보안 운영 - 실행 중인 프로세스 임포트 워크플로우
보안 운영 - 실행 중인 프로세스 임포트 워크플로우는 통합과 무관한 상위 수준 워크플로우입니다. 호스트에서 CI(구성 항목)의 실행 중인 프로세스 목록을 검색합니다. Carbon Black과 같은 통합을 수행하거나 Windows 기반 보안 인시던트에 사용합니다.
시작하기 전에
필요한 역할: sn_si.analyst
이 태스크 정보
워크플로우 프로세스 활동에는 다음이 포함됩니다.그림 1. 실행 중인 프로세스 가져오기
- 역량 - CI 활동 결정
- 실행 추적 - 시작(CI) 활동
- 지원되는 보안 기능 가져오기 활동
- 역량 실행 추적 - 구현 활동 없음
- Parallel Flow Launcher - 검색 결과를 배열로 반환합니다.
- 역량 실행 추적 - 활동 완료
이 워크플로우와 관련된 활동은 여기에 설명되어 있습니다. 다른 활동에 대한 자세한 내용은 다음 문서를 참조하십시오 일반적인 Security Operations 통합 워크플로우 및 오케스트레이션 활동.