---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer votre Now Platform instance pour l'intégration Splunk Enterprise Event Ingestion

# Configurer votre Now Platform instance pour l'intégration Splunk Enterprise Event Ingestion {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

La section suivante répertorie les tâches de configuration que vous devez effectuer dans votre Now Platform® instance avant d'installer l'application à partir du ServiceNow Store.

## Avant de commencer

Rôle requis : administrateur

## Pourquoi et quand exécuter cette tâche

Reportez-vous au tableau suivant et vérifiez que vous avez effectué toutes les tâches répertoriées avant de télécharger et d'installer l'application pour garantir une installation et une configuration fluides.

## Procédure

1. Vérifiez que vous avez affecté les rôles requis Now Platform® et Réponse aux incidents de sécurité (SIR).  
   Les rôles suivants sont requis pour l'installation, la configuration et l'utilisation de l'intégration dans votre Now Platform® instance.
   * Un utilisateur disposant du rôle administrateur Now Platform® (admin) installe l'application à partir de et ServiceNow Store affecte le rôle d'administrateur d'incident de sécurité (sn_si.admin).
   * Si vous souhaitez transférer manuellement des événements à partir de Splunk Enterprise pour cette intégration, un utilisateur ayant le rôle administrateur affecte un utilisateur ayant le Now Platform® rôle (sn_sec_splunk_v2.api_account_access) dans le Now Platform®. Ce rôle permet à un utilisateur ayant le rôle d'administrateur Splunk Enterprise d'accéder à l'API dans le qui est requis pour le Now Platform® transfert manuel d'événements pour cette intégration.

     Le rôle (sn_sec_splunk_v2.api_account_access) n'est pas requis pour l'intégration si vous ingérez automatiquement des alertes à partir de Splunk Enterprise votre Now Platform® instance.
   * Un utilisateur disposant du rôle sn_si.admin supervise les tâches suivantes dans :Now Platform®
     * Nomme, crée et modifie les profils d'alerte et d'événement.
     * Sélectionne et mappe les valeurs des alertes, des événements et des incidents de Now Platform® sécurité.
     * Prévisualise l'exactitude des détails de l'incident de sécurité avant de finaliser la configuration.
     * Planifie l'ingestion d'alerte en cours.
     * Affecte le rôle d'analyste des incidents de sécurité (sn_si.analyst).
     * Les utilisateurs avec l'sn_si.analyst travaillent avec des incidents de sécurité.
     {#splunk-event-ingest-setup-sn__ul_gvy_hpv_3fb}

   {#splunk-event-ingest-setup-sn__ul_fvy_hpv_3fb}

   Pour en savoir plus sur les rôles et l'affectation de rôles aux utilisateurs, reportez-vous à la section [Managing roles](https://www.servicenow.com/docs/access?context=ua-creating-roles&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US).
2. Vérifiez que vous utilisez la version 6.0 ou ultérieure de l'API Splunk .  
   Si vous avez accès à la Splunk Enterprise console, vous avez accès à l'API requise pour cette intégration. Aucune autre configuration spéciale n'est requise pour l'API.
3. Vérifiez que vous avez installé et configuré un serveur MID.  
   Un serveur MID dans votre Now Platform® instance est requis pour se connecter au Splunk service si le Splunk serveur est déployé au sein de votre réseau d'entreprise. Pour plus d'informations sur les MID Servers, reportez-vous à la section [Serveur MID](https://www.servicenow.com/docs/access?context=mid-server-landing&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US)

   Si vous utilisez le Splunk Cloud service, un serveur MID n'est pas nécessaire.
4. Vérifiez que les ServiceNow applications de base requises pour prendre en charge l'intégration sont installées et activées.  
   Le module d'extension Réponse aux incidents de sécurité Dependency (com.snc.si_dep) est requis. Ce module d'extension installe automatiquement toutes les dépendances nécessaires à la prise en charge du Réponse aux incidents de sécurité produit. Installez et activez ce module d'extension avant d'installer et d'activer les autres Opérations de sécurité applications requises par l'intégration.

   Vérifiez que les applications suivantes Opérations de sécurité sont installées et activées à partir du ServiceNow Store. Si elle n'est pas installée, installez et activez une application à la fois dans l'ordre suivant pour assurer une installation fluide.  
   1. Réponse aux incidents de sécurité
   2. Cadre de travail de Security Integration
   3. Security Support Common
   4. Orchestration de support de sécurité
   {#splunk-event-ingest-setup-sn__ol_qwy_vrt_fhb}

   Pour plus d'informations sur l'installation des Opérations de sécurité applications principales, consultez et .
{#splunk-event-ingest-setup-sn__steps_wvw_4n2_nsb}

## Que faire ensuite

Vous avez correctement configuré votre Now Platform® instance pour l'intégration. L'étape suivante consiste à installer l'application Splunk Enterprise Event Ingestion à partir de ServiceNow Store pour l'intégration. Pour plus d'informations, consultez [Installer et configurer l'application ServiceNow pour l'intégration Splunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/RNf9ZiWUiAlCmojW5te2Gw "Avant d’exécuter l’intégration sur votre Now Platform instance, effectuez ces étapes d’installation et de configuration afin que l’application s’intègre Réponse aux incidents de sécurité correctement aux produits et Opérations de sécurité sur votre Now Platform instance.").

Si vous n'avez pas enregistré les recherches dans votre Splunk Enterprise console pour l'ingestion, ou si vous effectuez simultanément la configuration initiale pour cette intégration dans votre Splunk Enterprise console et dans le produit de votre Now Platform® instance, reportez-vous à la Opérations de sécurité section [Enregistrer les recherches de l'intégration dans votre Splunk EnterpriseSplunk Enterprise Event Ingestion console](https://servicenow-prod.fluidtopics.net/jkqEbceJKCNrtx2STG8M8g "Les étapes suivantes d’enregistrement des recherches dans votre Splunk Enterprise console sont fournies pour un utilisateur disposant du rôle administrateur Splunk Enterprise .") pour plus d'informations.

Si vous souhaitez exporter des événements manuellement et à la demande à partir de votre Splunk Enterprise console pour l'intégration, reportez-vous à la section [Configurez votre Splunk environnement pour l'ingestion manuelle d'événements pour l'intégration de l'ingestion d'événements Splunk Enterprise](https://servicenow-prod.fluidtopics.net/xSpy9wEuaKDZJTCqA7nf3Q "Si vous souhaitez exporter des événements manuellement et à la demande à partir de votre Splunk Enterprise console pour cette intégration, installez et configurez le ServiceNow module complémentaire Security Operations Event Ingestion pour l’application dans Splunk Enterprise votre console d’entreprise ou votre Splunk instance Splunk Cloud.") pour plus d'informations.
**Sujet précédent :** [Splunk Enterprise Event Ingestion intégration pour Opérations de sécurité par ServiceNow](https://servicenow-prod.fluidtopics.net/6uUh1KzVSTh48BMYOV0jMg "L’intégration Splunk Enterprise des données d’événements Réponse aux incidents de sécurité et d’alertes au produit (SIR) permet aux analystes d’incidents de sécurité de collecter et de traiter les journaux de sécurité et les données d’événements connexes.")  
**Sujet suivant :** [Installer et configurer l'application ServiceNow pour l'intégration Splunk Enterprise Event Ingestion](https://servicenow-prod.fluidtopics.net/RNf9ZiWUiAlCmojW5te2Gw "Avant d’exécuter l’intégration sur votre Now Platform instance, effectuez ces étapes d’installation et de configuration afin que l’application s’intègre Réponse aux incidents de sécurité correctement aux produits et Opérations de sécurité sur votre Now Platform instance.")

