---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer un profil d'aptitude pour l'intégration CrowdStrike Falcon Insight

# Créer un profil d'aptitude pour l'intégration CrowdStrike Falcon Insight {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Créez un profil et sélectionnez les CrowdStrike Falcon Insight options que vous souhaitez qu'il exécute.

## Avant de commencer

Rôle requis : sn_si.admin

## Pourquoi et quand exécuter cette tâche

Réfléchissez aux raisons pour lesquelles vous souhaitez créer un profil avant d'y ajouter CrowdStrike Falcon Insight des options. Le tableau suivant répertorie les options que vous devez ajouter à un profil lorsque vous souhaitez que le profil effectue certaines requêtes ou actions.  
Vous pouvez créer un profil unique qui exécute des requêtes pour obtenir des détails sur le système, répertorie les utilisateurs connectés, extrait les services en cours d'exécution, extrait les processus en cours, extrait les statistiques réseau, isole l'hôte et supprime l'hôte isolé. Vous pouvez également créer plusieurs profils, chacun ayant sa propre aptitude.  
Remarque :  
Les options Isoler l'hôte, Supprimer l'isolement et Obtenir un fichier ne peuvent pas être fusionnées avec d'autres options lors de la création d'un profil.
{#create-a-capability-profile-for-the-crowdstrike-falcon-insight-integration__table_sqk_k1h_p4b__entry__2}

| Objectif du profil | Options de CrowdStrike |
|-|-|
| Collecter les détails de l'hôte et les utilisateurs connectés | * Obtenir les détails de l'hôte * Obtenir les utilisateurs connectés {#create-a-capability-profile-for-the-crowdstrike-falcon-insight-integration__ul_bvy_mbh_p4b} |
| Extraire les statistiques, les processus et les services réseau en cours d'exécution pour un hôte | * Obtenir les statistiques réseau * Obtenir les processus en cours d'exécution * Obtenir les services d'exécution {#create-a-capability-profile-for-the-crowdstrike-falcon-insight-integration__ul_rhl_lbh_p4b} |
| Isoler un hôte | Isoler l'hôte |
| Supprimer l'isolement d'un hôte | Supprimer l'isolement |
| Obtenir un fichier à partir d'un point de terminaison hôte | Obtenir un fichier |
[Tableau 1. Types de profils et options requises de CrowdStrike Falcon Insight]

{#create-a-capability-profile-for-the-crowdstrike-falcon-insight-integration__table_sqk_k1h_p4b}

## Procédure

1. Accédez à la ToutIntégration de CrowdStrike Falcon InsightProfils des aptitudes de CrowdStrike.
2. Cliquez sur Nouveau.
3. Sur le formulaire, renseignez les champs.  
   {#create-a-capability-profile-for-the-crowdstrike-falcon-insight-integration__table_r1k_4ch_p4b__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom du nouveau profil d'aptitude. Ce nom vous aide à identifier le type de profil et est également le nom par défaut de la balise de sécurité associée à ce profil. |
   | Actif | Indique si le profil est actif ou non. Lorsque le profil est actif, il se déclenche automatiquement lorsqu'un incident de sécurité correspondant aux conditions de filtrage spécifiées dans la configuration est créé. |
   | Description | Description unique du profil d'aptitude. |
   | Source | Nom du serveur. Vous ne pouvez afficher que les serveurs précédemment configurés à partir de la liste. |
   | Ordre | Priorité du flux. La valeur de ce champ indique l'ordre dans lequel les flux sont exécutés lorsque deux profils ou plus partagent des conditions de déclenchement. Le flux doté du numéro le plus bas a la priorité la plus élevée. Pour définir l'ordre d'opération, saisissez une valeur. Par exemple, 100, 200, 300, 400. Par défaut : 100 |
   | Options de CrowdStrike Falcon Insight | Fonctionnalités du profil CrowdStrike Falcon Insight. Sélectionnez les options que vous souhaitez pour ce profil dans la colonne Disponible dans la colonne Sélectionné. |
   [ ]

   {#create-a-capability-profile-for-the-crowdstrike-falcon-insight-integration__table_r1k_4ch_p4b}

   L'exemple suivant montre un formulaire complet pour un profil avec l'option Obtenir les détails du système.
4. Cliquez sur Suivant.

## Que faire ensuite

Vous pouvez maintenant[configurer votre profil](https://servicenow-prod.fluidtopics.net/9WIs1GvsFywb1O9P1fkH4g "Configurez les paramètres de votre profil afin que le profil se déclenche uniquement dans les conditions que vous définissez."). Assurez-vous [d'avoir passé en revue les concepts de configuration des profils et des conditions de déclenchement](https://servicenow-prod.fluidtopics.net/YJc~aLwvO4lQdQYyEbmh5A "Vous pouvez configurer les paramètres du profil afin qu’un profil s’exécute uniquement lorsqu’un ensemble de conditions spécifiques est satisfait ou vous pouvez configurer un profil pour rechercher des valeurs de champ spécifiques sur un incident de sécurité.") avant de configurer le profil.

