Intégration de Security Operations Carbon Black - Workflow Obtenir les processus en cours d’exécution
Security Operations Carbon Black Integration - Get Running Process est l’implémentation de l’intégration Carbon Black lancée par le workflow Security Operations Integration - Get Running Process.
Avant de commencer
Rôle requis : sn_si.analyst
Pourquoi et quand exécuter cette tâche
Les activités de processus du workflow comprennent :
- Obtenir l’adresse IP à partir de l’activité du CI
- Activité Collecter les configurations Carbon Black
- Obtenir l’activité d’ID de capteur
- Suivi des exécutions - Activité de début (CI)
- Créer une session
- Suivi de l’exécution de l’aptitude : activité de défaillance
- Activité Vérifier l’état de la session
- Activité de workflow du minuteur : attend 1 seconde
- Activité de workflow de tourniquet : vérifier que la session est prête 30 fois
- Créer une activité de processus de commande
- Vérifier l’état des commandes et obtenir l’activité de processus
- Activité des données des processus de mappage et liste des processus de retour
- Créer une activité d’enregistrements de données d’enrichissement
- Suivi de l’exécution de l’aptitude : terminer l’activité
- Fermer l’activité de session
Les activités spécifiques à ce workflow sont décrites ici. Pour plus d’informations sur d’autres activités, voir Activités courantes du workflow d’intégration.