---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Installer et configurer l'application ServiceNow pour l'intégration Splunk Enterprise Event Ingestion

# Installer et configurer l'application ServiceNow pour l'intégration Splunk Enterprise Event Ingestion {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Avant d'exécuter l'intégration sur votre Now Platform® instance, effectuez ces étapes d'installation et de configuration afin que l'application s'intègre Réponse aux incidents de sécurité correctement aux produits et Opérations de sécurité sur votre Now Platform® instance.

## Avant de commencer

Rôle requis : administrateur

## Procédure

1. Si vous n'avez pas installé l'application Splunk Enterprise Event Ingestion à partir de ServiceNow Store pour l'intégration, consultez et suivez les étapes pour l'installer.
2. Une fois l'application installée, accédez à IntégrationsConfigurations des intégrations et localisez la vignette Ingestions d'événements Splunk .
3. Pour configurer l'application, cliquez sur Nouveau.  
4. Si un bouton Configurer s'affiche sur une mosaïque, cliquez dessus pour modifier une configuration existante.
5. Dans la boîte de dialogue Configuration des ingestions d'événements qui s'affiche, renseignez les champs.

   | Champ | Description |
   | Nom | Nom de la console ou Splunk Cloud de l'instance Splunk Enterprise utilisée pour l'intégration. Les espaces sont pris en charge pour les noms, mais les parenthèses ne sont pas prises en charge. Par exemple, entrez <kbd class="ph userinput">HQ-USA</kbd> ou <kbd class="ph userinput">HQ USA</kbd>. |
   | URL de Base de l'API Splunk | URL de votre console ou Splunk Cloud de votre Splunk Enterprise instance. |
   | Authentification de base | La valeur par défaut est désactivée. Si vous utilisez le nom d'utilisateur du compte API et le mot de passe API pour la configuration, cochez la case. |
   | Nom d'utilisateur du compte API | Nom d'utilisateur que vous avez créé pour votre compte d'utilisateur individuel dans la Splunk Enterprise console. |
   | Mot de passe API | Mot de passe que vous avez créé pour votre compte d'utilisateur individuel dans la Splunk Enterprise console. |
   | Basé sur un jeton (disponible à partir de la version 12.0.0) | Authentification basée sur le jeton que vous avez créée pour votre compte d'utilisateur API sur la Splunk Enterprise console. |
   | Jeton | Jeton que vous avez créé pour votre compte d'utilisateur d'API dans la Splunk Enterprise console. |
   | Serveur MID | Serveur MID spécifique configuré dans votre environnement. Seuls les MID Servers actifs et validés sont disponibles dans cette liste de choix. |
   | Déploiement sur site | La valeur par défaut est désactivée. Si vous utilisez la version cloud de Splunk Enterprise, vérifiez que la case n'est pas cochée. Si cette option est activée, la liste de choix du Serveur MID s'affiche. Si vous utilisez une version locale de Splunk Enterprise, procédez comme suit pour sélectionner un serveur MID. 1. Cochez la case.Une liste de choix s'affiche. La valeur par défaut est N'importe lequel. 2. Sélectionnez N'importe lequel uniquement si ce MID Server est configuré pour l'intégration Splunk Enterprise Event Ingestion . 3. Dans la liste de choix, sélectionnez le Now Platform® MID Server que vous avez configuré dans votre instance pour cette intégration spécifique. {#splunk-event-ingest-install-and-configure__ol_ulq_r4g_5gb} |
   |-|-|

   {#splunk-event-ingest-install-and-configure__choicetable_rrp_bwk_kdb}  
   La figure suivante est un exemple de formulaire rempli pour la configuration d'une version locale avec Splunk Enterprise un MID Server.

   Chaque Splunk Enterprise alerte que vous ingérez à partir de votre Splunk Enterprise console nécessite un profil d'événement unique dans votre Now Platform® instance. Toutefois, la source que vous configurez sur le formulaire de configuration des ingestions d'événements peut être réutilisée pour plusieurs Now Platform® profils, à condition que chaque profil ingère des alertes déclenchées uniques Splunk .
6. Cliquez sur Envoyer.  
   Une fois la validation terminée, la page Intégrations de sécurité s'affiche avec chacune de vos configurations. Sur chaque vignette de configuration valide, les boutons Configurer et Supprimer s'affichent comme illustré dans la figure suivante.  
   Remarque :  
   Vous devez utiliser uniquement l'authentification de base ou l'authentification basée sur les jetons. Activez l'une des authentifications et saisissez les détails d'authentification correspondants. L'activation des deux affichera une erreur.

   Une fois validée et soumise, chaque configuration du serveur d'ingestions d'événements Splunk est enregistrée sous forme de vignette dans la page Intégrations de sécurité. Si vos vignettes de configuration enregistrées ne s'affichent pas sur la page Intégrations de sécurité, dans le coin supérieur droit de la page, dans la liste de choix Afficher les configurations, cliquez sur Oui.  
{#splunk-event-ingest-install-and-configure__steps_rvh_qsv_3fb} Si un message d'erreur s'affiche après avoir cliqué sur Soumettre, entrez à nouveau vos renseignements et cliquez sur Soumettre.

## Que faire ensuite

Vous avez correctement installé et configuré l'application. L'étape suivante consiste à créer un profil d'événement.
* **[Configurer les paramètres d'ingestion d'événements Splunk Enterprise](https://servicenow-prod.fluidtopics.net/aeDkPCU8HXmDXUdoNIkyvA)**   
  Utilisez les paramètres d'ingestion d'événements Splunk Enterprise pour modifier les configurations prédéfinies et leurs valeurs en fonction de vos besoins.

**Sujet précédent :** [Configurer votre Now Platform instance pour l'intégration Splunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/AsIL6JNPZ_FzUhrtqZQI5Q "La section suivante répertorie les tâches de configuration que vous devez effectuer dans votre Now Platform instance avant d’installer l’application à partir du ServiceNow Store.")  
**Sujet suivant :** [Configurer les paramètres d'ingestion d'événements Splunk Enterprise](https://servicenow-prod.fluidtopics.net/aeDkPCU8HXmDXUdoNIkyvA "Utilisez les paramètres d’ingestion d’événements Splunk Enterprise pour modifier les configurations prédéfinies et leurs valeurs en fonction de vos besoins.")

