ServiceNow AI Platform 통합을 위한 McAfee ePO 인스턴스 설정

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 3분
  • 다음 섹션에는 통합을 위한 애플리케이션을 설치하기 전에 인스턴스에서 완료해야 ServiceNow AI Platform® 하는 설정 작업이 나열되어 있습니다 McAfee ePO .

    요구 사항 설정

    필요한 역할: ServiceNow AI Platform 관리자(admin). 통합을 위해 McAfee ePO 인스턴스를 생성하기 ServiceNow AI Platform® 전에 다음 정보를 검토합니다.

    다음 표는 애플리케이션에 대한 설치 요구 사항 목록입니다. 에서 ServiceNow Store통합을 위한 애플리케이션을 설치하기 전에 이러한 작업을 완료했는지 확인합니다.
    작업 설정 설명
    필수 ServiceNow AI Platform®보안 인시던트 응답 (SIR) 역할을 할당했는지 확인합니다. 다음과 같은 역할이 필요합니다.
    • 애플리케이션을 설치하기 위한 시스템 관리자(admin) 역할을 가진 사용자입니다.
    • 보안 인시던트 관리자(sn_si.admin) 역할의 사용자가 애플리케이션을 구성하고 프로파일을 생성, 활성화 및 제거합니다.
    • 보안 인시던트 분석가(sn_si.analyst) 역할을 가진 사용자는 보안 인시던트를 다룹니다. 작업에는 보안 인시던트에서 프로파일을 수동으로 시작하는 작업이 포함됩니다. 구성 단계 중에 프로파일에서 승인 옵션을 선택한 경우 이 역할을 가진 사용자는 호스트를 격리하고 네트워크에 반환하기 위한 요청도 제출합니다.
    의 버전 5.9 McAfee ePO를 사용하고 있는지 확인합니다. 통합은 McAfee ePolicy Orchestrator의 버전 10.4.3을 지원합니다.
    콘솔에 확장 플러그인을 McAfee ePO 설치 ServiceNow 했는지 확인합니다. ServiceNow 콘솔에 플러그인을 McAfee ePO 설치합니다.

    자세한 내용을 확인하고 플러그인 파일을 ServiceNow AI Platform 가져오려면 인스턴스에서 지식 > 문서 > 모두 그리고 검색 필드에 ServiceNow Security Operations Extension for McAfee ePO를 입력합니다.

    ServiceNow 통합을 위해 애플리케이션을 설치하기 전에 통합을 지원하는 데 필요한 핵심 애플리케이션이 설치되고 활성화되었는지 확인합니다.

    보안 인시던트 응답 의존성 플러그인(com.snc.si_dep)이 필요합니다. 이 플러그인은 제품을 지원하는 데 필요한 모든 종속성을 보안 인시던트 응답 자동으로 설치합니다. 통합에 필요한 다른 보안 운영 애플리케이션을 설치하고 활성화하기 전에 이 플러그인을 설치하고 활성화합니다.

    에서 ServiceNow Store다음 보안 운영 애플리케이션이 설치되고 활성화되는지 확인합니다. 설치되지 않은 경우 원활한 설치를 위해 다음 순서로 한 번에 하나의 애플리케이션을 설치하고 활성화합니다.

    1. 보안 인시던트 응답
    2. 보안 인시던트 응답 작업 공간
    3. 보안 통합 프레임워크
    4. Security Support Common
    5. 보안 지원 오케스트레이션

    Security Operations Core 애플리케이션 설치에 대한 자세한 내용은 해당 애플리케이션 활성화 ServiceNow Store문서를 참조하십시오제품 또는 애플리케이션에 대한 보안 운영 권리 가져오기.

    MID Server를 설치하고 구성했는지 확인하십시오. 인스턴스에 설치 및 구성된 MID 서버가 필요합니다 ServiceNow AI Platform® . MID Server에 대한 자세한 내용은 ServiceNow 제품 설명서 웹 사이트를 참조하십시오.
    프로파일에 대한 승인 프로세스를 활성화하려면 요청을 처리할 승인 그룹을 생성했는지 확인합니다.

    호스트 시스템을 격리하고 네트워크에 복원하는 데 사용할 수 있는 선택적 승인 프로세스가 있습니다.

    이 옵션을 사용하는 경우 호스트 컴퓨터를 격리하고 네트워크에 복원하기 전에 사전 승인이 필요합니다.

    조직에서 이러한 작업에 대한 추가 제어 수준을 원하는 경우 프로파일에 대한 구성 단계 중에 승인 필요 옵션을 활성화합니다.

    기본적으로 승인 권한은 보안 인시던트 관리자(sn_si.admin)에게 ServiceNow AI Platform® 할당됩니다. 이 권한은 승인 그룹에 재할당할 수 있습니다. 그룹 내에서 모든 구성원은 요청을 승인하거나 거부할 수 있는 권한이 있습니다.

    프로파일 설정의 구성 단계에서 활성 승인 그룹을 선택합니다. 자세한 내용은 승인 그룹 생성 문서를 참조하십시오.