Suivi des exécutions : commencer l’activité

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • L’activité Suivi des exécutions - Commencer le workflow démarre le processus d’audit pour un workflow d’intégration Security Operations qui fonctionne sur des observables.

    L’activité Suivi de l’exécution - Début peut être utilisée avec n’importe quel workflow pour commencer à enregistrer la progression du workflow dans un audit.

    Résultats

    Les résultats possibles pour cette activité sont les suivants :

    Tableau 1. Résultats
    Résultat Description
    Succès Un enregistrement d’audit est créé.

    Variables d'entrée

    Les variables d'entrée déterminent le comportement initial de l'activité.

    Variable Description
    capabilityId Identificateur système de l’option d’intégration en cours d’exécution.
    isImpl Marqueur qui spécifie si l’audit est effectué pour un workflow d’option d’intégration ou un workflow d’implémentation d’option d’intégration. Les valeurs possibles sont les suivantes :
    • false : indique l’audit d’un workflow abstrait d’option d’intégration tel que la recherche de perceptions. (Par défaut.)
    • vrai : indique l’audit d’un workflow d’implémentation de l’option d’intégration. Par exemple, Splunk ou Elasticsearch.
    taskId Identificateur système pour toute tâche associée au workflow.
    liste des observables Un ou plusieurs SysID d’observables pour effectuer l’action souhaitée.

    Utilisé comme entrée de workflow.

    ID de contexte du workflow Identificateur système de l’enregistrement de contexte de workflow associé. Fourni par le système.
    nom du workflow Nom du workflow. Fourni par le système.
    parentCapabilityExcutionId Identificateur système de l’enregistrement d’audit qui a lancé le workflow d’implémentation. Requis uniquement pour les workflows d’implémentation de l’option d’intégration tels que Splunk, Elasticsearch et VirusTotal.

    Variables de sortie

    Les variables de sortie contiennent des données qui peuvent être utilisées dans les activités suivantes.

    Tableau 2. Variables de sortie
    Variable Description
    ID d’exécution de capacité Identificateur système de l’enregistrement d’audit.