---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer et configurer un profil pour la recherche de perceptions avec l'intégration Microsoft Defender pour point de terminaison

# Créer et configurer un profil pour la recherche de perceptions avec l'intégration Microsoft Defender pour point de terminaison {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Créez et configurez automatiquement le profil de recherche de perceptions à l'aide du Microsoft Defender pour point de terminaison.

## Avant de commencer

Rôle requis : sn_si.admin, sn_si.admin

## Pourquoi et quand exécuter cette tâche

Vous pouvez utiliser le workflow de recherche de perceptions pour effectuer les recherches de perceptions. Ce workflow accepte une liste d'observables, trouve toutes les options d'implémentation, crée les requêtes basées sur les configurations de recherche de perception et exécute les recherches basées sur le workflow configuré.

Le Microsoft Defender pour point de terminaison fournit un profil de recherche de perception du système de base qui vous permet de configurer les recherches de perception automatiques. Avec ce profil, vous pouvez accéder aux informations de perception observables connexes d'une organisation et également voir les observations d'autres organisations.

## Procédure

1. Accédez à la IntégrationsConfiguration de la recherche de détections.
2. Cliquez sur Nouveau.
3. Renseignez les champs suivants du formulaire.  
   {#create-and-configure-profile-sightings-search-with-ms-defender__table_qbq_rzf_lqb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom du profil de recherche de perceptions. |
   | Est une recherche enregistrée | Option permettant d'enregistrer la configuration de la recherche. Les requêtes de configuration de recherche enregistrées sont des exemples de requêtes. Vous pouvez les remplacer par les paramètres de votre environnement et créer des configurations de recherche enregistrées supplémentaires si nécessaire. |
   | Source de recherche de perceptions | La source configurée pour la recherche de perceptions dans Microsoft Defender pour point de terminaison l'intégration. |
   | Rechercher | Chaîne de recherche native qui forme une requête. |
   | Actif | Option permettant d'activer la configuration de recherche enregistrée. Seules les configurations de recherche actives peuvent effectuer une recherche d'observations. |
   | Type d'observable | Type de catégorie de l'observable. Par exemple, adresse IP, valeur de hachage, URL et nom de domaine. |
   | Nombre maximum d'observables par recherche | Nombre maximal d'observables que vous pouvez afficher à partir d'une requête de recherche. Définissez cette valeur sur 1 pour cette intégration. |
   | Paramètres de la recherche de perceptions | Paramètres permettant de définir des requêtes plus complexes qui incluent la logique et d'autres opérateurs pris en charge par le magasin de journaux spécifié. |
   [Tableau 1. Formulaire de configuration de la recherche de perceptions]

   {#create-and-configure-profile-sightings-search-with-ms-defender__table_qbq_rzf_lqb}
4. Cliquez sur Envoyer.
{#create-and-configure-profile-sightings-search-with-ms-defender__steps_q2v_pmj_jsb}

