---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Splunk - Intégration de l'enrichissement pour les incidents

# Splunk - Intégration de l'enrichissement pour les incidents {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'intégration Splunk d'enrichissement d'incident recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité.

|-|-|
| Explorer [Intégrations de Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/tv~2oKf5vQLaIZjjr2Kc8g "Opérations de sécurité Toutes les applications principales et les intégrations tierces non essentielles sont disponibles à partir du ServiceNow Store. Cette section fournit des instructions pour l’activation des intégrations et la configuration ServiceNow des intégrations tierces. Vous y trouverez également des directives de base pour le développement de vos propres intégrations, ainsi que des détails sur les intégrations spécifiques incluses dans le système de base.") | Configuration [Premiers pas avec l'intégration de recherche Splunk pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/rfGoGvbd3w0DAQvZ~ZXtiw "Splunk Le logiciel recherche, surveille et analyse les données volumineuses générées par la machine et s’intègre facilement à Opérations de sécurité. Avant de pouvoir utiliser l’intégration Splunk d’enrichissement d’incident, vous devez la télécharger à ServiceNow Store partir du et ajouter l’URL de base API et les informations d’identification de connexion appropriées.") |
| Utiliser * [Exécuter une recherche d'observations](https://servicenow-prod.fluidtopics.net/n3M_FSIcCtZe7atp_ar98g "Déterminer la prévalence d’une menace dans le temps ou tester les efforts de rattrapage ou d’éradication. Vous pouvez sélectionner un ou plusieurs observables et la plage de dates pour votre recherche à partir d’un incident de sécurité. Les résultats sont inclus dans la liste connexe Observables de l’incident de sécurité .") * [Security Operations Integration - Workflow de recherche de perceptions](https://servicenow-prod.fluidtopics.net/wR_uIgjpalGf7IP4StCxiA "Le workflow Security Operations Integration - Recherche de perceptions est un workflow de haut niveau indépendant des intégrations. Elle utilise les requêtes configurées pour rechercher un ensemble d’observables en fonction des intégrations configurées qui prennent en charge l’aptitude. Utilisez-le pour réaliser une intégration telle que Splunk ou Elasticsearch.") * [Security Operations Integration : workflow de recherche d'observations Splunk](https://servicenow-prod.fluidtopics.net/18UxXYGsRTRUgS~FvnWVSA "Le workflow Security Operations - Splunk Sightings Search est l’implémentation de l’intégration Splunk lancée par le workflow Security Operations Integration - Sightings Search.") * [Afficher les détails de la recherche d'observations](https://servicenow-prod.fluidtopics.net/lRDBwat9ixqrT0OZqGvWVw "Passez en revue les détails agrégés de toutes les recherches d’observations.") * [Afficher les résultats de recherche d'observations](https://servicenow-prod.fluidtopics.net/E_hZ36~gyZh2l4TqBcuIhw "Vous pouvez consulter les résultats de la recherche de perceptions à la recherche d’indicateurs malveillants internes et externes.") {#splunk-in-enrich-landing-page__ul_qkh_cpj_dx} | Développer * [ServiceNow Opérations de sécurité Directives de développement de l'intégration](https://servicenow-prod.fluidtopics.net/xXqsbN0YpGcodEBVUuGFOw "La ServiceNow plate-forme fournit plusieurs mécanismes pour développer des intégrations avec des systèmes externes. La ServiceNow Opérations de sécurité suite de produits ajoute des fonctionnalités d’intégration destinées à rationaliser le processus d’intégration avec des systèmes externes axés sur la sécurité.") * [Conseils pour l'écriture d'intégrations](https://servicenow-prod.fluidtopics.net/ZCSx3kNyS~TEv~tfyredFA "Évitez certains des pièges que vous pouvez rencontrer lors de l’écriture de vos propres intégrations en suivant ces directives.") * [Formation pour les développeurs](https://developer.servicenow.com/app.do#!/training/landing) * [Documentation pour les développeurs](https://developer.servicenow.com/app.do#!/documentation) * [Rechercher les composants installés avec une application](https://www.servicenow.com/docs/access?context=find-components&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US) {#splunk-in-enrich-landing-page__ul_zsn_wnv_qx} |
| Dépannage et Informations supplémentaires * [Dépannage de l'intégration](https://servicenow-prod.fluidtopics.net/M0LdqaX1MjifBVcdfP6oaQ "Ces suggestions de dépannage peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution d’intégrations.") * [Poser des questions ou y répondre dans la communauté des opérations de sécurité](https://community.servicenow.com/community/security-operations) * [Rechercher des articles sur une erreur connue dans le portail d'erreurs connues](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0597477) * [Contact Service et assistance client](https://support.servicenow.com/now?draw=case) {#splunk-in-enrich-landing-page__ul_zyk_3j4_qx} |   |

{#splunk-in-enrich-landing-page__simpletable_g33_wwg_vt}

