---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 사용

# 분석가 작업 공간에서 통합 사용 McAfee ePO {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

McAfee ePO 통합을 사용하여 SIR 분석가 작업 공간의 기능을 활용합니다McAfee ePO.

## 시작하기 전에

필요한 역할: sn_si.admin

보안 인시던트 응답 작업 공간에서 통합을 사용하기 McAfee ePO 전에 에서 다운로드하여 구성해야 합니다.ServiceNow Store 자세한 내용은 [ServiceNow AI Platform 통합을 위한 McAfee ePO 인스턴스 설정](https://servicenow-prod.fluidtopics.net/RyS3aTdljjhyuDXPqikRWA "다음 섹션에는 통합을 위한 애플리케이션을 설치하기 전에 인스턴스에서 완료해야 ServiceNow AI Platform 하는 설정 작업이 나열되어 있습니다 McAfee ePO .") 문서를 참조하십시오.

## 이 태스크 정보

통합을 McAfee ePO 사용하여 엔드포인트에서 실시간으로 정정 작업을 수행하고, 프로파일을 사용하여 호스트에 대한 상세 정보를 수집하고, 작업 공간을 사용하여 엔드포인트에 대해 특정 쿼리 또는 작업을 수행할 수 있습니다 보안 인시던트 응답 .  
통합을 McAfee ePO 통해 분석가는 분석가 작업 공간에서 다음 McAfee ePO 기능을 사용할 수 있습니다.보안 인시던트 응답

* 호스트 상세 정보 가져오기
* 호스트 격리
* 격리 제거
* 엔드포인트에서 추가 작업 실행
{#using-mcafee-integration-aws__ul_izb_ckx_hxb}

## 프로시저

1. SIR 작업 공간에서 보안 인시던트를 열려면 보안 인시던트에서 SIR 작업 공간으로 전환 을 클릭합니다.
2. SIR 작업 공간에서 관련 기록 탭을 선택합니다.
3. 구성 항목을 선택하고 관련 목록 드롭다운 작업에서 트리거할 McAfee ePO 기능을 선택합니다.  
   예를 들어 호스트 상세 정보 가져오기입니다.

4. 호스트 상세 정보 가져오기 팝업에서 McAfee ePO 구현을 선택합니다.  
5. 제출을 클릭합니다.  
   호스트 상세 정보 가져오기 기능은 CI에서 호출됩니다. 결과 및 발견 사항에 대한 작업 메모를 볼 수 있습니다.
6. 트리거된 역량에 대한 데이터를 보려면 조사 탭을 선택합니다.
7. 구성 항목을 선택하고 관련 정보 보기 작업을 클릭합니다.  
   구성 항목의 관련 정보가 표시됩니다. 예를 들어 호스트 상세 정보입니다.
8. 호스트 상세 정보를 보려면 구성 항목을 클릭합니다.  
   마찬가지로 SIR 분석가 작업 공간에서 보안 인시던트에 대한 다른 McAfee ePO 기능을 사용해 볼 수 있습니다.
9. 분석을 위해 EDR(엔드포인트 탐지 및 응답) 관련 목록에서 McAfee ePO 기능을 사용할 수 있습니다.
10. 사용 가능한 프로파일 목록에서 프로파일을 찾아 선택합니다.  
    사용 가능한 프로파일 목록은 호스트 상세 정보 가져오기, 호스트 컴퓨터 격리 및 격리 제거입니다. 예를 들어 호스트 상세 정보 가져오기를 선택해 보겠습니다.
11. McAfee ePO 구현을 선택하고 제출을 클릭합니다.
**이전 주제:** [통합에서 McAfee ePO 추가 작업 트리거](https://servicenow-prod.fluidtopics.net/K4cZF8j2VN020oCKI4imzw "위협 이벤트 나열 및 맬웨어 검사 시작 기능은 추가 작업 실행에서 트리거할 수 있습니다.")  
**다음 주제:** [보안 인시던트를 테스트하여 맬웨어 스캔 시작](https://servicenow-prod.fluidtopics.net/EH~ID5qU7CwRCEh4AYXnQQ "맬웨어 검사에 대한 프로필을 구성한 후 프로필을 테스트하고 프로필의 설정과 일치하는 보안 인시던트를 확인합니다. (SIR) 보안 인시던트의 ServiceNow AI Platform 보안 인시던트 응답 관련 목록에서 검사 결과를 미리 봅니다.")

