---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Déclencher McAfee ePO manuellement un profil à partir d'un incident de sécurité

# Déclencher McAfee ePO manuellement un profil à partir d'un incident de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Déclencher manuellement un profil d'aptitude à partir d'un Now Platform Réponse aux incidents de sécurité (SIR) incident de sécurité.

## Avant de commencer

Rôle requis : sn_si.admin  
Remarque :  
L'option d'approbations du module d'extension s'affiche [Configuration des profils pour l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/ZUG4A7lHxnDMDD_eIPONhA "Après avoir créé un profil et sélectionné les McAfee ePO options que vous souhaitez qu’il exécute, configurez les paramètres afin que le profil ne soit appelé que dans les conditions spécifiques que vous définissez.") uniquement pour les options Isoler l'hôte et Supprimer l'isolement de l'hôte.

## Pourquoi et quand exécuter cette tâche

Vous pouvez appeler automatiquement une demande d'obtention des détails de l'hôte, d'isolement de l'ordinateur hôte ou de suppression de l'isolement d'un ordinateur si les conditions de déclenchement que vous spécifiez dans le profil correspondent aux conditions des incidents de sécurité. Si vous souhaitez soumettre une demande manuellement, vous pouvez également la soumettre directement à partir d'un incident de sécurité.

Une fois que vous avez activé le profil, en fonction des conditions de déclenchement configurées, vous pouvez afficher les résultats de la requête dans les Now Platform incidents de sécurité. McAfee ePO Les intégrations vous permettent également d'exécuter des options individuelles sur des éléments de configuration (CI) sans utiliser de profil.

## Procédure

1. Accédez à la ToutIncidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez examiner avec les McAfee ePO informations.
3. Dans la section des listes connexes, sélectionnez Exécuter le(s) profil(s) EDR.  
   Figure 1. Exécuter McAfee Profil PEPT
4. Parcourez et sélectionnez un profil dans la liste des profils disponibles.  
   La liste des profils disponibles est Obtenir les détails de l'hôte, Isoler l'ordinateur de l'hôte et Supprimer l'isolement. Par exemple, sélectionnons Obtenir les détails de l'hôte.
5. Sélectionnez Inclure le CI connexe pour exécuter ce profil sur tous les CI connexes du profil.  
   Par exemple, si cinq CI sont associés à l'incident de sécurité, le profil sélectionné s'exécute sur les cinq CI.
6. Cliquez sur Envoyer.  
   Le profil sélectionné est déclenché manuellement. Vous pouvez passer en revue la section des notes de travail et des activités, ainsi que les balises initiées et terminées par le profil dans la section des notes de travail.Figure 2. Notes de travail pour l'activité d'automatisation Les résultats apparaissent sous la forme de listes connexes telles que Obtenir les détails de l'hôte, Isoler l'ordinateur de l'hôte ou Supprimer l'isolement.  
   Remarque :  
   Toutes les tables de listes connexes étendent les tables de base. Dans cet exemple, les détails du système McAfee ePO sont une table étendue de la table de base Détails de l'hôte.
   Figure 3. Listes connexes McAfee
7. Pour exécuter des options individuelles sur un élément de configuration (CI), procédez comme suit :
   1. Dans la liste connexe Éléments de configuration, sélectionnez le CI requis.
   2. Cliquez sur la liste déroulante Actions sur les lignes sélectionnées... , puis sélectionnez l'aptitude requise que vous souhaitez exécuter pour le CI sélectionné.  
      Par exemple, Isoler l'hôte.
   3. Cliquez sur Isoler l'hôte pour l'exécuter sur le CI sélectionné.  
      Le CI sélectionné est isolé du réseau.
   {#mcafee-epo-submit-ih-fm-si__substeps_trx_vtt_fyb}
**Sujet précédent :** [Configurer les profils et les incidents de sécurité pour les requêtes d'enrichissement du système pour l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/7B~NbKd9fOIhSwK8p0AktQ "Configurez les paramètres de votre profil afin que le profil se déclenche uniquement dans les conditions que vous définissez.")  
**Sujet suivant :** [Déclencher des actions supplémentaires dans l'intégration McAfee ePO](https://servicenow-prod.fluidtopics.net/MgKAazzjW9nHxDalGmQWGw "Les options Liste des événements de menace et Lancer l’analyse anti-programme malveillant peuvent être déclenchées en exécutant des actions supplémentaires.")

