통합을 위한 McAfee ePO 검사 목록

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • 이 검사 목록을 사용하여 통합의 모든 작업을 안내합니다. 다음 검사 목록에는 설정 및 설치 작업과 통합에 대한 예상 결과를 포함하는 사용 사례의 예가 포함되어 있습니다.

    시작하기 전에

    필요한 역할: 각 단계에 대한 역할이 나열됩니다.

    이 태스크 정보

    다음 테이블을 사용하여 통합의 설정, 설치 및 구성을 통해 진행 상황을 추적합니다. 다음 단계로 이동하기 전에 한 단계의 모든 작업을 완료합니다. 테이블의 각 행은 작업을 나열하고 작업을 수행하는 데 필요한 역할을 식별합니다. 설치 및 구성 안내서의 번호가 매겨진 항목도 참조됩니다.

    프로시저

    표에 제시된 순서대로 단계를 수행합니다.
    표 1. 검사 목록
    항목 설명
    확인란입니다.
    관리자 역할을 가진 Now Platform® 사용자로서 인스턴스를 설정합니다 Now Platform® .
    1. 보안 인시던트 응답 역할 할당 Now Platform®
    2. 통합을 지원하는 플러그인 ServiceNow 보안 인시던트 응답 및 기타 플러그인이 Now Platform릴리스에 대해 설치되고 활성화되어 있는지 확인합니다.
    3. 인스턴스에 MID Server Now Platform® 를 설치하고 구성합니다.
    4. 호스트 격리에 대해 보안 인시던트 분석가로부터 제출된 요청을 처리하고 맬웨어 스캔 작업을 시작하려면 승인 그룹을 생성합니다.
    자세한 내용은 통합을 위한 McAfee ePO 인스턴스 설정 Now Platform 문서를 참조하십시오.
    확인란입니다.
    관리자로서 McAfee ePO 본체를 설정합니다 McAfee ePO .
    1. 버전 5.9 McAfee ePO를 사용하고 있는지 확인합니다.
    2. 콘솔에 McAfee ePO 확장 플러그인을 ServiceNow 설치합니다.
    3. 콘솔에서 McAfee ePO 호스트 격리에 대한 보안 태그를 생성했는지 확인하고 맬웨어 검사 작업을 시작합니다.
    자세한 내용은 (SIR)와 보안 인시던트 응답 통합하도록 콘솔 설정 McAfee ePO 문서를 참조하십시오.

    자세한 내용을 확인하고 확장 플러그인 파일을 얻으려면 인스턴스에서 Now Platform 다음으로 이동하십시오. 지식 > 문서 > 모두 을 클릭하고 검색 필드에 ServiceNow Security Operations Extension for McAfee ePO를 입력합니다.

    확인란입니다.
    관리자 역할의 Now Platform 사용자로 에서 애플리케이션을 ServiceNow Store설치 McAfee ePO 하고, 서버를 구성하고, 콘솔에 McAfee ePO 연결합니다.

    자세한 내용은 애플리케이션을 설치하고 통합을 위한 McAfee ePO 서버를 구성합니다 문서를 참조하십시오.

    확인란입니다.
    보안 인시던트 관리자 역할의 Now Platform 사용자는 콘솔에서 생성한 태그 이름과 일치하도록 인스턴스의 Now Platform® 보안 태그 이름을 편집합니다 McAfee ePO .

    자세한 내용은 통합용 McAfee ePO 보안 태그 Now Platform 편집 문서를 참조하십시오.

    확인란입니다.
    보안 인시던트 관리자 역할의 사용자가 역량에 대한 프로파일을 McAfee ePO 생성합니다.

    프로필에 대한 자세한 내용은 을 참조하십시오 McAfee ePO 통합 기능 프로파일. 프로필을 만드는 데 필요한 단계는 을 참조하십시오 통합을 위한 McAfee ePO 역량 프로파일 생성.

    확인란입니다.
    보안 인시던트 관리자 역할의 사용자는 프로필을 구성하고 보안 인시던트를 테스트합니다.
    1. 트리거 조건 및 설정에 대한 정보를 검토합니다.
    2. 프로필을 구성합니다.
    3. 보안 인시던트를 테스트하고 미리 봅니다.
    4. 보안 인시던트의 관련 목록에서 검색 결과 및 기타 상세 정보를 찾습니다.
    5. 다양한 유형의 프로파일을 생성 및 구성하고 각 유형에 대한 보안 인시던트를 테스트합니다.

    트리거 조건 및 대체 CI 필드에 대한 자세한 내용은 을 참조하십시오 프로파일의 CI(구성 항목) 필드를 McAfee ePO 사용하여 트리거 조건 정의. 프로필을 구성하고, 보안 인시던트를 테스트하고, 미리 보는 데 필요한 단계와 프로필 유형의 예는 다음 통합을 위한 McAfee ePO 프로파일 구성예를 참조하십시오 .

    확인란입니다.
    보안 인시던트 분석가 역할을 가진 Now Platform 사용자는 맬웨어 검사 및 위협 이벤트 나열에 대한 추가 요청을 제출합니다. 자세한 내용은 보안 인시던트에서 수동으로 프로파일 트리거 McAfee ePO 문서를 참조하십시오.

    에서 Now Platform승인 역할이 있는 사용자 또는 승인 그룹의 구성원이 호스트 격리 및 격리 제거 요청을 승인합니다.

    승인 요청 처리에 대한 자세한 내용은 다음 문서를 참조하십시오 승인 그룹 생성.

    설정 단계를 성공적으로 완료하고 애플리케이션을 설치 및 구성했으며 통합에 대한 예상 결과를 확인했습니다.