Rufen Sie Netzwerkstatistiken über die Netstat-Aktivität ab
Mit der Workflow-Aktivität „Security Common Orchestration – Netzwerkstatistiken über Netstat abrufen“ werden die Netzwerkstatistiken für eine betroffene Ressource in einem Windows-basierten System abgerufen. Diese Aktivität kann den Untersuchungs- und Korrekturprozess beschleunigen.
Die Aktivität „Netzwerkstatistiken über netstat abrufen“ kann mit jedem Workflow verwendet werden, um Netzwerkstatistiken von einem Windows-basierten System abzurufen. Der Computer wird mit dem Befehl netstat einschließlich der Parameter „ -a“ und „-o “ abgefragt. Um die Ausgabedaten zu verbessern, wird auch der Befehl „get-process“ aufgerufen.
Ergebnisse
Mögliche Ergebnisse für diese Aktivität sind:
| Ergebnis | Beschreibung |
|---|---|
| Erfolg | Netzwerkstatistiken wurden im JSON-Format abgerufen. |
| Fehler | Beim Versuch, Netzwerkstatistiken abzurufen, ist ein Fehler aufgetreten. Weitere Fehlerinformationen sind im Aktivitätsausgabefehler verfügbar. |
| Variable | Beschreibung |
|---|---|
| Ziel [Zeichenfolge] | Der vollqualifizierte Domänenname (FQDN) oder die IP-Adresse des Zielsystems. |
Ausgabevariablen
Die Ausgabevariablen enthalten Daten, die in nachfolgenden Aktivitäten verwendet werden können.
| Variable | Beschreibung |
|---|---|
| Antwort [Zeichenfolge] | Eine JSON-Zeichenfolge, die die aktuell auf dem Zielcomputer laufenden Prozesse darstellt. JSON-Daten enthalten:
|
Beschränkungen
Der MID Server muss PowerShellunterstützen.
SHA-256-Hash erfordert PowerShell V4.