HPE Security ArcSight ESM : intégration de l’analyseur d’e-mails

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • L’intégration de l’analyseur d’e-mails HPE Security ArcSight ESM est prise en charge à l’aide d’un analyseur d’e-mails qui utilise les notifications par e-mail d’ESM pour créer des incidents de sécurité.

    Configurer HPE Security ArcSight ESM : intégration de l’analyseur d’e-mails

    HPE Security ArcSight ESM : l’intégration de l’analyseur d’e-mails utilise les notifications par e-mail d’ESM pour diriger les workflows d’enrichissement et de réponse.

    Avant de commencer

    Rôle requis : sn_si_admin

    Pourquoi et quand exécuter cette tâche

    Un modèle HPE Security ArcSight ESM - Analyseur d’e-mails est fourni pour l’intégration. Il doit être configuré et activé avant l’intégration. La mise à jour de l’analyseur l’active.

    Procédure

    1. Accédez à la Tout > Opérations de sécurité > Intégrations > Configurations d'intégration.
      Les intégrations de sécurité disponibles apparaissent sous la forme d’une série de cartes.
      HPE Security ArcSight ESM : carte de l’analyseur d’e-mails
    2. Dans la carte HPE Security ArcSight ESM - Analyseur d’e-mails, cliquez sur Configurer.
    3. Dans la boîte de dialogue HPE Security ArcSight ESM - Configuration de l’analyseur d’e-mails , cliquez sur le lien Configurer l’analyseur d’e-mails .
    4. Cliquez sur le lien ArcSight ESM pour modifier les paramètres dans l’analyseur d’e-mails du modèle fourni.
      Renseignez au minimum le champ L’e-mail provient de . Pour créer votre propre analyseur d’e-mails, reportez-vous à la section Créer des analyseurs d’e-mails dans Security Operations.
    5. Cochez la case Actif .
    6. Cliquez sur Mettre à jour dans le formulaire Analyseur d’e-mails .
      L’analyseur d’e-mails est actif. Vous n’avez pas besoin de revenir aux configurations d’intégration.