Liste de vérification pour l’intégration McAfee ePO
Utilisez cette liste de vérification pour vous guider à travers toutes les tâches de l’intégration. La liste de vérification suivante comprend des tâches de configuration et d’installation, ainsi que des exemples de cas d’utilisation incluant les résultats attendus pour l’intégration.
Avant de commencer
Rôle requis : les rôles sont répertoriés pour chaque étape.
Pourquoi et quand exécuter cette tâche
Suivez la progression de l’installation, de l’installation et de la configuration de l’intégration à l’aide de la table suivante. Terminez toutes les tâches d’une étape avant de passer à l’étape suivante. Chaque ligne du tableau répertorie les tâches et identifie les rôles requis pour effectuer ces tâches. Les rubriques numérotées du guide d’installation et de configuration sont également référencées.
Procédure
| Élément | Description |
|---|---|
En tant qu’utilisateur doté du Now Platform® rôle administrateur, configurez votre Now Platform® instance.
|
|
En tant qu’administrateur McAfee ePO , configurez votre McAfee ePO console.
Pour plus d’informations et pour obtenir le fichier de module d’extension dans votre Now Platform instance, accédez à et, dans le champ Rechercher, saisissez ServiceNow Security Operations Extension pour McAfee ePO. |
|
| En tant qu’utilisateur doté du Now Platform rôle administrateur, installez l’application McAfee ePO à partir de ServiceNow Store, configurez un serveur et connectez-vous à la McAfee ePO console. Pour plus d'informations, consultez Installer l’application et configurer un serveur pour l’intégration McAfee ePO. |
|
| En tant qu’utilisateur ayant le rôle d’administrateur Now Platform d’incident de sécurité, modifiez les noms de balises de sécurité dans votre Now Platform® instance afin qu’ils correspondent aux noms de balises que vous avez créés dans votre McAfee ePO console. Pour plus d'informations, consultez Modifier les balises de sécurité dans le Now Platform pour l’intégration McAfee ePO. |
|
| En tant qu’utilisateur ayant le rôle d’administrateur des incidents de sécurité, créez un profil pour les McAfee ePO options. Pour en savoir plus sur les profils, reportez-vous à la section McAfee ePO Profils d’aptitude d’intégration. Pour connaître les étapes de création d’un profil, reportez-vous à Créer un profil d’aptitude pour l’intégration McAfee ePO. |
|
En tant qu’utilisateur ayant le rôle d’administrateur des incidents de sécurité, configurez un profil et testez les incidents de sécurité.
Pour en savoir plus sur les conditions de déclenchement et le champ CI alternatif, reportez-vous à la section Définir des conditions de déclenchement avec un champ d’élément de configuration (CI) pour un McAfee ePO profil. Pour connaître les étapes requises pour configurer un profil, tester et prévisualiser les incidents de sécurité et obtenir des exemples de types de profils, consultez les exemples suivants Configuration des profils pour l’intégration McAfee ePO. |
|
| En tant qu’utilisateur ayant le rôle d’analyste des incidents de sécurité, soumettez des demandes supplémentaires d’analyses Now Platform de programmes malveillants et de liste des événements de menace. Pour plus d'informations, voir Déclencher McAfee ePO un profil manuellement à partir d’un incident de sécurité Dans la , en tant qu’utilisateur disposant d’un rôle d’approbation ou en tant que membre d’un groupe d’approbation, approuvez les Now Platformdemandes d’isolement de l’hôte et de suppression de l’isolation. Pour en savoir plus sur le traitement des demandes d’approbation, reportez-vous à Créer un groupe d’approbation. |