[Security Operations - 実行中のプロセスを取得] ワークフロー
[Security Operations - 実行中のプロセスを取得] ワークフローは、統合に依存しない高レベルのワークフローです。ホストから構成アイテム (CI) で実行中のプロセスのリストを取得します。Carbon Black などの統合を実行する場合や、Windows ベースのセキュリティインシデントを処理する場合に使用します。
始める前に
必要なロール:sn_si.analyst
このタスクについて
ワークフロープロセスアクティビティには次のものが含まれます。図 : 1. 実行中プロセスを取得
- [機能 - CI の特定] アクティビティ
- [トラッキング - 開始 (CI)] アクティビティ
- [サポートされているセキュリティ機能を取得] アクティビティ
- [機能トラッキング - 未実施] アクティビティ
- パラレルフローランチャー:検索結果をアレイで返します。
- [機能トラッキング - 完了] アクティビティ
ここでは、このワークフローに固有のアクティビティについて説明します。他のアクティビティの詳細については、「一般的な統合ワークフローアクティビティ」を参照してください。