Obtenir les statistiques réseau via l’activité netstat
L’activité de workflow Security Common Orchestration - Get Network Statistics via netstat récupère les statistiques réseau d’une ressource affectée sur un système Windows. Cette activité peut accélérer le processus d’investigation et de correction.
L’activité Obtenir les statistiques réseau via netstat peut être utilisée avec n’importe quel workflow pour récupérer des statistiques réseau à partir d’un système Windows. La machine est interrogée avec la commande netstat incluant les paramètres -a et -o . Pour améliorer les données de sortie, la commande get-process est également invoquée.
Résultats
Les résultats possibles pour cette activité sont les suivants :
| Résultat | Description |
|---|---|
| Réussite | Les statistiques du réseau ont été récupérées au format JSON. |
| Échec | Une erreur s’est produite lors de la tentative de récupération des statistiques réseau. Plus d’informations sur l’erreur sont disponibles dans l’erreur de sortie d’activité. |
| Variable | Description |
|---|---|
| cible [chaîne] | Nom de domaine complet (FQDN) ou adresse IP du système cible. |
Variables de sortie
Les variables de sortie contiennent des données qui peuvent être utilisées dans les activités suivantes.
| Variable | Description |
|---|---|
| Réponse [chaîne] | Une chaîne JSON représentant les processus en cours d’exécution sur l’ordinateur cible. Les données JSON comprennent :
|
Restrictions
Le MID Server doit prendre en charge PowerShell.
Le hachage SHA-256 nécessite PowerShell V4.