---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Integração de McAfee ePO

# Integração de McAfee ePO {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

A capacidade McAfee ePO de detecção e resposta de endpoint (EDR) de integração que ajuda os analistas do Centro de Operações de Segurança (SOC) a identificar ameaças cibernéticas e reparar os danos causados por arquivos mal-intencionados.

## Visão geral {#mcaffee-epo-overview-arch__section_zks_4kt_mfb}

Há dois conjuntos de capacidades McAfee ePO usadas nesta integração, as capacidades que invocam ações, como isolar um host e iniciar uma verificação de malware, e as capacidades que executam consultas para coletar detalhes do sistema e eventos de ameaça. Ambos os tipos de capacidades, as ações e as consultas, são invocados a partir da instância Now Platform®. Você pode agrupar esses recursos para que sejam executados automaticamente quando ocorrer um tipo específico de evento de segurança ou invocá-los manualmente a partir de um Now Platform® incidente de segurança.

As seguintes capacidades McAfee ePO estão disponíveis para esta integração.

Obter detalhes do sistema
:   Reúna detalhes do sistema que incluem detalhes do sistema operacional.

Iniciar verificação de malware
:   Com base na configuração e programação da verificação, inicie uma verificação de um endpoint afetado.

Isolar/Desfazer isolamento de host
:   Remova um sistema do acesso à rede para investigação e restaure o acesso à rede.

Listar eventos de ameaça
:   Reúna o status de conformidade e os eventos de ameaça mais atuais.

## Principais recursos {#mcaffee-epo-overview-arch__section_hdr_4lz_mfb}

Esta integração inclui os seguintes recursos principais.

* Oferece suporte ao acionamento automatizado de McAfee ePO consultas baseadas nas condições do incidente.
* Oferece suporte à inicialização de McAfee ePO capacidades manualmente a partir de Now Platform® Security Incident Response (SIR) incidentes de segurança que executam ações sob demanda.
* A flexibilidade de criar vários perfis para acionar diferentes tipos de capacidades McAfee ePO e Now Platform® Operações de segurança. Esses perfis reúnem informações de eventos de ameaça ou executam ações com base nas condições de categorias de incidentes específicas, como malware.
* Valide a configuração do seu perfil com uma visualização dos McAfee ePO resultados em SIR incidentes de segurança.
* Se a marcação estiver habilitada, os marcadores de segurança identificarão quais McAfee ePO capacidades são iniciadas inicialmente por um fluxo de trabalho e quando as consultas ou ações são concluídas com sucesso.
* Uma trilha de auditoria completa das consultas e ações McAfee ePO é publicada nas anotações de trabalho em incidentes de segurança SIR, e os comandos do Now Platform® são registrados no console do McAfee ePO.
* Oferece suporte a vários McAfee ePO consoles.
{#mcaffee-epo-overview-arch__ul_k43_bjx_42b}

## ServiceNow Plug-ins {#mcaffee-epo-overview-arch__section_sw3_mqb_2gb}

O plug-in com.snc.si_dep é necessário. Este plug-in instala automaticamente todas as dependências necessárias para oferecer suporte ao produto Security Incident Response. Instale e ative este plug-in antes de instalar e ativar as outras Operações de segurança aplicações.  
As Operações de segurança aplicações a seguir devem ser instaladas e ativadas a partir do ServiceNow Store. Instale e ative uma aplicação de cada vez na ordem listada abaixo para garantir uma instalação sem problemas:

1. Estrutura de integração de segurança
2. Security Support Common
3. Orquestração de suporte de segurança
4. Resposta a incidentes de segurança
5. Espaço de resposta a incidentes de segurança
{#mcaffee-epo-overview-arch__ol_xcx_jzk_tgb}

Para obter mais informações sobre como configurar sua instância Now Platform para a integração, consulte [Configure sua instância Now Platform para a integração McAfee ePO](https://servicenow-prod.fluidtopics.net/dgUwHWfPhQ4VXZMEhhYx~w "A seção a seguir lista as tarefas de configuração que você precisa concluir na instância Now Platform antes de instalar a aplicação para a integração McAfee ePO.").

## O plug-in de extensão ServiceNow {#mcaffee-epo-overview-arch__section_pys_t2d_t3b}

O plug-in ServiceNow Security Operations Extension for McAfee ePO℠ é necessário para esta integração. Instale este plug-in ServiceNowMcAfee ePO no console \[\]. Para obter mais informações, consulte [Configure sua instância Now Platform para a integração McAfee ePO](https://servicenow-prod.fluidtopics.net/dgUwHWfPhQ4VXZMEhhYx~w "A seção a seguir lista as tarefas de configuração que você precisa concluir na instância Now Platform antes de instalar a aplicação para a integração McAfee ePO.").

## MID Server {#mcaffee-epo-overview-arch__section_e2y_5rb_2gb}

Esta integração requer um MID Server instalado e configurado em sua instância Now Platform® para se conectar ao servidor McAfee ePO (console). Consulte o [site de documentação de produtos da ServiceNow](https://docs.servicenow.com) para obter mais informações sobre MID Servers.

## Versões compatíveis do McAfee {#mcaffee-epo-overview-arch__section_uj4_xgr_qfb}

A integração é compatível com as versões 5.9.1 e 5.10 de McAfee ePO. Ele oferece suporte ao McAfee Agent: MA 5.5.1.388 Para obter mais informações sobre os produtos da McAfee e o ePolicy Orchestrator, consulte o [site do produto da McAfee](https://www.mcafee.com/en-us/index.html).

A integração é compatível com a versão 10.5 do produto McAfee Endpoint Security Threat Prevention. Se você não estiver executando a versão 10.5, consulte o administrador McAfee ePO para ver se sua versão pode oferecer suporte a verificações sob demanda por meio de ações de marcador.

McAfee ePO marcadores de segurança são usados nesta integração. Você deve criar esses marcadores no console McAfee ePO. Para obter mais informações sobre esses marcadores, consulte [Configure o console McAfee ePO para integração com Security Incident Response (SIR)](https://servicenow-prod.fluidtopics.net/mM0oPrfrJ~QlBRptRtJ~ag "A seção a seguir lista as etapas de configuração que você deve concluir no console do McAfee ePO antes de instalar a aplicação do ServiceNow Store para a integração.").

## Referências {#mcaffee-epo-overview-arch__section_y2r_wqb_2gb}

{#mcaffee-epo-overview-arch__table_axk_n23_2gb__entry__3}

| Referência | Identificador de documento | Título do Documento |
|-|-|-|
| 1 | Site do produto da McAfee | [Site do produto da McAfee](https://www.mcafee.com/en-us/index.html) |
| 2 | Documentação de produto de negócios da McAfee para ePolicy Orchestrator Cloud | [Documentação de produto da McAfee](https://docs.mcafee.com/bundle?value=225) |
| 3 | ServiceNow Site da documentação do produto | [Site de documentação do produto da ServiceNow](https://docs.servicenow.com) |
[ ]

{#mcaffee-epo-overview-arch__table_axk_n23_2gb}

Para obter uma check-list para acompanhar o andamento da configuração, instalação e verificação dos resultados da integração, consulte [Check-list para a integração McAfee ePO](https://servicenow-prod.fluidtopics.net/bC_edis73YnFwoPM1zU69w "Use esta check-list para se orientar em todas as tarefas da integração. A check-list a seguir inclui tarefas de configuração e instalação e exemplos de casos de uso que incluem os resultados esperados para a integração.").

Para uma instalação sem problemas da aplicação e para ajudá-lo a verificar os resultados esperados, siga os tópicos na ordem em que são apresentados.
1. [Arquitetura de integração para McAfee ePO](https://servicenow-prod.fluidtopics.net/K8aj8v3RpBsVy370QMTJ_w)  
   O tópico a seguir é uma visão geral da arquitetura do sistema e lista os principais recursos da integração. Esta seção também fornece informações sobre as etapas de configuração que você deve concluir na instância Now Platform e no console do McAfee ePolicy Orchestrator (McAfee ePO) antes de instalar a aplicação a partir do ServiceNow Store.
2. [Check-list para a integração McAfee ePO](https://servicenow-prod.fluidtopics.net/bC_edis73YnFwoPM1zU69w)  
   Use esta check-list para se orientar em todas as tarefas da integração. A check-list a seguir inclui tarefas de configuração e instalação e exemplos de casos de uso que incluem os resultados esperados para a integração.
3. [Configure sua instância Now Platform para a integração McAfee ePO](https://servicenow-prod.fluidtopics.net/dgUwHWfPhQ4VXZMEhhYx~w)  
   A seção a seguir lista as tarefas de configuração que você precisa concluir na instância Now Platform® antes de instalar a aplicação para a integração McAfee ePO.
4. [Configure o console McAfee ePO para integração com Security Incident Response (SIR)](https://servicenow-prod.fluidtopics.net/mM0oPrfrJ~QlBRptRtJ~ag)  
   A seção a seguir lista as etapas de configuração que você deve concluir no console do McAfee ePO antes de instalar a aplicação do ServiceNow Store para a integração.
5. [Instalar a aplicação e configurar um servidor para a integração McAfee ePO](https://servicenow-prod.fluidtopics.net/HcjYN7ozL7inQbO5smipAw)  
   Antes de invocar os fluxos de trabalho para a integração, instale e configure a aplicação McAfee ePO da ServiceNow Store em sua instância Now Platform. A configuração é necessária para se conectar ao console McAfee ePO.
6. [Editar marcadores de segurança no Now Platform para a integração McAfee ePO](https://servicenow-prod.fluidtopics.net/zd8aljLA6qmAIuQsM52OCA)  
   Como parte da configuração da integração, edite os nomes dos marcadores de segurança que você criou no console McAfee ePONow Platform da instância \[\]. Edite os nomes dos marcadores na instância Now Platform para que correspondam aos nomes dos marcadores no console McAfee ePO.
7. [Criar um grupo de aprovação](https://servicenow-prod.fluidtopics.net/jiKu9avWKXJJ2hNMMqKuvQ)  
   Crie um grupo de aprovação para a integração McAfee ePO para Operações de segurança que pode aprovar solicitações para isolar máquinas host, restaurando-as na rede.
8. [McAfee ePO perfis de capacidade de integração](https://servicenow-prod.fluidtopics.net/rjk7ltVmjMhfvQpn42Zd2A)  
   Como um usuário com a função de administrador de incidentes de segurança (sn_si.admin), você cria perfis para as capacidades McAfee ePO em sua instância Now Platform®. Você agrupa consultas ou ações em perfis e determina quais McAfee ePO capacidades deseja executar quando um novo incidente de segurança for criado.
9. [Acionar o perfil McAfee ePO manualmente a partir de um incidente de segurança](https://servicenow-prod.fluidtopics.net/XFuHDPgBNC_J_01lyv~p_Q)  
   Acione um perfil de capacidade manualmente a partir de um incidente de segurança Now Platform Security Incident Response (SIR).
10. [Acionar ações adicionais na integração McAfee ePO](https://servicenow-prod.fluidtopics.net/Efq1_ldxgw9YPpstORg~Og)  
    As capacidades Listar eventos de ameaça e Iniciar verificação de malware podem ser acionadas em Executar ações adicionais.
11. [Usando a integração McAfee ePO no Espaço do analista](https://servicenow-prod.fluidtopics.net/CLeB00bAzkcaRBIX5vm~Zg)  
    Use a integração McAfee ePO para aproveitar os recursos McAfee ePO no espaço do analista SIR.

**Conceitos relacionados**   

* [Arquitetura de integração para McAfee ePO](https://servicenow-prod.fluidtopics.net/K8aj8v3RpBsVy370QMTJ_w "O tópico a seguir é uma visão geral da arquitetura do sistema e lista os principais recursos da integração. Esta seção também fornece informações sobre as etapas de configuração que você deve concluir na instância Now Platform e no console do McAfee ePolicy Orchestrator (McAfee ePO) antes de instalar a aplicação a partir do ServiceNow Store.")

