---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# McAfee ePO Profils d'aptitude d'intégration

# McAfee ePO Profils d'aptitude d'intégration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

En tant qu'utilisateur ayant le rôle d'administrateur d'incident de sécurité (sn_si.admin), vous créez des profils pour les McAfee ePO options de votre Now Platform® instance. Vous regroupez des requêtes ou des actions dans des profils et déterminez les McAfee ePO options que vous souhaitez exécuter lorsqu'un nouvel incident de sécurité est créé.

## Profils d'aptitude {#mcafee-epo-creating-profiles__section_ip3_h4q_sgb}

Vous créez des profils™ afin de regrouper McAfee ePO les options et configurer les paramètres de ces options à partir de votre Now Platform® instance. Vous pouvez créer plusieurs profils pour ces options, ce qui vous permet de déterminer quelles actions ou requêtes sont invoquées lorsqu'un Réponse aux incidents de sécurité incident (SIR) est créé. Pour répondre aux besoins de votre organisation, vous pouvez créer un profil unique qui exécute des requêtes pour les détails du système, lance des analyses de programmes malveillants et isole les ordinateurs hôtes, par exemple, ou vous pouvez créer plusieurs profils, chacun avec sa propre option.McAfee ePO  
{#mcafee-epo-creating-profiles__table_cg1_54q_sgb__entry__3}

| Objectif primaire de votre profil | Configurez les exigences | Aptitudes de McAfee ePO requises pour ce type de profil |
|-|-|-|
| Collecter les détails du système | Aucun | Obtenir les détails de l'hôte |
| Isoler un hôte | Vérifiez auprès de votre McAfee ePO administrateur que vous avez créé les balises de sécurité pour l'action Isoler l'hôte dans votre McAfee ePO console. Pour plus d'informations, consultez [Configurer votre McAfee ePO console pour qu'elle s'intègre à Réponse aux incidents de sécurité (SIR)](https://servicenow-prod.fluidtopics.net/sLY52mmKx9YEWIQPqqxJgA "La section suivante répertorie les étapes de configuration que vous devez effectuer dans votre McAfee ePO console avant d’installer l’application à partir du ServiceNow Store pour l’intégration."). | Isoler l'hôte |
| Analysez et recherchez les menaces sur votre hôte | Vérifiez auprès de votre McAfee ePO administrateur que vous avez créé les balises de sécurité pour l'action Lancer l'analyse anti-programme malveillant dans votre McAfee ePO console. Pour plus d'informations, consultez [Configurer votre McAfee ePO console pour qu'elle s'intègre à Réponse aux incidents de sécurité (SIR)](https://servicenow-prod.fluidtopics.net/sLY52mmKx9YEWIQPqqxJgA "La section suivante répertorie les étapes de configuration que vous devez effectuer dans votre McAfee ePO console avant d’installer l’application à partir du ServiceNow Store pour l’intégration."). | Lancer l'analyse anti-programme malveillant Remarque : Dans le cadre de l'analyse anti-programme malveillant, l'option Répertorier les McAfee ePO événements de menace est invoquée automatiquement. Toutefois, vous n'êtes pas obligé d'ajouter l'option Répertorier les événements de menace au profil avec l'option Analyse anti-programme malveillant. Les résultats de l'analyse anti-programme malveillant sont affichés dans l'onglet Détails de l'événement de menace de l'incident de sécurité. |
| Supprimer l'isolement d'un hôte | Vérifiez auprès de votre McAfee ePO administrateur que vous avez créé les balises de sécurité pour l'action Isoler l'hôte dans votre McAfee ePO console. Pour plus d'informations, consultez [Configurer votre McAfee ePO console pour qu'elle s'intègre à Réponse aux incidents de sécurité (SIR)](https://servicenow-prod.fluidtopics.net/sLY52mmKx9YEWIQPqqxJgA "La section suivante répertorie les étapes de configuration que vous devez effectuer dans votre McAfee ePO console avant d’installer l’application à partir du ServiceNow Store pour l’intégration."). | Supprimer l'isolement |
| Collecter des données d'enrichissement des menaces. | Aucun | Répertorier les événements de menace |
[Tableau 1. Types de profils et capacités requises McAfee ePO]

{#mcafee-epo-creating-profiles__table_cg1_54q_sgb}
* **[Créer un profil d'aptitude pour l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/GrrGOZebHPfVq2wi5cqFqw)**   
  Créez un profil et sélectionnez les McAfee ePO options que vous souhaitez qu'il exécute.
* **[Définir des conditions de déclenchement avec un champ d'élément de configuration (CI) pour un McAfee ePO profil](https://servicenow-prod.fluidtopics.net/5vyRm4VEXoytMeXWEFVhrw)**   
  Une fois que vous avez créé un profil et sélectionné les McAfee ePO options que vous souhaitez que le profil exécute, vous configurez les paramètres du profil afin qu'il ne s'exécute que lorsqu'un ensemble de conditions spécifiques est rempli.
* **[Configuration des profils pour l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/ZUG4A7lHxnDMDD_eIPONhA)**   
  Après avoir créé un profil et sélectionné les McAfee ePO options que vous souhaitez qu'il exécute, configurez les paramètres afin que le profil ne soit appelé que dans les conditions spécifiques que vous définissez.

**Sujet précédent :** [Créer un groupe d'approbation](https://servicenow-prod.fluidtopics.net/EMGII58JTzUeMU4oK9tK0A "Créez un groupe d’approbation pour l’intégration McAfee ePOOpérations de sécurité qui peut approuver les demandes d’isolement des ordinateurs hôtes et de restauration sur le réseau.")  
**Sujet suivant :** [Créer un profil d'aptitude pour l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/GrrGOZebHPfVq2wi5cqFqw "Créez un profil et sélectionnez les McAfee ePO options que vous souhaitez qu’il exécute.")

