Agent Client Collector Security Incident Response-Befehl ausführen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Führen Sie einen angegebenen Befehl auf einem Computer aus, auf den ein Incident verweist, um Informationen zum CI des Incidents abzurufen. Wenn Sie beispielsweise einen ps-Befehl für einen Incident ausführen, wird mit dem Befehl der Status aktiver Prozesse auf dem System abgerufen. Befehle werden entsprechend dem CI-Betriebssystem aufgelistet, das dem Security Incident zugeordnet ist.

    Vorbereitungen

    Erforderliche Rolle: sn_si.admin oder sn_si.basic

    Prozedur

    1. Navigieren zu Alle > Security Incident > Incidents > Alle Incidents anzeigen.
    2. Wählen Sie einen Incident aus.
    3. Wählen Sie im Abschnitt „Zugehörige Links“ Agent Client Collector Capabilities (Agent Client Collector-Fähigkeiten) aus.
      Das Dialogfeld Agent Client Collector Capabilities (Agent Client Collector-Fähigkeiten) wird geöffnet.
    4. Wählen Sie Befehl auf Agent ausführen aus.
    5. Wählen Sie im Feld ACC Integration Capabilities (ACC-Integrationsfähigkeiten) die Option Befehl auf Agent ausführen aus.
      Das FeldACC Integration Command (ACC-Integrationsbefehl) wird angezeigt.
    6. Wählen Sie den Befehl aus, den Sie ausführen möchten.
      Die verfügbaren Befehle sind diejenigen, die auf der Seite „ACC Integration Commands“ (ACC-Integrationsbefehle) konfiguriert sind, wie in Agent Client Collector Security Incident Response-Befehl erstellen beschrieben.
    7. Wählen Sie Absenden aus.
      Der Befehl wird gemäß dem im Befehl angegebenen Betriebssystem für das CI des Security Incident ausgeführt.