---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Installer et configurer RISKIQ et WHOISIQ

# Installer et configurer RISKIQ et WHOISIQ {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Avant d'exécuter l'intégration sur votre instance, effectuez les étapes d'installation et de configuration afin que les applications and s'intègrent RISKIQ correctement à Now Platform Opérations de sécurité.WHOISIQ

## Avant de commencer

Rôle requis : admin RISKIQ et WHOISIQ admin.
Remplissez la liste de vérification de configuration suivante avant l'installation. Ces tâches d'installation sont nécessaires pour une installation et une configuration fluides.{#install-and-config-riskiq__table_gd1_sfv_zcb__entry__2}

| Tâche de configuration | Description |
|-|-|
| Vérifiez que vous avez affecté les rôles requis. | Les rôles suivants sont requis pour l'installation, la configuration et la vérification des résultats attendus : * L'administrateur système (admin) installe l'application et affecte le rôle d'administrateur d'incident de sécurité (sn_si.admin). * L'administrateur d'incident de sécurité (sn_si.admin) supervise la configuration et vérifie les résultats attendus. Ce rôle a également accès au Opérations de sécurité module et affecte le rôle d'analyste des incidents de sécurité (sn_si.analyst). * L'analyste des incidents de sécurité (sn_si.analyst) travaille avec les enregistrements d'incidents de sécurité. {#install-and-config-riskiq__ul_hd1_sfv_zcb} |
| Obtenez un nom d'utilisateur et une clé API. | Visitez le site Web pour plus d'informations sur la clé API et comment créer un compte : [site Web de RISKIQ](https://api.riskiq.net/api/concepts.html). La configuration nécessite que vous saisissiez la clé API. |
| Vérifiez que les ServiceNow applications principales requises pour prendre en charge l'intégration sont installées et activées avant d'installer l'application pour l'intégration. | Configuration requise pour la version Madrid et ultérieure Pour la version Madrid et les versions ultérieures de la famille, le module d'extension Réponse aux incidents de sécurité Dependency (com.snc.si_dep) est requis. Ce module d'extension installe automatiquement toutes les dépendances nécessaires à la prise en charge du Réponse aux incidents de sécurité produit. Installez et activez ce module d'extension avant d'installer et d'activer les autres Opérations de sécurité applications requises par l'intégration. Vérifiez que les applications suivantes Opérations de sécurité sont installées et activées à partir du ServiceNow Store. Si elle n'est pas installée, installez et activez une application à la fois dans l'ordre suivant pour assurer une installation fluide. 1. Réponse aux incidents de sécurité 2. Cadre de travail de Security Integration 3. Security Support Common 4. Orchestration de support de sécurité {#install-and-config-riskiq__ol_qwy_vrt_fhb} Pour en savoir plus sur la configuration de votre Now Platform instance pour l'intégration, consultez et . |
[ ]

{#install-and-config-riskiq__table_gd1_sfv_zcb}

## Procédure

1. Si vous n'avez pas installé l'application pour l'intégration, consultez et suivez les étapes pour l'installer.
2. Une fois l'installation terminée, accédez à Security OperationsIntégrationsConfigurations des intégrations et localisez la vignette de l'API.
3. Cliquez sur Configurer.  
4. Dans la boîte de dialogue Configuration de RiskIQ qui s'affiche, entrez le nom d'utilisateur et la clé API.  
5. Cliquez sur Envoyer.
6. Vérifiez que la configuration est correcte.  
   Lorsque la configuration est terminée avec succès, la page Intégrations de sécurité avec les vignettes d'intégration s'affiche.
Si un message d'erreur s'affiche, le nom d'utilisateur ou la clé API n'est peut-être pas valide. Vérifiez que votre nom d'utilisateur et votre clé API sont corrects :Figure 1. Dépannage
**Sujet précédent :** [Observables pris en charge pour RISKIQ et RISKIQ WHOISIQ](https://servicenow-prod.fluidtopics.net/Ui1NGWs126BpAy0A1RS8_w "L’API RISKIQ prend en charge les recherches automatiques de certificats SSL sur les observables d’adresse IP, de hachage de fichier, de numéro de série de certificat, de domaine et d’URL. Les observables d’URL et de domaine sont enrichis automatiquement avec l’API WHOISIQ . Pour l’enrichissement des observables sur d’autres types d’observables avec l’API WHOISIQ , créez des observables et exécutez des recherches manuellement à partir de la table Observables.")  
**Sujet suivant :** [Vérifier les résultats attendus pour RISKIQ les recherches de certificats SSL](https://servicenow-prod.fluidtopics.net/ktOpIoUDfd9U1uniX8EkwA "Lorsqu’un incident de sécurité génère des observables pour les URL, les domaines, les adresses IP, les hachages de fichiers de certificat (empreinte digitale SHA-1) et les numéros de série des certificats, les analystes des incidents de sécurité utilisent les résultats de la recherche de certificats SSL pour vérifier que les sites disposent de certificats émis par une autorité de certification (CA) publique approuvée.")

