---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégration de l'enrichissement des incidents Elasticsearch

# Intégration de l'enrichissement des incidents Elasticsearch {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'intégration Elasticsearch d'enrichissement d'incident recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité.

|-|-|
| Explorer [Intégrations de Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/tv~2oKf5vQLaIZjjr2Kc8g "Opérations de sécurité Toutes les applications principales et les intégrations tierces non essentielles sont disponibles à partir du ServiceNow Store. Cette section fournit des instructions pour l’activation des intégrations et la configuration ServiceNow des intégrations tierces. Vous y trouverez également des directives de base pour le développement de vos propres intégrations, ainsi que des détails sur les intégrations spécifiques incluses dans le système de base.") | Configurer * [Commencez avec l'intégration de l'enrichissement Elasticsearch des incidents](https://servicenow-prod.fluidtopics.net/cKLEhoWJPcMVptpUWftgPA "Elasticsearch est un moteur de recherche et d’analyse distribué et RESTful qui s’intègre facilement à Opérations de sécurité. Avant de pouvoir utiliser l’intégration Elasticsearch d’enrichissement d’incident, vous devez la télécharger à ServiceNow Store partir du et ajouter l’URL de base API et les informations d’identification de connexion appropriées.") * [Créer des enregistrements de configuration de recherche d'observations](https://servicenow-prod.fluidtopics.net/uN273W9UPNhwcW1qh7pfDg "Créez plusieurs enregistrements de configuration de recherche de perceptions et utilisez-les lors de l’interrogation de plusieurs magasins de journaux ou de la modification des paramètres de recherche.") {#elasticsearch-landing-page__ul_kmj_mrn_lw} |
| Utiliser * [Exécuter une recherche d'observations](https://servicenow-prod.fluidtopics.net/n3M_FSIcCtZe7atp_ar98g "Déterminer la prévalence d’une menace dans le temps ou tester les efforts de rattrapage ou d’éradication. Vous pouvez sélectionner un ou plusieurs observables et la plage de dates pour votre recherche à partir d’un incident de sécurité. Les résultats sont inclus dans la liste connexe Observables de l’incident de sécurité .") * [Security Operations Integration - Workflow de recherche de perceptions](https://servicenow-prod.fluidtopics.net/wR_uIgjpalGf7IP4StCxiA "Le workflow Security Operations Integration - Recherche de perceptions est un workflow de haut niveau indépendant des intégrations. Elle utilise les requêtes configurées pour rechercher un ensemble d’observables en fonction des intégrations configurées qui prennent en charge l’aptitude. Utilisez-le pour réaliser une intégration telle que Splunk ou Elasticsearch.") * [Security Operations - Workflow de recherche de perceptions Elasticsearch](https://servicenow-prod.fluidtopics.net/HsIH~NZz51GDVEQc1D11ZA "Le workflow Security Operations - Elasticsearch Sightings Search est l’implémentation d’Elasticsearch lancée par le workflow Security Operations Integration - Sightings Search .") {#elasticsearch-landing-page__ul_qkh_cpj_dx} | Développer * [ServiceNow Opérations de sécurité Directives de développement de l'intégration](https://servicenow-prod.fluidtopics.net/xXqsbN0YpGcodEBVUuGFOw "La ServiceNow plate-forme fournit plusieurs mécanismes pour développer des intégrations avec des systèmes externes. La ServiceNow Opérations de sécurité suite de produits ajoute des fonctionnalités d’intégration destinées à rationaliser le processus d’intégration avec des systèmes externes axés sur la sécurité.") * [Conseils pour l'écriture d'intégrations](https://servicenow-prod.fluidtopics.net/ZCSx3kNyS~TEv~tfyredFA "Évitez certains des pièges que vous pouvez rencontrer lors de l’écriture de vos propres intégrations en suivant ces directives.") * [Formation pour les développeurs](https://developer.servicenow.com/app.do#!/training/landing) * [Documentation pour les développeurs](https://developer.servicenow.com/app.do#!/documentation) * [Rechercher les composants installés avec une application](https://www.servicenow.com/docs/access?context=find-components&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US) {#elasticsearch-landing-page__ul_zsn_wnv_qx} |
| Dépannage et demande d'aide * [Dépannage de l'intégration](https://servicenow-prod.fluidtopics.net/M0LdqaX1MjifBVcdfP6oaQ "Ces suggestions de dépannage peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution d’intégrations.") * [Poser des questions ou y répondre dans la communauté des opérations de sécurité](https://community.servicenow.com/community/security-operations) * [Rechercher des articles sur une erreur connue dans le portail d'erreurs connues](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0597477) * [Contact Service et assistance client](https://support.servicenow.com/now?draw=case) {#elasticsearch-landing-page__ul_zyk_3j4_qx} |   |

{#elasticsearch-landing-page__simpletable_g33_wwg_vt}

