Fluxo de trabalho do Security Operations Tanium Integration - Obter processos em execução
A integração do Tanium com o Security Operations - Obter processos em execução é a implementação da integração do Tanium iniciada pelo fluxo de trabalho Integração do Security Operations - Obter processo em execução.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
As atividades do processo de fluxo de trabalho incluem:
- Obter IP da atividade de IC
- Acompanhamento de execução de capacidade - Atividade com falha
- Tanium: executar atividade de solicitação
- Tanium: obter ID de pergunta da atividade de resposta
- Acompanhamento de execução - Atividade de início (ICs)
- Atividade de fluxo de trabalho da catraca - aguardar dados
- Tanium: Criar atividade de solicitação Verificar se concluído
- Tanium: determinar se foi concluído a partir da atividade de resposta
- Tanium: criar atividade de solicitação de dados de resultado
- Tanium: obter dados de resultado da atividade de resposta - retornar lista de processos
- Atividade Criar registros de dados de aprimoramento
- Atividade de fluxo de trabalho Temporizador - Aguarda 1 segundo
- Atividade Criar registros de dados de aprimoramento
- Acompanhamento de execução de capacidade - Concluir atividade
Atividades específicas para este fluxo de trabalho são descritas aqui. Para obter mais informações sobre outras atividades, consulte Atividades de fluxo de trabalho de integração comuns.