Security Operations Carbon Black 통합 - 실행 중인 프로세스 워크플로우 가져오기
Security Operations Carbon Black 통합 - 실행 중인 프로세스 가져오기는 Security Operations Integration - 실행 중인 프로세스 가져오기 워크플로우에 의해 시작된 Carbon Black 통합에 대한 구현입니다.
시작하기 전에
필요한 역할: sn_si.analyst
이 태스크 정보
워크플로우 프로세스 활동은 다음과 같습니다.
- CI 활동에서 IP 가져오기
- Carbon Black 구성 활동 수집
- 센서 ID 활동 가져오기
- 실행 추적 - 시작(CI) 활동
- 세션 작성
- 역량 실행 추적 - 장애 활동
- 세션 상태 활동 확인
- 타이머 워크플로우 활동 - 1초 동안 대기
- 턴스타일 워크플로우 활동 - 세션 준비 30회 확인
- 명령 프로세스 활동 생성
- 명령 상태 확인 및 프로세스 활동 가져오기
- 프로세스 데이터 활동 매핑 및 반환 프로세스 목록
- 보강 데이터 기록 활동 생성
- 역량 실행 추적 - 활동 완료
- 세션 활동 닫기
이 워크플로와 관련된 활동은 여기에 설명되어 있습니다. 다른 활동에 대한 자세한 내용은 다음 문서를 참조하십시오 공통 통합 워크플로우 활동.