Integração de operações de segurança- Obtenha a capacidade de processos em execução
A funcionalidade "Obter processos em execução" recupera uma lista de processos em execução em um item de configuração (IC) de um host ou endpoint. Essa funcionalidade é usada para enriquecer o incidente durante as investigações.
O recurso Obter processos em execução tem dois implementação fluxos:
Nota:
Se nenhuma implementação estiver disponível, as ações de capacidade não serão exibidas nos menus do produto.
Ações específicas para este fluxo são descritas aqui. Para obter mais informações sobre outras ações, consulte Fluxos comuns de integração do Security Operations e atividades de orquestração.