---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Formulaire de réponse aux incidents de sécurité après l'ingestion d'alerte

# Formulaire de réponse aux incidents de sécurité après l'ingestion d'alerte {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Une fois qu'une API de sécurité Microsoft Graph alerte a été ingérée, un incident de sécurité est créé et les mises à jour correspondantes sont apportées à l'enregistrement d'incident de sécurité.

## Notes de travail {#ms-graph-sir-changes__section_ilp_zhp_4kb}

Si vous aviez sélectionné l'option Consigner la note de travail pour la nouvelle alerte dans les critères d'agrégation des alertes, comme décrit dans , une note de [Mappage des alertes aux champs de réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/Wt9Hca8ZYnj4J_Jfe69fjg "Mappez les champs d’alerte individuels des alertes déclenchées aux champs d’un Now Platform incident de sécurité.")travail est publiée lorsque les alertes sont regroupées.  

<br />

Cliquez sur le lien d'alerte pour accéder à l'enregistrement d'importation d'alerte interne qui contient des données d'alerte brutes.  

<br />

## Alertes agrégées {#ms-graph-sir-changes__section_kwp_bnp_4kb}

Cliquer sur Listes connexesAlertes de sécurité Microsoft Graph agrégées pour afficher les alertes agrégées à l'incident de sécurité.  

<br />

* Créer un incident de sécurité : sélectionnez une alerte dans la liste, cliquez sur le menu Actions , puis sur Créer un incident de sécurité. Cette option crée un nouvel incident de sécurité pour l'alerte et cette alerte est désagrégée de l'incident de sécurité parent.
* Supprimer l'enregistrement d'alerte : sélectionnez une alerte dans la liste, cliquez sur le menu Actions , puis sur Supprimer. Cette option supprime l'enregistrement d'alerte.
{#ms-graph-sir-changes__ul_hsp_grs_llb}

