---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Opérations de sécurité Configurations d'intégration

# Opérations de sécurité Configurations d'intégration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

La plupart des intégrations incluses dans le système de base nécessitent peu ou pas de configuration et fonctionnent de la même manière. Toutefois, Qualys Cloud Platformcertaines intégrations nécessitent des étapes distinctes pour la configuration de l'intégration. D'autres prennent en charge différents ensembles de types d'analyse et de recherche et différentes limites de taux.

Cette section décrit les différences entre les intégrations prises en charge et vous dirige vers plus de documentation, si nécessaire.  
* [Intégration Carbon Black](https://servicenow-prod.fluidtopics.net/sGH9~SivDlVMMdK~K~TvvQ "L’intégration de Carbon Black vous permet d’enquêter sur les incidents de sécurité et d’y répondre à l’aide d’API pour interroger et interagir avec les points de terminaison associés aux incidents de sécurité."): vous permet d'enquêter sur les incidents de sécurité et d'y répondre en utilisant les API Carbon Black pour interroger et interagir avec les points de terminaison associés aux incidents de sécurité.
* [Anti-robot Check Point - Intégration de l'analyseur d'e-mail](https://servicenow-prod.fluidtopics.net/fgfeQXiBwcaJtOMjt6baEg#checkpt-antibot-integration "L’intégration Check Point Anti-bot - Analyseur d’e-mails est prise en charge à l’aide d’un analyseur d’e-mails qui utilise les notifications par e-mail de Check Point Anti-bot pour créer des incidents de sécurité et diriger les workflows d’enrichissement et de réponse."): utilise un analyseur d'e-mails qui utilise les notifications par e-mail de Check Point Anti-bot pour créer des incidents de sécurité.
* [Intégration de l'enrichissement des incidents Elasticsearch](https://servicenow-prod.fluidtopics.net/x5RWyUYddy2zXWME7VkA5Q "L’intégration Elasticsearch d’enrichissement d’incident recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité."): recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité.
* [Have I been pwned? intégration](https://servicenow-prod.fluidtopics.net/pLj0oxHhDsCU5YV_BBJkOw "L’intégration Opérations de sécurité Have I been pwned? vous permet de soumettre des recherches sur les noms de domaine et les adresses e-mail pour déterminer si les données personnelles des utilisateurs ont été compromises par des violations de données."): permet de rechercher rapidement la liste des comptes piratés (adresses e-mail et noms d'utilisateur) via un service RESTful.
* [HPE Security ArcSight ESM - Intégration de l'analyseur d'e-mails](https://servicenow-prod.fluidtopics.net/NPgseUV3tg7Hib1X2siDJw#arcsight-emailparser-integration "L’intégration de l’analyseur d’e-mails HPE Security ArcSight ESM est prise en charge à l’aide d’un analyseur d’e-mails qui utilise les notifications par e-mail d’ESM pour créer des incidents de sécurité."): utilise un analyseur d'e-mails qui utilise les notifications par e-mail de HPE ArcSight ESM pour créer des incidents de sécurité.
* [HPE ArcSight Logger - Intégration de l'enrichissement des incidents](https://servicenow-prod.fluidtopics.net/mN~a2OoaYyo24BrJnhSh_g "L’intégration HPE ArcSight Logger d’enrichissement d’incident recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité."): recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité.
* [IBM QRadar : intégration de l'enrichissement d'incident](https://servicenow-prod.fluidtopics.net/im1DK3X8WsJwwCj1NyXrLw "L’intégration IBM QRadar d’enrichissement d’incident recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité."): recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité.
* [McAfee ESM - Intégration de l'analyseur d'e-mails](https://servicenow-prod.fluidtopics.net/0nng3Dl912gOCPbAu1xEyA "L’intégration ESM - Analyseur d’e-mails est prise en charge par un analyseur d’e-mails qui utilise les notifications par e-mail d’ESM pour créer des incidents de sécurité."): utilise un analyseur d'e-mails qui utilise les notifications par e-mail de McAfee ESM pour créer des incidents de sécurité.
* [McAfee ESM : intégration de l'enrichissement des incidents](https://servicenow-prod.fluidtopics.net/DvtlyuvDVHFmI9ZCtr3Hxw "McAfee ESM - L’intégration de l’enrichissement des incidents recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité."): recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité.
* [Vue d'ensemble de l'intégration OPSWAT Metadefender](https://servicenow-prod.fluidtopics.net/gdy81tIA8jil2qQHf5WMow#c_Metadefenderintegration "OPSWAT Metadefender est une solution de sécurité qui permet d’accéder à plusieurs machines anti-malware et s’intègre facilement à Opérations de sécurité."): permet de télécharger les données de menace, détectées par le scanner tiers Metadefender, dans l'application pour le suivi, la hiérarchisation et la Renseignements sur les menaces résolution.
* [Palo Alto Networks - AutoFocus intégration](https://servicenow-prod.fluidtopics.net/yQ5mntec_nW9Ej4RI6uyyg "Le Palo Alto Networks - AutoFocus système de base d’intégration inclut un workflow et une série d’activités de workflow que vous pouvez utiliser pour l’intégration Palo Alto Networks - AutoFocus à votre instance."): Palo Alto Networks AutoFocus, un service cloud de renseignements sur les menaces, vous permet de rechercher des informations de session relatives aux observables d'incident de sécurité.
* [Palo Alto Networks - Firewall intégration](https://servicenow-prod.fluidtopics.net/3LGJRKzzTjtqDnHz1NHnpQ "Pour effectuer l’intégration Palo Alto Networks - Firewall , assurez-vous d’avoir configuré Serveur MID avec des informations d’identification SSH. Si aucun pare-feu n’est déjà configuré, ajoutez-en un."): Palo Alto Networks Firewall vous permet de configurer et de maintenir des pare-feu pour prévenir les menaces connues et inconnues sur le réseau, le cloud et les points de terminaison.
* [Palo Alto Networks - WildFire intégration](https://servicenow-prod.fluidtopics.net/He6n~fcjCMwqAXUB_t5arQ "Palo Alto Networks - WildFire est une application basée sur le cloud qui interagit avec le pare-feu de votre système."): l'intégration de Wildfire vous permet d'interroger par programmation des tâches d'analyse sur Wildfire et de récupérer les résultats historiques via une interface d'API XML simple.
* [Présentation de Qualys Vulnerability Integration](https://servicenow-prod.fluidtopics.net/J_k5xfehxdn0Qb7yUHHopQ "Les Qualys capteurs du produit collectent les données et les envoient automatiquement à l’application, qui analyse et corrèle Qualys les informations en continu. Il s’intègre Réponse aux vulnérabilitésQualys Vulnerability Integration facilement pour mapper les vulnérabilités aux CI et aux services d’entreprise afin de déterminer l’impact et la priorité des menaces potentiellement malveillantes."): Qualys Cloud Platform est utilisé dans Réponse aux vulnérabilités.
* [Splunk - Intégration de l'enrichissement pour les incidents](https://servicenow-prod.fluidtopics.net/7NDGWgnVL~jsxJJ0E0fQkg "L’intégration Splunk d’enrichissement d’incident recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité."): recherche vos journaux et ajoute des informations de perception pertinentes à vos incidents de sécurité.
* [Intégration de VirusTotal](https://servicenow-prod.fluidtopics.net/0gef0mY0uiJWwW~tadIH8Q "L’intégration VirusTotal vous permet de demander l’analyse des adresses IP, des fichiers, des hachages de fichiers et des adresses URL suspects afin d’aider à déterminer s’ils sont malveillants."): utilisé dans Renseignements sur les menaces. Pour utiliser cette source de recherche, vous devez [activer le module d'extension VirusTotal Integration](https://servicenow-prod.fluidtopics.net/N7OBoXGngIh1tHNNlLH8KA "Vous pouvez activer les modules d’extension pour les intégrations tierces et les configurer pour une utilisation à partir du même écran.").
* [Configuration de l'intégration de l'API WhoisXML](https://servicenow-prod.fluidtopics.net/XY98easUrlsA6w~0U8RzHg "Avant de pouvoir utiliser l’intégration Whois, vous devez activer le module d’extension et ajouter les informations d’identification. Si nécessaire, vous pouvez également mettre à jour votre certification X509 SSL."): fournit des données cohérentes et bien structurées à partir d'une recherche Whois. Maintient des données Whois précises accessibles 24h/24 et 7j/7.
{#third-party-integrations__ul_nhr_h3p_tv}
* **[Activer et configurer les intégrations tierces](https://servicenow-prod.fluidtopics.net/N7OBoXGngIh1tHNNlLH8KA)**   
  Vous pouvez activer les modules d'extension pour les intégrations tierces et les configurer pour une utilisation à partir du même écran.
* **[Créer une intégration](https://servicenow-prod.fluidtopics.net/c8WRUk3oH47pJ8rQgN8A_g)**   
  Vous pouvez créer une intégration et ajouter la carte d'intégration associée à l'écran Intégrations de sécurité. Cette procédure est destinée aux partenaires qui créent des intégrations tierces.

**Concepts associés**   

* [Types d'intégrations ServiceNow fournies](https://servicenow-prod.fluidtopics.net/cDsVA~XNqKyInNQd0d5Cig "Les Opérations de sécurité applications (Réponse aux incidents de sécurité, Renseignements sur les menaceset Réponse aux vulnérabilités) peuvent être intégrées de manière transparente à d’autres ServiceNow applications pour améliorer leurs fonctions.")
* [Conseils pour l'écriture d'intégrations](https://servicenow-prod.fluidtopics.net/ZCSx3kNyS~TEv~tfyredFA "Évitez certains des pièges que vous pouvez rencontrer lors de l’écriture de vos propres intégrations en suivant ces directives.")
* [Dépannage de l'intégration](https://servicenow-prod.fluidtopics.net/M0LdqaX1MjifBVcdfP6oaQ "Ces suggestions de dépannage peuvent vous aider à résoudre les problèmes courants que vous pouvez rencontrer lors de la configuration ou de l’exécution d’intégrations.")

