---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Formulaire Security Incident Response après l'ingestion de l'infraction

# Formulaire Security Incident Response après l'ingestion de l'infraction {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Une fois qu'une IBM QRadar infraction a été ingérée, un incident de sécurité est créé et les mises à jour correspondantes sont apportées à l'enregistrement d'incident de sécurité.

## Notes de travail {#qradar-ibm-sir-changes__section_ilp_zhp_4kb}

Une note de travail est publiée avec les détails de l'infraction qui a déclenché l'incident de sécurité.  

Cliquez sur le lien de l'infraction pour accéder à l'enregistrement de l'incident de sécurité interne. Le lien hypertexte Cliquez ici vous dirige vers le IBM QRadar tableau de bord où vous pouvez afficher les détails de l'infraction.

Si vous aviez sélectionné l'option Consigner la note de travail pour la nouvelle infraction dans les critères d'agrégation des infractions, comme décrit dans le , une note de [Mappage IBM QRadar des champs d'infraction aux champs de réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/0yx0M1DAXC4Mb3r8M6Ot8g "Mappez les champs d’infraction, d’événement et de flux individuels aux champs d’un Now Platform SIR incident de sécurité.")travail est publiée lorsque l'infraction est regroupée.  

<br />

## Infractions agrégées {#qradar-ibm-sir-changes__section_kwp_bnp_4kb}

Cliquer sur Listes connexesInfractions IBM QRadar agrégées pour afficher les infractions agrégées à l'incident de sécurité. Cliquez sur le lien hypertexte de l'infraction QRadar pour afficher l'infraction dans le IBM QRadar tableau de bord.  

Créer un incident de sécurité : sélectionnez une infraction dans la liste, cliquez sur le menu Actions , puis sur Créer un incident de sécurité. Cette option crée un incident de sécurité pour l'infraction et cette infraction est désagrégée à partir de l'incident de sécurité parent.  
Supprimer l'enregistrement des infractions : sélectionnez une infraction dans la liste, cliquez sur le menu Actions , puis sur Supprimer. Cette option supprime l'enregistrement de l'infraction.  

## Mises à jour de l'infraction IBM QRadar {#qradar-ibm-sir-changes__section_qlm_h4p_4kb}

Cela affiche les champs d'infraction standard et personnalisés et suit les changements apportés à l'infraction à chaque intervalle de sondage. Cela est utile car vous pouvez afficher les mises à jour des infractions directement sans avoir à naviguer dans le IBM QRadar tableau de bord. Tous les changements apportés aux valeurs sont affichés dans les champs Valeur précédente et Valeur actuelle.

Pour activer la fonctionnalité de mises à jour des infractions, accédez à Intégration d'IBM QRadarParamètres d'intégration d'IBM QRadar et activez Définir cette propriété pour activer la fonctionnalité Mises à jour des infractions. Par défaut, ce paramètre est désactivé.  

<br />

## Événements IBM QRadar récents {#qradar-ibm-sir-changes__section_i4m_wqp_4kb}

Cliquez sur l'option Fetch Recent IBM QRadar Events (Extraire les événements IBM QRadar récents ) sous Liens connexes pour afficher les événements les plus récents IBM QRadar .  

Par défaut, un nombre maximal de 100 événements est affiché. Vous pouvez modifier ce paramètre par défaut dans le [IBM QRadar Paramètres de configuration d'intégration](https://servicenow-prod.fluidtopics.net/H_CsVX~KJZdAZ2KBJ93SCA "Utilisez cette option pour modifier les propriétés système par défaut de l’intégration d’ingestion IBM QRadar .")fichier .  
Remarque :  
L'image ci-dessus montre les champs d'événement standard associés à l'infraction. Si vous avez configuré et mappé des champs d'événements personnalisés (reportez-vous à la section [Mappage IBM QRadar des champs d'infraction aux champs de réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/0yx0M1DAXC4Mb3r8M6Ot8g "Mappez les champs d’infraction, d’événement et de flux individuels aux champs d’un Now Platform SIR incident de sécurité.")), vous pouvez les afficher dans la vue de liste en cliquant sur le lien Nom d'événement.

<br />

## Flux IBM QRadar récents {#qradar-ibm-sir-changes__section_wk2_qsp_4kb}

À l'aide du concentrateur d'intégration et de Flow Designer, plusieurs flux, flux secondaires et actions sont disponibles avec l'intégration IBM QRadar . Lorsque vous cliquez sur l'option Extraire les flux IBM QRadar récents sous les liens connexes, les flux les plus récents sont récupérés. Pour afficher ces flux, cliquez sur Flux IBM QRadar récents.  

Par défaut, un nombre maximum de 100 flux est affiché. Vous pouvez modifier ce paramètre par défaut dans le [IBM QRadar Paramètres de configuration d'intégration](https://servicenow-prod.fluidtopics.net/H_CsVX~KJZdAZ2KBJ93SCA "Utilisez cette option pour modifier les propriétés système par défaut de l’intégration d’ingestion IBM QRadar .")fichier .  
Remarque :  
L'image ci-dessus montre les champs de flux standard associés à l'infraction. Si vous avez configuré et mappé des champs de flux personnalisés (reportez-vous à la section [Mappage IBM QRadar des champs d'infraction aux champs de réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/0yx0M1DAXC4Mb3r8M6Ot8g "Mappez les champs d’infraction, d’événement et de flux individuels aux champs d’un Now Platform SIR incident de sécurité.")), vous pouvez les afficher dans la vue de liste en cliquant sur le lien ID de flux.

