableau 2. Propriétés de dépannage de LogRhythm Integration]

   {#configure-system-and-troubleshooting-properties__table_mbv_rsn_ktb}
6. Cliquez sur Enregistrer.
* **[Utiliser l'éditeur de script pour formater LogRhythm les valeurs](https://servicenow-prod.fluidtopics.net/_PuIA8456g65CFX3y7cccw)**   
  En plus des champs directement mappés à partir des valeurs d'alarme extraites et des valeurs d'alarme que vous saisissez manuellement, vous pouvez utiliser l'éditeur de script pour formater les valeurs de champ sur l'incident de sécurité pendant l'étape de mappage, qui est facultative.
* **[Copier un profil d'alarme pour LogRhythm](https://servicenow-prod.fluidtopics.net/7z7Ip4py93gjAsqNJz4l2A)**   
  Copiez un profil existant et ses paramètres associés au lieu de créer un nouveau profil d'alarme. Si vous créez plusieurs profils d'alarme pour différents types d'alarmes et que vous souhaitez réutiliser les paramètres d'un profil existant, vous pouvez copier des profils d'alarme pour gagner du temps. Ce processus est facultatif.
* **[Désactiver la fermeture automatisée de l'alarme pour LogRhythm](https://servicenow-prod.fluidtopics.net/2Zu2FiFcs3uT4xNR_Np5Bg)**   
  Désactivez l'aptitude de fermeture d'alarme automatisée si vous ne souhaitez plus afficher les informations de fermeture de l'incident de sécurité sur la LogRhythm console Web. Une fois désactivé, les alarmes ne Now Platform se ferment plus dans la LogRhythm console Web. Ce processus est facultatif.
* **[Afficher les LogRhythm événements d'exploration vers le bas](https://servicenow-prod.fluidtopics.net/a3UyoU0iPcZECTSy0sl2TA)**   
  Affichez les événements bruts ou de base connexes pour une LogRhythm alarme dans l'incident de sécurité.

**Sujet précédent :** [Options supplémentaires pour LogRhythm les alarmes](https://servicenow-prod.fluidtopics.net/BejOx9_ZUlnaAARnHAlTTg "L’intégration LogRhythm d’entreprise vous offre la possibilité de mettre à jour ou de fermer automatiquement les LogRhythm alarmes en fonction des incidents de sécurité.")  
**Sujet suivant :** [Utiliser l'éditeur de script pour formater LogRhythm les valeurs](https://servicenow-prod.fluidtopics.net/_PuIA8456g65CFX3y7cccw "En plus des champs directement mappés à partir des valeurs d’alarme extraites et des valeurs d’alarme que vous saisissez manuellement, vous pouvez utiliser l’éditeur de script pour formater les valeurs de champ sur l’incident de sécurité pendant l’étape de mappage, qui est facultative.")

