セキュリティオペレーションシステムのコマンド統合 - 実行中のプロセスを取得のフロー

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:1分
  • Security Operations System Command Integration - 実行中のプロセスを取得フローは、 分析 ステータスの Windows または Unix ベースのセキュリティインシデントに構成アイテムを追加または更新すると、その実行中のプロセスを取得します。

    始める前に

    必要なロール:sn_si.analyst

    このタスクについて

    新しいセキュリティインシデントの場合、選択した構成アイテムを含むインシデントを送信するとステータスが [分析] に自動的に変わり、フローが自動的に実行されます。[ドラフト] ステータスのままだった場合は実行されません。

    既存のセキュリティインシデントは、[分析] ステータスのときに新しい構成アイテムを追加すると自動的に更新されます。

    図 : 1. 実行中のプロセスを取得
    セキュリティオペレーションシステムのコマンド統合 - 実行中のプロセスを取得のフロー

    手順

    1. 任意のセキュリティインシデントを開きます。
    2. 必要に応じて [ステータス (State)][分析] に更新します。
    3. 構成アイテム (コンピューター、サーバーなど) を追加します。
    4. [更新] をクリックします。
      セキュリティインシデントレスポンスオーケストレーション で実行中のプロセス情報を提供します 関連リンク > セキュリティインシデント拡張確認してください。詳細については、「セキュリティオペレーション 拡張データマッピング」を参照してください。

      ここでは、このフロー固有のアクションについて説明します。他のアクションに関する詳細は「一般的な Security Operations Integration フローとオーケストレーションアクティビティ」を参照してください。