Resposta a incidentes de segurança - Obter fluxo de trabalho de serviços em execução
Versão de lançamento: Zurich
Atualizado 31 de jul. de 2025
1 min. de leitura
. Resposta a incidentes de segurança - Obter fluxo de trabalho de serviços em execução Recupera uma lista de serviços em execução de baseados no Windows, ServiceNow Itens de configuração (ICs). Este fluxo de trabalho é usado para aprimoramento de incidentes durante investigações.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
. Resposta a incidentes de segurança - Obter fluxo de trabalho de serviços em execução É executado automaticamente quando você adiciona um novo item de configuração a um incidente de segurança do Windows depois que o estado muda para Análise . As informações que este fluxo de trabalho obtém aparecem em Mostrar Dados de Aprimoramento guias do incidente de segurança.
Nota:
Se o incidente de segurança permanecer em Rascunho estado, o. Resposta a incidentes de segurança - Obter fluxo de trabalho de serviços em execução o fluxo de trabalho não é executado.
As atividades de fluxo de trabalho incluem:
Atividade Script de aprimoramento do log de auditoria
Adicione um item de configuração baseado no Windows (servidor, laptop ou semelhante).
Clique em Atualizar.
Resposta a incidentes de segurança fornece informações de serviços em execução no Links relacionados > Melhorias de incidentes de segurançaguia. Para obter mais informações, consulte Operações de segurança mapeamento de dados de aprimoramento.