---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Création d'un profil d'alarme pour LogRhythm

# Création d'un profil d'alarme pour LogRhythm {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Dans un profil d'alarme que vous créez et nommez, vous spécifiez les alarmes que vous souhaitez extraire de la LogRhythm console cliente. Vous définissez également la manière dont ils sont mappés aux champs d'un Now Platform incident de sécurité.

## Avant de commencer

Rôle requis : sn_si.admin

## Pourquoi et quand exécuter cette tâche

En fonction du profil d'alarme configuré, un profil d'alarme peut ingérer tous les types d'alarmes prêtes à l'emploi, mais vous pouvez utiliser des critères de filtre pour ingérer des types d'alarmes spécifiques. Grâce à cette Now Platform intégration, toutes les règles d'alarme configurées ou spécifiques en fonction du profil créé sont ingérées. Les règles d'alarme, telles que les alarmes de niveau de risque élevé, peuvent alors être filtrées pour spécifier quelles alarmes doivent créer des incidents de sécurité. Avant que les incidents de sécurité ne soient créés, les valeurs de champ individuelles des alarmes filtrées sont mappées aux champs correspondants de l'incident Now Platform de sécurité. Cette configuration s'effectue via un profil d'alarme au sein de votre Now Platform instance.

## Procédure

1. Accédez à la ToutIntégration de LogRhythm.
2. Sélectionnez le module Profils d'alarme LogRhythm pour afficher la liste des profils d'alarme .  
   Figure 1. Profil de l'alarme
3. Pour créer un profil d'alarme, cliquez sur Nouveau.  
   Un nouveau formulaire de profil d'alarme s'affiche. En haut de la page, dans la barre de progression, le nom est sélectionné. Cette barre permet de suivre votre progression au cours de la configuration.
4. Renseignez les champs du formulaire.  
   {#create-alarm-profile-logrhythm__table_zg3_n1r_2tb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom du profil de l'alarme. Ce nom vous aide à identifier les types d'alarmes tels que Accès non autorisé (VPN), Programme malveillant ou Hameçonnage. |
   | Description brève | Texte court pour plus d'informations sur le profil d'alarme, qui peut inclure le type d'alarmes ou une catégorie d'alarme. Un exemple de description : Toutes les alarmes associées à des tentatives d'accès non autorisées à Powershell et Sudo. |
   | Source | Serveur source dans la liste de choix. La liste se compose des LogRhythm configurations que vous avez déjà configurées, par exemple, <kbd class="ph userinput">logrhythm-server-a</kbd>. Consultez [Installer le module d'extension et configurer LogRhythm](https://servicenow-prod.fluidtopics.net/pmLJTkmo4LfwmJXlFC0KSQ "Avant d’exécuter l’intégration sur votre instance, effectuez les étapes d’installation et de configuration afin que l’application s’intègre Opérations de sécuritéNow Platformcorrectement au ."). |
   | Ordre | Priorité du profil de l'alarme. Ce champ indique l'ordre dans lequel les profils d'alarme sont exécutés lorsque deux profils d'alarme ou plus partagent les conditions de déclenchement. |
   | Actif | Par défaut, cette option n'est pas sélectionnée. Une fois que vous avez terminé toutes les étapes de configuration du profil d'alarme et cliqué sur Terminer, vous êtes invité à cocher cette case pour activer le profil d'alarme. Lorsque le profil d'alarme est actif, il extrait automatiquement les alarmes de la LogRhythm console cliente. |
   [Tableau 1. Profil de l'alarme]

   {#create-alarm-profile-logrhythm__table_zg3_n1r_2tb}
5. Cliquez sur Continuer pour enregistrer vos données et accéder au formulaire de mappage.  
   Si la validation est réussie, la page se recharge et le formulaire de mappage s'affiche. Vous ne pouvez pas procéder à la configuration tant que vous n'avez pas validé votre connexion et vos informations d'identification.
{#create-alarm-profile-logrhythm__steps_cxp_43z_f2b}
* **[Mapper LogRhythm les alarmes à l'incident de sécurité](https://servicenow-prod.fluidtopics.net/a7Jf_~a7pf7ifB68kK_cRQ)**   
  Après avoir sélectionné la LogRhythm source que vous souhaitez ingérer, vous devez mapper les champs d'alarme individuels LogRhythm aux champs d'incident Now Platform de sécurité.
* **[Filtrer les alarmes pour LogRhythm](https://servicenow-prod.fluidtopics.net/lqf~GtALhq8gzb1z9apxGA)**   
  Définir des critères de filtrage pour les alarmes une fois que vous avez mappé les champs vous aide à déterminer quelles alarmes doivent être ingérées dans l'application SIR. Le filtrage des alarmes vous aide à réduire considérablement le nombre d'alarmes que vous ingérez lorsque le profil d'alarme est activé.
* **[Aperçu de l'incident de sécurité avec les valeurs d'alarme mappées LogRhythm](https://servicenow-prod.fluidtopics.net/by0~obGUy9hSmOpJf6dN6g)**   
  Une fois que vous avez terminé l'étape de mappage, prévisualisez les valeurs que vous avez mappées aux champs de l'incident de sécurité. Cette étape de prévisualisation vous permet de vérifier que vous avez mappé tous les champs d'alarme critiques LogRhythm que vous souhaitez afficher sur l'incident de sécurité.
* **[Programmer et récupérer LogRhythm des alarmes](https://servicenow-prod.fluidtopics.net/1iXxm9SE8QsoKeYGb5QTjg)**   
  Après avoir prévisualisé l'incident de sécurité avec les LogRhythm alarmes que vous avez sélectionnées et mappées, vous êtes prêt à planifier la récupération de l'alarme. Une fois que vous avez terminé cette étape, le profil d'alarme est prêt à être activé.
* **[Options supplémentaires pour LogRhythm les alarmes](https://servicenow-prod.fluidtopics.net/BejOx9_ZUlnaAARnHAlTTg)**   
  L'intégration LogRhythm d'entreprise vous offre la possibilité de mettre à jour ou de fermer automatiquement les LogRhythm alarmes en fonction des incidents de sécurité.

**Sujet précédent :** [Installer le module d'extension et configurer LogRhythm](https://servicenow-prod.fluidtopics.net/pmLJTkmo4LfwmJXlFC0KSQ "Avant d’exécuter l’intégration sur votre instance, effectuez les étapes d’installation et de configuration afin que l’application s’intègre Opérations de sécuritéNow Platformcorrectement au .")  
**Sujet suivant :** [Mapper LogRhythm les alarmes à l'incident de sécurité](https://servicenow-prod.fluidtopics.net/a7Jf_~a7pf7ifB68kK_cRQ "Après avoir sélectionné la LogRhythm source que vous souhaitez ingérer, vous devez mapper les champs d’alarme individuels LogRhythm aux champs d’incident Now Platform de sécurité.")  
**Concepts associés**   

* [Mapper LogRhythm les alarmes à l'incident de sécurité](https://servicenow-prod.fluidtopics.net/a7Jf_~a7pf7ifB68kK_cRQ "Après avoir sélectionné la LogRhythm source que vous souhaitez ingérer, vous devez mapper les champs d’alarme individuels LogRhythm aux champs d’incident Now Platform de sécurité.")

