Security Operations Carbon Black 통합 - 실행 중인 프로세스 워크플로우 가져오기
보안 운영 Carbon Black 통합 - 실행 중인 프로세스 가져오기는 보안 운영 통합 - 실행 중인 프로세스 가져오기 워크플로우에서 시작된 Carbon Black 통합을 위한 구현입니다.
시작하기 전에
필요한 역할: sn_si.analyst
이 태스크 정보
워크플로우 프로세스 활동에는 다음이 포함됩니다.
- CI 활동에서 IP 가져오기
- Carbon Black 구성 활동 수집
- 센서 ID 활동 가져오기
- 실행 추적 - 활동 시작
- 세션 작성
- 역량 실행 추적 - 장애 활동
- 세션 상태 확인 활동
- 타이머 워크플로우 활동 - 1초 동안 대기
- 턴스타일 워크플로우 활동 - 세션 준비 30회 확인
- 명령 프로세스 활동 작성
- 명령 상태 검사 및 프로세스 가져오기 활동
- 프로세스 매핑 데이터 활동 및 반환 프로세스 목록
- 보강 데이터 기록 활동 생성
- 역량 실행 추적 - 활동 완료
- 세션 활동 닫기
이 워크플로우와 관련된 활동은 여기에 설명되어 있습니다. 다른 활동에 대한 자세한 내용은 다음 문서를 참조하십시오 일반적인 Security Operations 통합 워크플로우 및 오케스트레이션 활동.