---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# McAfee ePO perfis de capacidade de integração

# McAfee ePO perfis de capacidade de integração {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Como um usuário com a função de administrador de incidentes de segurança (sn_si.admin), você cria perfis para as capacidades McAfee ePO em sua instância Now Platform®. Você agrupa consultas ou ações em perfis e determina quais McAfee ePO capacidades deseja executar quando um novo incidente de segurança for criado.

## Perfis de capacidade {#mcafee-epo-creating-profiles__section_ip3_h4q_sgb}

Você cria perfis™ para poder agrupar McAfee ePO capacidades e definir as configurações dessas capacidades a partir da sua instância Now Platform®. Você tem a flexibilidade de criar vários perfis para essas capacidades, o que permite determinar quais ações ou consultas são invocadas quando um incidente Security Incident Response (SIR) é criado. Para atender às necessidades da sua organização, você pode criar um único perfil que executa consultas para obter detalhes do sistema, iniciar verificações de malware e isolar máquinas host, por exemplo, ou criar vários perfis, cada um com sua própria capacidade McAfee ePO.  
{#mcafee-epo-creating-profiles__table_cg1_54q_sgb__entry__3}

| Finalidade primária do seu perfil | Configurar requisitos | Recursos do McAfee ePO necessários para este tipo de perfil |
|-|-|-|
| Reunir detalhes do sistema | Nenhum(a) | Obter detalhes do host |
| Isolar um host | Verifique com o administrador McAfee ePO se você criou os marcadores de segurança para a ação isolar host no console McAfee ePO. Para obter mais informações, consulte [Configure o console McAfee ePO para integração com Security Incident Response (SIR)](https://servicenow-prod.fluidtopics.net/mM0oPrfrJ~QlBRptRtJ~ag "A seção a seguir lista as etapas de configuração que você deve concluir no console do McAfee ePO antes de instalar a aplicação do ServiceNow Store para a integração."). | Isolar host |
| Verificar e pesquisar ameaças em seu host | Verifique com o administrador McAfee ePO se você criou os marcadores de segurança para a ação iniciar verificação de malware no console McAfee ePO. Para obter mais informações, consulte [Configure o console McAfee ePO para integração com Security Incident Response (SIR)](https://servicenow-prod.fluidtopics.net/mM0oPrfrJ~QlBRptRtJ~ag "A seção a seguir lista as etapas de configuração que você deve concluir no console do McAfee ePO antes de instalar a aplicação do ServiceNow Store para a integração."). | Iniciar verificação de malware Nota: Como parte da verificação de malware McAfee ePO, a capacidade Listar eventos de ameaça é invocada automaticamente. No entanto, você não é obrigado a adicionar a capacidade Listar eventos de ameaça ao perfil com a capacidade de verificação de malware. Os resultados da verificação de malware são exibidos na guia Detalhes do evento de ameaça no incidente de segurança. |
| Remover isolamento de um host | Verifique com o administrador McAfee ePO se você criou os marcadores de segurança para a ação isolar host no console McAfee ePO. Para obter mais informações, consulte [Configure o console McAfee ePO para integração com Security Incident Response (SIR)](https://servicenow-prod.fluidtopics.net/mM0oPrfrJ~QlBRptRtJ~ag "A seção a seguir lista as etapas de configuração que você deve concluir no console do McAfee ePO antes de instalar a aplicação do ServiceNow Store para a integração."). | Remover isolamento |
| Reúna dados de enriquecimento de ameaças. | Nenhum(a) | Listar eventos de ameaça |
[Tabela 1. Tipos de perfil e capacidades McAfee ePO necessárias]

{#mcafee-epo-creating-profiles__table_cg1_54q_sgb}
* **[Criar um perfil de capacidade para a integração McAfee ePO](https://servicenow-prod.fluidtopics.net/czwXk3JWjyOs~nsZK~YobA)**   
  Crie um perfil e selecione os McAfee ePO recursos que você deseja que o perfil execute.
* **[Definição de condições de acionamento com um campo de item de configuração (IC) para um perfil McAfee ePO](https://servicenow-prod.fluidtopics.net/ypquPsICZg2wRGD11Y4f8g)**   
  Depois de criar um perfil e selecionar os McAfee ePO recursos que deseja que o perfil execute, defina as configurações do perfil para que ele seja executado somente quando um conjunto de condições específicas for atendido.
* **[Configurando perfis para a integração McAfee ePO](https://servicenow-prod.fluidtopics.net/~pCDHoffLQlFIc~_nOWxHw)**   
  Depois de criar um perfil e selecionar os McAfee ePO recursos que você deseja que o perfil execute, defina as configurações para que o perfil seja invocado somente sob as condições específicas definidas por você.

**Tópico anterior:** [Criar um grupo de aprovação](https://servicenow-prod.fluidtopics.net/jiKu9avWKXJJ2hNMMqKuvQ "Crie um grupo de aprovação para a integração McAfee ePO para Operações de segurança que pode aprovar solicitações para isolar máquinas host, restaurando-as na rede.")  
**Próximo tópico:** [Criar um perfil de capacidade para a integração McAfee ePO](https://servicenow-prod.fluidtopics.net/czwXk3JWjyOs~nsZK~YobA "Crie um perfil e selecione os McAfee ePO recursos que você deseja que o perfil execute.")

