---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Lancer l'analyse anti-programme malveillant

# Tester les incidents de sécurité pour lancer l'analyse anti-programme malveillant {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Après avoir configuré un profil pour l'analyse des programmes malveillants, testez-le et affichez les incidents de sécurité qui correspondent aux paramètres de votre profil. Prévisualisez les résultats de l'analyse dans les listes connexes d'un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR).

## Avant de commencer

Rôle requis : sn_si.admin

## Pourquoi et quand exécuter cette tâche

En tant qu'utilisateur disposant du rôle sn_si.admin, vérifiez que le profil avec l'option d'analyse anti-programme malveillant est invoqué et que les résultats de la recherche d'analyse correspondent à ce qui est attendu avec un aperçu des listes connexes sur un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR). L'aperçu vous permet de valider que les résultats de l'analyse sont renvoyés comme prévu pour le profil.

## Procédure

1. Si la page Tester l'incident n'est pas affichée, cliquez sur Tester l'incident dans la barre de progression.  
   La page Tester l'incident s'affiche pour votre profil. Pour cet exemple, le profil Lancer l'analyse anti-programme malveillant que vous avez créé et configuré dans les sections précédentes s'affiche.
2. À droite du champ supérieur, cliquez sur l'icône de recherche pour sélectionner un incident de sécurité à afficher dans l'aperçu.  

   Seuls les incidents de sécurité qui correspondent aux critères de profil sont affichés.
3. Dans la colonne Numéro de la liste qui s'affiche, sélectionnez un élément que vous souhaitez afficher dans l'aperçu.  
   Le numéro de l'incident de sécurité est affiché dans le champ.
4. Répétez les étapes 2 et 3 jusqu'à ce que tous les incidents que vous souhaitez prévisualiser s'affichent dans les champs.  
   Sélectionnez jusqu'à cinq incidents de sécurité pour l'aperçu.
5. Cliquez sur McAfee ePO Preview.  
   Les incidents de sécurité qui correspondent aux conditions d'événement de votre profil s'affichent. Une fois la page chargée, les onglets de chaque incident de sécurité s'affichent en bas de la page.
6. Faites défiler pour afficher les notes de travail.  
   Remarque :  
   Le workflow de la liste des événements de menace fait partie de l'analyse. Pour plus d'informations sur la création d'un profil avec l'aptitude d'analyse anti-programme malveillant, reportez-vous à la section [Créer un profil d'aptitude](https://servicenow-prod.fluidtopics.net/MuZ75wGDdEP4GGOuEko1CQ "Créez un profil et sélectionnez les McAfee ePO options que vous souhaitez que le profil exécute.").  
   Les analyses sont parfois programmées pour s'exécuter après les heures de pointe afin de minimiser leur impact sur les utilisateurs du réseau. Il se peut que l'analyse ne se termine pas immédiatement. Dans ce cas, au-dessus de l'incident de sécurité, une balise de sécurité s'affiche pour indiquer que l'analyse est planifiée. Reportez-vous aux notes de travail pour connaître l'état du workflow. Les notes de travail listent lorsque les workflows démarrent et sont terminés avec succès. Pour cet exemple, les notes de travail de la figure suivante montrent que l'analyse a démarré et qu'elle s'est terminée avec succès. L'option Répertorier les événements de menace a également été lancée et terminée avec succès dans le cadre de l'analyse.  
   La figure suivante montre un exemple de balise de sécurité sur l'incident de sécurité associé.

   Lors d'un incident de sécurité, une fois l'analyse terminée, la balise planifiée est automatiquement remplacée par la balise terminée.
7. Une fois que vous avez vérifié que l'analyse est terminée avec succès, sur l'incident de sécurité, faites défiler pour afficher les liens connexes et cliquez sur Afficher toutes les listes connexes.  
   Les résultats de l'événement de menace et la liste Détails de l'événement de menace sont affichés sous forme d'onglets.
8. Si la liste Détails de l'événement de menace n'est pas sélectionnée, sélectionnez-la pour afficher les résultats.  
9. Cliquez sur un élément dans la colonne Source pour ouvrir un enregistrement et afficher les données d'enrichissement.  
   Les données d'enrichissement incluent les informations suivantes.
   * Valeur du champ CI qui a été mise en correspondance lors de l'analyse.
   * Dernière date d'enregistrement avec le fuseau horaire. Ces données font référence au moment où, en heure locale, les données les plus récentes ont été extraites de la McAfee ePO console.
   * Données brutes

   {#mcafee-epo-test-incident-malscan__ul_uzw_yg1_bgb}

   Vous avez vérifié avec succès que le workflow d'analyse s'est terminé correctement pour les incidents de sécurité qui correspondent aux critères de déclenchement automatique que vous avez définis pour ce profil.
10. Choisissez-en un pour continuer.

    | Option | Description |
    | Précédent | Revenez à l'étape de configuration du profil. Si vous n'êtes pas satisfait des résultats du test et de l'aperçu, continuez à configurer les paramètres de profil. |
    | Terminer | Terminez la configuration. Vous êtes invité à confirmer l'activation. |
    |-|-|

    {#mcafee-epo-test-incident-malscan__choicetable_t1b_wrv_bgb}
{#mcafee-epo-test-incident-malscan__steps_hbn_c53_sfb}
**Sujet précédent :** [Utilisation de l'intégration McAfee ePO dans Analyst Workspace](https://servicenow-prod.fluidtopics.net/aLVq_Rnt1IAGmmZ_dko7Pg "Utilisez l’intégration McAfee ePO pour exploiter les McAfee ePO options de l’espace de travail d’analyste SIR.")  
**Sujet suivant :** [Tester les incidents de sécurité et approuver les demandes pour l'hôte isolé](https://servicenow-prod.fluidtopics.net/dBb9i3oMDJ349NNkVzlkng "L’étape de test et d’aperçu vous permet de valider que les résultats des workflows d’isolement de l’hôte et de suppression de l’isolement de l’hôte sont renvoyés comme prévu pour le profil.")

