---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer votre Now Platform instance pour l'intégration de l'ingestion d'infractions IBM QRadar

# Configurer votre Now Platform instance pour l'intégration de l'ingestion d'infractions IBM QRadar {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

La section suivante répertorie les tâches de configuration que vous devez effectuer dans votre Now Platform® instance avant d'installer l'application à partir du ServiceNow Store.

## Avant de commencer

Rôle requis : sn_si.admin

## Pourquoi et quand exécuter cette tâche

Reportez-vous au tableau suivant et vérifiez que vous avez effectué toutes les tâches répertoriées avant de télécharger et d'installer l'application pour garantir une installation et une configuration fluides.
{#qradar-ibm-setup-sn__table_evy_hpv_3fb__entry__2}

| Tâche de configuration | Description |
|-|-|
| Vérifiez que vous avez affecté les rôles requis Now Platform® et Réponse aux incidents de sécurité (SIR). | Les rôles suivants sont requis pour l'installation, la configuration et l'utilisation de l'intégration dans votre Now Platform® instance. * Un utilisateur disposant du rôle administrateur Now Platform® (admin) installe l'application à partir de et ServiceNow Store affecte le rôle d'administrateur d'incident de sécurité (sn_si.admin). * Un utilisateur disposant du rôle sn_si.admin supervise les tâches suivantes dans :Now Platform® * Nomme, crée et modifie les profils d'infraction. * Sélectionne et mappe IBM QRadar les champs de données d'infraction aux champs d'incident de sécurité. * Prévisualise l'exactitude des détails de l'incident de sécurité avant de finaliser la configuration. * Planifie l'ingestion d'infractions en cours. * Active les mises à jour d'infraction lorsqu'un incident SIR est créé et fermé. * Affecte le rôle d'analyste des incidents de sécurité (sn_si.analyst). * Les utilisateurs avec l'sn_si.analyst travaillent avec des incidents de sécurité. {#qradar-ibm-setup-sn__ul_gvy_hpv_3fb} {#qradar-ibm-setup-sn__ul_fvy_hpv_3fb} Pour plus d'informations sur les rôles et l'affectation de rôles aux utilisateurs, consultez Rôles sur le [site web de la documentation produit ServiceNow](https://docs.servicenow.com). |
| Vérifiez que vous utilisez les versions suivantes : * IBM QRadar version 7.3.2 ou ultérieure. * IBM QRadar Version d'API 10 ou ultérieure. {#qradar-ibm-setup-sn__ul_i5l_p1v_4lb}Les versions antérieures ne sont pas prises en charge. | Si vous avez accès à la IBM QRadar console, vous avez accès à l'API requise pour cette intégration. Aucune autre configuration spéciale n'est requise pour l'API. |
| Vérifiez que vous avez installé et configuré une application de Serveur MID. | Application de Serveur MID configurée. Un serveur MID dans votre Now Platform® instance est requis pour se connecter au IBM QRadar service si le IBM QRadar serveur est déployé au sein de votre réseau d'entreprise. Consultez le [site web de la documentation produit ServiceNow](https://docs.servicenow.com) pour plus d'informations sur les MID Servers. Si vous utilisez le IBM QRadar service Cloud, un Serveur MID n'est pas nécessaire. |
| Vérifiez que les ServiceNow applications principales requises pour prendre en charge l'intégration sont installées et activées avant d'installer l'application pour l'intégration. | Vérifiez que les applications suivantes Opérations de sécurité sont installées et activées à partir du ServiceNow Store. Si elle n'est pas installée, installez et activez une application à la fois dans l'ordre suivant pour assurer une installation fluide. 1. Réponse aux incidents de sécurité 2. Ingestion d'événements et d'alertes pour Security Operations : Cette application nécessite : * com.glide.hub.integration.runtime =\> l'exécution du Centre d'intégration ServiceNow * com.glide.hub.action_step.rest =\> Étape d'action du Centre d'intégration ServiceNow : REST {#qradar-ibm-setup-sn__ul_kd4_lbn_4lb} Remarque : Les composants du concentrateur d'intégration sont installés en même temps que le module d'extension d'ingestion d'événements et d'alertes. Si ceux-ci ne sont pas installés, contactez le support client pour obtenir de l'aide. {#qradar-ibm-setup-sn__ol_qwy_vrt_fhb} Pour plus d'informations sur l'installation des Opérations de sécurité applications principales, consultez et . |
[ ]

{#qradar-ibm-setup-sn__table_evy_hpv_3fb}

## Que faire ensuite

Vous avez correctement configuré votre Now Platform® instance pour l'intégration. L'étape suivante consiste à installer l'application IBM QRadar à partir de ServiceNow Store pour l'intégration.

