Verwenden der McAfee ePO -Integration in Analyst Workspace
Verwenden Sie die Integration von McAfee ePO, um die Fähigkeiten von McAfee ePO im SIR-Analystenarbeitsbereich zu nutzen.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Bevor Sie die McAfee ePO -Integration im Security Incident Response-Arbeitsbereich verwenden, müssen Sie sie aus dem ServiceNow Store herunterladen und konfigurieren. Weitere Informationen finden Sie unter Richten Sie Ihre Now Platform -Instanz für die McAfee ePO -Integration ein.
Warum und wann dieser Vorgang ausgeführt wird
Sie können die McAfee ePO -Integration verwenden, um Korrekturaktionen für die Endpunkte in Echtzeit durchzuführen, Profile zum Sammeln von Details zum Host zu verwenden und im Arbeitsbereich Security Incident Response bestimmte Abfragen oder Aktionen für den Endpunkt durchzuführen.
Die McAfee ePO -Integration ermöglicht Analysten die Verwendung der folgenden McAfee ePO -Fähigkeiten im Analyst Workspace Security Incident Response :
- Hostdetails abrufen
- Host isolieren
- Isolation entfernen
- Zusätzliche Aktion(en) für Endpunkt ausführen