Liste de vérification pour l’intégration McAfee ePO
Utilisez cette liste de vérification pour vous guider à travers toutes les tâches de l’intégration. La liste de vérification suivante comprend des tâches de configuration et d’installation ainsi que des exemples de cas d’utilisation qui incluent les résultats attendus pour l’intégration.
Avant de commencer
Rôle requis : les rôles sont répertoriés pour chaque étape.
Pourquoi et quand exécuter cette tâche
Suivez votre progression avec l’installation, l’installation et la configuration de l’intégration avec la table suivante. Terminez toutes les tâches d’une étape avant de passer à l’étape suivante. Chaque ligne de la table répertorie les tâches et identifie les rôles requis pour effectuer les tâches. Les rubriques numérotées du guide d’installation et de configuration sont également référencées.
Procédure
| Élément | Description |
|---|---|
En tant qu’utilisateur disposant du rôle d’administrateur ServiceNow AI Platform® , configurez votre ServiceNow AI Platform® instance.
|
|
En tant qu’administrateur McAfee ePO , configurez votre McAfee ePO console.
Pour plus d’informations et pour obtenir le fichier du module d’extension dans votre ServiceNow AI Platform instance, accédez à et, dans le champ Rechercher, entrez ServiceNow Security Operations Extension for McAfee ePO. |
|
| En tant qu’utilisateur disposant du rôle d’administrateur ServiceNow AI Platform , installez l’application McAfee ePO à partir de , ServiceNow Store configurez un serveur et connectez-vous à la McAfee ePO console. Pour plus d'informations, consultez Installez l’application et configurez un serveur pour l’intégration McAfee ePO. |
|
| En tant qu’utilisateur ayant le rôle d’administrateur d’incident ServiceNow AI Platform de sécurité, modifiez les noms des balises de sécurité dans votre ServiceNow AI Platform® instance afin qu’ils correspondent aux noms de balises que vous avez créés dans votre McAfee ePO console. Pour plus d'informations, consultez Modifier les balises de sécurité dans le ServiceNow AI Platform pour l’intégration McAfee ePO. |
|
| En tant qu’utilisateur ayant le rôle d’administrateur d’incident de sécurité, créez un profil pour McAfee ePO les options. Pour plus d’informations sur les profils, reportez-vous à la section McAfee ePO Profils d’aptitude d’intégration. Pour connaître les étapes nécessaires à la création d’un profil, reportez-vous à la section Créer un profil d’aptitude. |
|
En tant qu’utilisateur ayant le rôle d’administrateur d’incident de sécurité, configurez un profil et testez les incidents de sécurité.
Pour plus d’informations sur les conditions de déclenchement et le champ CI alternatif, reportez-vous à la section Définir des conditions de déclenchement avec un champ d’élément de configuration (CI). Pour connaître les étapes nécessaires à la configuration d’un profil, tester et prévisualiser les incidents de sécurité, ainsi que des exemples de types de profil, reportez-vous aux exemples ci-dessous Configurer les paramètres. |
|
| En tant qu’utilisateur ayant le rôle d’analyste ServiceNow AI Platform des incidents de sécurité, soumettez des demandes supplémentaires pour les analyses de programme malveillant et répertoriez les événements de menace. Pour plus d'informations, voir Déclencher McAfee ePO manuellement le profil à partir d’un incident de sécurité Dans le ServiceNow AI Platform, en tant qu’utilisateur disposant d’un rôle d’approbation, ou en tant que membre d’un groupe d’approbation, approuvez les demandes d’isolement de l’hôte et de suppression de l’isolement. Pour plus d’informations sur le traitement des demandes d’approbation, reportez-vous à la section Créer un groupe d’approbation. |