A atividade de fluxo de trabalho Acompanhamento de execução - Iniciar inicia o processo de auditoria para um fluxo de trabalho de integração Security Operations que opera em observáveis.

A atividade Acompanhamento de execução - Início pode ser usada com qualquer fluxo de trabalho para começar a registrar o andamento do fluxo de trabalho em uma auditoria.

Resultados

Os resultados possíveis para esta atividade são:

Tabela 1. Resultados
Resultado Descrição
Êxito Um registro de auditoria é criado.

Variáveis de entrada

As variáveis de entrada determinam o comportamento inicial da atividade.

Variável Descrição
capabilityId Identificador do sistema da capacidade de integração que está sendo executada.
isImpl Sinalizador que especifica se a auditoria é feita para um fluxo de trabalho de capacidade de integração ou um fluxo de trabalho de implementação de capacidade de integração. Os valores possíveis são:
  • falso - denota auditoria em um fluxo de trabalho de capacidade de integração abstrato, como pesquisa de vistas. (padrão.)
  • verdadeiro: denota auditoria em um fluxo de trabalho de implementação de capacidade de integração. Por exemplo, Splunk ou Elasticsearch.
taskId Identificador do sistema para qualquer tarefa associada ao fluxo de trabalho.
observávelLista Um ou mais SysIDs observáveis para executar a ação desejada.

Usado como uma entrada de fluxo de trabalho.

workflowContextId Identificador do sistema do registro de contexto de fluxo de trabalho associado. Fornecido pelo sistema.
workflowName Nome do fluxo de trabalho. Fornecido pelo sistema.
parentCapabilityExcutionId Identificador do sistema do registro de auditoria que iniciou o fluxo de trabalho de implementação. Necessário somente para fluxos de trabalho de implementação da capacidade de integração, como Splunk, Elasticsearch e VirusTotal.

Variáveis de saída

As variáveis de saída contêm dados que podem ser usados em atividades subsequentes.

Tabela 2. Variáveis de saída
Variável Descrição
capacidadeExecutionId Identificador do sistema do registro de auditoria.