맬웨어 검사를 시작하도록 프로파일 구성
맬웨어 검사 시작 기능 및 프로필을 실행하려는 다른 McAfee ePO 기능을 사용하여 프로필을 만든 후 정의한 특정 조건에서 호출되도록 프로필의 설정을 구성합니다.
시작하기 전에
필요한 역할: sn_si.admin
이 태스크 정보
sn_si.admin 역할을 가진 사용자는 (SIR) 보안 인시던트에서 ServiceNow AI Platform 보안 인시던트 응답 지정한 조건이 충족될 때만 검사를 예약하도록 프로파일을 구성합니다. 스캔을 트리거하는 보안 인시던트의 조건을 정의합니다. 프로파일에 대해 선택하는 다른 McAfee ePO 모든 기능은 트리거 조건을 공유합니다. CI(구성 항목) 필드에 대한 대체 입력 필드를 선택하고 필터링 조건을 설정하는 옵션을 사용할 수 있습니다. 트리거 이벤트와 관련된 보안 인시던트만 SIR 자동으로 프로파일을 호출하도록 필터링을 설정할 수 있습니다.
호스트 격리 작업과 마찬가지로 보안 인시던트에서 SIR 직접 요청 시 검사를 시작할 수 있습니다. 수동으로 검사를 시작하는 방법에 대한 자세한 내용은 문서를 참조하십시오 보안 인시던트에서 수동으로 프로파일 트리거 McAfee ePO.