Intégration de Security Operations Tanium - Workflow Obtenir les processus en cours d’exécution
L’intégration de Security Operations Tanium - Obtenir l’exécution des processus est l’implémentation de l’intégration Tanium lancée par le workflow Intégration de Security Operations - Obtenir l’exécution des processus.
Avant de commencer
Rôle requis : sn_si.analyst
Pourquoi et quand exécuter cette tâche
Les activités de processus du workflow comprennent :
- Obtenir l’adresse IP à partir de l’activité du CI
- Suivi de l’exécution de l’aptitude : activité de défaillance
- Tanium : Exécuter l’activité de demande
- Tanium : obtenir l’ID de question à partir de l’activité Réponse
- Suivi des exécutions - Activité de début (CI)
- Activité de workflow de tourniquet : attendre les données
- Tanium: activité de demande de vérification de version si terminé
- Tanium : déterminer si effectué à partir de l’activité de réponse
- Tanium : créer une activité de demande d’obtention de données de résultat
- Tanium : obtenir les données de résultat à partir de l’activité de réponse - Liste des processus de retour
- Créer une activité d’enregistrements de données d’enrichissement
- Activité de workflow du minuteur : attend 1 seconde
- Créer une activité d’enregistrements de données d’enrichissement
- Suivi de l’exécution de l’aptitude : terminer l’activité
Les activités spécifiques à ce workflow sont décrites ici. Pour plus d’informations sur d’autres activités, voir Activités courantes du workflow d’intégration.