---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégration McAfee ePO

# Intégration McAfee ePO {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

L'intégration McAfee ePO de la fonction de détection et de réponse des points de terminaison (EDR) aide les analystes du Centre des opérations de sécurité (SOC) à identifier les cybermenaces et à réparer les dommages causés par les fichiers malveillants.

## Vue d'ensemble de l'intégration McAfee ePO {#mcaffee-epo-overview-arch__section_zks_4kt_mfb}

Deux ensembles d'options sont utilisés dans cette intégration, les options qui appellent des McAfee ePO actions, telles que l'isolement d'un hôte et le lancement d'une analyse de programme malveillant, et les options qui exécutent des requêtes pour recueillir des détails sur le système et les événements de menace. Les deux types d'options, les actions et les requêtes, sont invoqués à partir de votre ServiceNow AI Platform® instance. Vous pouvez regrouper ces options afin qu'elles s'exécutent automatiquement lorsqu'un type spécifique d'événement de sécurité se produit, ou vous pouvez les invoquer manuellement à partir d'un ServiceNow AI Platform® incident de sécurité.

Les options suivantes McAfee ePO sont disponibles pour cette intégration.

Obtenir les détails du système
:   Rassemblez les détails du système, y compris ceux du système d'exploitation.

Lancer l'analyse anti-programme malveillant
:   En fonction de la configuration et de la planification de l'analyse, lancez l'analyse d'un point de terminaison impacté.

Isoler/Ne pas isoler l'hôte
:   Supprimez un système de l'accès au réseau pour enquête et restaurez l'accès au réseau.

Répertorier les événements de menace
:   Rassemblez l'état de conformité et les événements de menace les plus récents.

## Fonctionnalités principales {#mcaffee-epo-overview-arch__section_hdr_4lz_mfb}

Cette intégration comprend les fonctionnalités clés suivantes.

* Prend en charge le déclenchement automatisé des requêtes basées sur les conditions de l'incident McAfee ePO .
* Prend en charge le lancement McAfee ePO manuel d'options à partir d'incidents ServiceNow AI Platform® Réponse aux incidents de sécurité de sécurité ()SIR qui exécutent des actions à la demande.
* La possibilité de créer plusieurs profils pour déclencher différents types d'options McAfee ePOServiceNow AI Platform® Opérations de sécurité . Ces profils collectent des informations sur les événements de menace ou exécutent des actions en fonction des conditions de catégories d'incidents spécifiques, telles que les programmes malveillants.
* Validez la configuration de votre profil avec un aperçu des résultats sur SIR les McAfee ePO incidents de sécurité.
* Si le balisage est activé, les balises de sécurité identifient les McAfee ePO fonctionnalités initialement lancées par un workflow et lorsque les requêtes ou actions sont terminées avec succès.
* Une piste d'audit complète des requêtes et des actions est publiée dans les notes de McAfee ePO travail sur SIR les incidents de sécurité, et les commandes de celles-ci ServiceNow AI Platform® sont enregistrées dans la McAfee ePO console.
* Prend en charge plusieurs McAfee ePO consoles.
{#mcaffee-epo-overview-arch__ul_k43_bjx_42b}

## ServiceNow Modules d'extension {#mcaffee-epo-overview-arch__section_sw3_mqb_2gb}

Le module d'extension com.snc.si_dep est requis. Ce module d'extension installe automatiquement toutes les dépendances requises pour prendre en charge le Réponse aux incidents de sécurité produit. Installez et activez ce module d'extension avant d'installer et d'activer les autres Opérations de sécurité applications.  
Les applications suivantes Opérations de sécurité doivent être installées et activées à partir du ServiceNow Store. Installez puis activez une application à la fois dans l'ordre indiqué ci-dessous pour assurer une installation fluide :

1. Cadre de travail d'intégration de sécurité
2. Prise en charge de la sécurité commune
3. Orchestration de support de sécurité
4. Réponse aux incidents de sécurité
5. Espace de travail Réponse aux incidents de sécurité
{#mcaffee-epo-overview-arch__ol_xcx_jzk_tgb}

Pour en savoir plus sur la configuration de votre ServiceNow AI Platform instance pour l'intégration, reportez-vous à la rubrique [Configurez votre ServiceNow AI Platform instance pour l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/0P7DpOECQUmxRllyLgaTdQ "La section suivante répertorie les tâches de configuration que vous devez effectuer dans votre ServiceNow AI Platform instance avant d’installer l’application pour l’intégration McAfee ePO .").

## Module d'extension de l'extension ServiceNow {#mcaffee-epo-overview-arch__section_pys_t2d_t3b}

Le module d'extension ServiceNow Security Operations Extension pour McAfee ePO℠ est requis pour cette intégration. Vous installez ce ServiceNow module d'extension dans votre McAfee ePO console. Pour plus d'informations, consultez [Configurez votre ServiceNow AI Platform instance pour l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/0P7DpOECQUmxRllyLgaTdQ "La section suivante répertorie les tâches de configuration que vous devez effectuer dans votre ServiceNow AI Platform instance avant d’installer l’application pour l’intégration McAfee ePO .").

## Serveur MID {#mcaffee-epo-overview-arch__section_e2y_5rb_2gb}

Cette intégration nécessite l'installation et la configuration d'un serveur MID dans votre ServiceNow AI Platform® instance pour vous connecter au McAfee ePO serveur (console). Consultez le [site Web de la documentation produit ServiceNow](https://servicenow.com/docs) pour plus d'informations sur les serveurs MID.

## Versions prises en charge de McAfee {#mcaffee-epo-overview-arch__section_uj4_xgr_qfb}

L'intégration prend en charge les versions 5.9.1 et 5.10 de McAfee ePO. Il prend en charge McAfee Agent : MA 5.5.1.388 Pour plus d'informations sur les produits McAfee et ePolicy Orchestrator, consultez le [site Web des produits McAfee](https://www.mcafee.com/en-us/index.html).

L'intégration prend en charge la version 10.5 du produit McAfee Endpoint Security Threat Prevention. Si vous n'exécutez pas la version 10.5, consultez votre McAfee ePO administrateur pour voir si votre version peut prendre en charge les analyses à la demande via des actions de balise.

McAfee ePO Les balises de sécurité sont utilisées dans cette intégration. Vous devez créer ces balises dans votre McAfee ePO console. Pour plus d'informations sur ces balises, reportez-vous à la section [Configurer votre McAfee ePO console pour l'intégration à Réponse aux incidents de sécurité (SIR)](https://servicenow-prod.fluidtopics.net/En_jBwS_LqU2tGwQTR3fHQ "La section suivante répertorie les étapes de configuration que vous devez effectuer dans votre McAfee ePO console avant d’installer l’application à partir de pour ServiceNow Store l’intégration.").

## Références {#mcaffee-epo-overview-arch__section_y2r_wqb_2gb}

{#mcaffee-epo-overview-arch__table_axk_n23_2gb__entry__3}

| Référence | Identificateur de document | Titre de document |
|-|-|-|
| 1 | Site Web des produits McAfee | [Site Web des produits McAfee](https://www.mcafee.com/en-us/index.html) |
| 2 | Documentation de McAfee Business Product pour ePolicy Orchestrator Cloud | [Documentation produit McAfee](https://docs.mcafee.com/bundle?value=225) |
| 3 | ServiceNow Site web de la documentation produit | [Site Web de la documentation produit ServiceNow](https://servicenow.com/docs) |
[ ]

{#mcaffee-epo-overview-arch__table_axk_n23_2gb}

Pour obtenir une liste de vérification permettant de suivre votre progression dans la configuration, l'installation et la vérification des résultats de l'intégration, reportez-vous à la section [Liste de vérification pour l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/SEWBP8H3Ev~pbN1Wl0FRlA "Utilisez cette liste de vérification pour vous guider dans toutes les tâches de l’intégration. La liste de vérification suivante comprend des tâches de configuration et d’installation, ainsi que des exemples de cas d’utilisation qui incluent les résultats attendus pour l’intégration.").

Pour une installation fluide de l'application et pour vous aider à vérifier les résultats attendus, suivez les rubriques dans l'ordre dans lequel elles sont présentées.
1. [Architecture d'intégration pour McAfee ePO](https://servicenow-prod.fluidtopics.net/j0eVfZ2Ai2pQMPkQ0SJLow)  
   La rubrique suivante est une vue d'ensemble de l'architecture du système et répertorie les principales fonctionnalités de l'intégration. Cette section fournit également des informations sur les étapes de configuration que vous devez effectuer dans votre ServiceNow AI Platform instance et dans la console McAfee ePolicy Orchestrator (McAfee ePO) avant d'installer l'application à partir du ServiceNow Store.
2. [Liste de vérification pour l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/SEWBP8H3Ev~pbN1Wl0FRlA)  
   Utilisez cette liste de vérification pour vous guider dans toutes les tâches de l'intégration. La liste de vérification suivante comprend des tâches de configuration et d'installation, ainsi que des exemples de cas d'utilisation qui incluent les résultats attendus pour l'intégration.
3. [Configurez votre ServiceNow AI Platform instance pour l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/0P7DpOECQUmxRllyLgaTdQ)  
   La section suivante répertorie les tâches de configuration que vous devez effectuer dans votre ServiceNow AI Platform® instance avant d'installer l'application pour l'intégration McAfee ePO .
4. [Configurer votre McAfee ePO console pour l'intégration à Réponse aux incidents de sécurité (SIR)](https://servicenow-prod.fluidtopics.net/En_jBwS_LqU2tGwQTR3fHQ)  
   La section suivante répertorie les étapes de configuration que vous devez effectuer dans votre McAfee ePO console avant d'installer l'application à partir de pour ServiceNow Store l'intégration.
5. [Installez l'application et configurez un serveur pour l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/q32TIDQdIjEVq74iq2lURQ)  
   Avant d'appeler les workflows pour l'intégration, installez et configurez l'application McAfee ePO à partir de ServiceNow Store sur votre ServiceNow AI Platform instance. La configuration est requise pour se connecter à la McAfee ePO console.
6. [Modifier les balises de sécurité dans le ServiceNow AI Platform pour l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/rjIhWq9YrFG3Rv8ZlwRmmg)  
   Dans le cadre de la configuration de l'intégration, modifiez les noms de balises de sécurité que vous avez créés dans votre McAfee ePO console de votre ServiceNow AI Platform instance. Modifiez les noms de balises dans votre ServiceNow AI Platform instance afin qu'ils correspondent aux noms des balises dans votre McAfee ePO console.
7. [Créer un groupe d'approbation](https://servicenow-prod.fluidtopics.net/EFPwghaUpf8bCWvUsgW7BA)  
   Créez un groupe d'approbation pour l'intégration qui peut approuver les demandes d'isolement McAfee ePOOpérations de sécurité des ordinateurs hôtes et de restauration de ceux-ci sur le réseau.
8. [McAfee ePO Profils d'aptitude d'intégration](https://servicenow-prod.fluidtopics.net/dNitxiLUhlwHpJSCProPKQ)  
   En tant qu'utilisateur ayant le rôle d'administrateur d'incidents de sécurité (sn_si.admin), vous créez des profils pour les options de McAfee ePO votre ServiceNow AI Platform® instance. Vous regroupez les requêtes ou les actions dans des profils et déterminez les McAfee ePO options que vous souhaitez exécuter lorsqu'un nouvel incident de sécurité est créé.
9. [Déclencher McAfee ePO manuellement le profil à partir d'un incident de sécurité](https://servicenow-prod.fluidtopics.net/5kAkglsOCEFP6ZVsDdcZTQ)  
   Déclenchez manuellement un profil d'aptitude à partir d'un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR).
10. [Déclencher des actions supplémentaires dans l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/ST3q7CdOcbM0~5C0mcOrsw)  
    Les options Répertorier les événements de menace et Lancer une analyse anti-programme malveillant peuvent être déclenchées à partir de Exécuter des actions supplémentaires.
11. [Utilisation de l'intégration McAfee ePO dans Analyst Workspace](https://servicenow-prod.fluidtopics.net/aLVq_Rnt1IAGmmZ_dko7Pg)  
    Utilisez l'intégration McAfee ePO pour exploiter les McAfee ePO options de l'espace de travail d'analyste SIR.
12. [Tester les incidents de sécurité pour lancer l'analyse anti-programme malveillant](https://servicenow-prod.fluidtopics.net/02ax0zVCX1N~P_53IalF4w)  
    Après avoir configuré un profil pour l'analyse des programmes malveillants, testez-le et affichez les incidents de sécurité qui correspondent aux paramètres de votre profil. Prévisualisez les résultats de l'analyse dans les listes connexes d'un ServiceNow AI Platform Réponse aux incidents de sécurité incident de sécurité (SIR).
13. [Tester les incidents de sécurité et approuver les demandes pour l'hôte isolé](https://servicenow-prod.fluidtopics.net/dBb9i3oMDJ349NNkVzlkng)  
    L'étape de test et d'aperçu vous permet de valider que les résultats des workflows d'isolement de l'hôte et de suppression de l'isolement de l'hôte sont renvoyés comme prévu pour le profil.
14. [Modifier les noms et les couleurs des balises de début et de fin](https://servicenow-prod.fluidtopics.net/YELacAZ4adke99avr~HNwA)  
    Vous préférez peut-être modifier les noms et les couleurs des balises de démarrage et de complétion pour les options de lancement d'analyse anti-programme malveillant et d'isolation de l'hôte. Les balises de début et de fin vous aident à identifier rapidement les options invoquées à partir d'incidents de ServiceNow AI Platform Réponse aux incidents de sécurité sécurité (SIR).

**Concepts associés**   

* [Architecture d'intégration pour McAfee ePO](https://servicenow-prod.fluidtopics.net/j0eVfZ2Ai2pQMPkQ0SJLow "La rubrique suivante est une vue d’ensemble de l’architecture du système et répertorie les principales fonctionnalités de l’intégration. Cette section fournit également des informations sur les étapes de configuration que vous devez effectuer dans votre ServiceNow AI Platform instance et dans la console McAfee ePolicy Orchestrator (McAfee ePO) avant d’installer l’application à partir du ServiceNow Store.")

