Resposta do incidente de segurança- Obter fluxo de estatísticas de rede
O O fluxo recupera as estatísticas de rede de um recurso baseado no Windows afetado quando adicionado a um incidente de segurança no Análise estado.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
Para novos incidentes de segurança que contêm itens de configuração, o fluxo é executado automaticamente quando o estado muda para Análise .
Os incidentes de segurança existentes são atualizados automaticamente quando você está em Análise e você adiciona um novo item de configuração.
As ações do processo de fluxo incluem:
- Obter ação de fluxo de FQDN do item de configuração
- Determinar Shell Script por SO
- Se a instrução for executada pelo PowerShell
- Acompanhamento da execução - Iniciar ação de fluxo
- Obter estatísticas de rede por meio da ação de fluxo netstat
- Acompanhamento da execução da capacidade - Ação de fluxo de falha
- Ação de fluxo Criar registros de dados de aprimoramento
- Acompanhamento da execução da capacidade - Ação de fluxo de falha - Retorna o ID de aprimoramento.
- Acompanhamento da execução da capacidade - Ação de fluxo concluída