セキュリティインシデントレスポンス - 実行中のサービスを取得ワークフロー

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:1分
  • [セキュリティインシデントレスポンス - 実行中のサービスを取得ワークフロー] は、Windows ベースの ServiceNow 構成アイテム (CI) から実行中のサービスのリストを取得します。このワークフローは、調査中にインシデントの拡張に使用されます。

    始める前に

    必要なロール:sn_si.analyst

    このタスクについて

    [セキュリティインシデントレスポンス - 実行中のサービスを取得ワークフロー] は、ステータスが [分析] に変わった後に、Windows セキュリティインシデントに新しい構成アイテムを追加すると、自動的に実行されます。このワークフローが取得する情報は、セキュリティインシデントの [拡張データを表示] タブに表示されます。

    注:
    セキュリティインシデントが [ドラフト] ステータスのままだと、[セキュリティインシデントレスポンス - 実行中のサービスを取得ワークフロー] は実行されません。
    ワークフローアクティビティには次のものが含まれます。
    図 : 1. 実行中のサービスを取得
    セキュリティインシデントレスポンス - 実行中のサービスを取得ワークフローの図

    手順

    1. 任意のセキュリティインシデントを開きます。
    2. 必要に応じて [ステータス (State)][分析] に更新します。
    3. Windows ベースの構成アイテム (サーバー、ラップトップなど) を追加します。
    4. [Update (更新)] をクリックします。
      セキュリティインシデントレスポンス で実行中のサービス情報を提供します 関連リンク > セキュリティインシデントの拡張学習します。詳細については、「セキュリティオペレーション 拡張データマッピング」を参照してください。