---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Usando a integração McAfee ePO no Espaço do analista

# Usando a integração McAfee ePO no Espaço do analista {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a integração McAfee ePO para aproveitar os recursos McAfee ePO no espaço do analista SIR.

## Antes de Iniciar

Função necessária: sn_si.admin

Antes de usar a integração McAfee ePO no espaço do Security Incident Response, você deve baixá-la do ServiceNow Store e configurá-la. Para obter mais informações, consulte [Configure sua instância Now Platform para a integração McAfee ePO](https://servicenow-prod.fluidtopics.net/dgUwHWfPhQ4VXZMEhhYx~w "A seção a seguir lista as tarefas de configuração que você precisa concluir na instância Now Platform antes de instalar a aplicação para a integração McAfee ePO.").

## Por Que e Quando Desempenhar Esta Tarefa

Você pode usar a integração McAfee ePO para realizar ações de correção nos endpoints em tempo real, usar perfis para coletar detalhes sobre o host e fazer consultas ou ações específicas no endpoint usando o espaço Security Incident Response.  
A integração McAfee ePO permite que os analistas usem os seguintes recursos \[ McAfee ePO no espaço do analista Security Incident Response :

* Obter detalhes do host
* Isolar host
* Remover isolamento
* Executar ações adicionais no endpoint
{#using-mcafee-integration-aws__ul_izb_ckx_hxb}

## Procedimento

1. Para abrir o incidente de segurança no espaço SIR, clique em Alternar para o espaço SIR no incidente de segurança.
2. No espaço SIR, selecione a guia Registros relacionados.
3. Selecione qualquer item de configuraçãoe escolha uma capacidade do McAfee ePO para acionar na ação suspensa da lista relacionada.  
   Por exemplo, Obter detalhes do host.

4. No pop-up Obter detalhes do host, selecione a implementação do McAfee ePO.  
5. Clique em Enviar.  
   A capacidade Obter detalhes do host é invocada no IC. Você pode exibir as anotações de trabalho dos resultados e descobertas.
6. Para exibir os dados da capacidade acionada, selecione a guia Investigação.
7. Selecione o item de configuraçãoe clique na ação Exibir informações associadas.  
   As informações associadas do item de configuração são exibidas. Por exemplo, Detalhes do host.
8. Clique no item de configuração para exibir os detalhes do host.  
   Da mesma forma, você pode tentar usar a outra capacidade do McAfee ePO para seus incidentes de segurança no SIR Analyst Workspace.
9. Você pode usar os recursos do McAfee ePO na lista relacionada de Detecção e resposta de endpoint (EDR) para análise.
10. Navegue e selecione um perfil na lista de perfis disponíveis.  
    A lista de perfis disponíveis é Obter detalhes do host, Isolar máquina host e Remover isolamento. Por exemplo, vamos selecionar Obter detalhes do host.
11. Selecione a implementação do McAfee ePO e clique em Enviar.
**Tópico anterior:** [Acionar ações adicionais na integração McAfee ePO](https://servicenow-prod.fluidtopics.net/Efq1_ldxgw9YPpstORg~Og "As capacidades Listar eventos de ameaça e Iniciar verificação de malware podem ser acionadas em Executar ações adicionais.​")  
**Próximo tópico:** [McAfee ESM - Integração do analisador de e-mail](https://servicenow-prod.fluidtopics.net/4QOb9o4Lwi0idGoGUsccvA "A integração ESM – Analisador de e-mail é compatível com um analisador de e-mail que consome notificações por e-mail do ESM para criar incidentes de segurança.")

