Configurer un profil pour lancer l’analyse anti-programme malveillant
Après avoir créé un profil avec l’aptitude Lancer l’analyse anti-programme malveillant et toutes les autres McAfee ePO options que vous souhaitez que le profil exécute, configurez les paramètres du profil afin qu’il soit invoqué dans les conditions spécifiques que vous définissez.
Avant de commencer
Rôle requis : sn_si.admin
Pourquoi et quand exécuter cette tâche
En tant qu’utilisateur disposant du rôle sn_si.admin, configurez le profil de manière à ce qu’il planifie une analyse uniquement lorsque les conditions que vous spécifiez sont remplies sur ServiceNow AI Platform Réponse aux incidents de sécurité les incidents de sécurité (SIR). Vous définissez les conditions des incidents de sécurité qui déclenchent l’analyse. Toutes les autres McAfee ePO options que vous sélectionnez pour le profil partagent les conditions de déclenchement. Les options permettant de sélectionner un autre champ d’entrée pour le champ Élément de configuration (CI) et de définir les conditions de filtrage sont disponibles. Vous préférez peut-être définir un filtrage de sorte que seuls les SIR incidents de sécurité liés à votre événement déclencheur invoquent automatiquement le profil.
Comme pour l’action Isoler l’hôte, vous pouvez lancer une analyse sur demande directement à partir d’un SIR incident de sécurité. Pour plus d’informations sur le lancement manuel d’une analyse, reportez-vous à la section Déclencher McAfee ePO manuellement le profil à partir d’un incident de sécurité.