Resposta a incidentes de segurança - Obter fluxo de estatísticas de rede
O O Flow recupera as estatísticas de rede de um recurso afetado baseado no Windows quando adicionado a um incidente de segurança no Análise estado.
Antes de Iniciar
Função necessária: sn_si.analista
Por Que e Quando Desempenhar Esta Tarefa
Para novos incidentes de segurança que contêm itens de configuração, o fluxo é executado automaticamente quando o estado muda para Análise .
Os incidentes de segurança existentes são atualizados automaticamente quando você está no Análise e você adiciona um novo item de configuração.
As ações do processo de fluxo incluem:
- Ação de fluxo do FQDN do item de configuração
- Determinar Shell Script por SO
- Se a instrução for executada pelo PowerShell
- Acompanhamento de execução - Iniciar ação de fluxo
- Obter estatísticas de rede via ação de fluxo netstat
- Acompanhamento da execução da capacidade - Ação de fluxo de falha
- Ação de fluxo Criar registros de dados de aprimoramento
- Acompanhamento da execução da capacidade - Ação de fluxo de falha - Retorna ID de aprimoramento.
- Acompanhamento da execução da capacidade - Concluir ação de fluxo