---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Führen Sie eine aus Agent Client Collector Security Incident ResponseOSQuery

# Führen Sie eine aus Agent Client Collector Security Incident ResponseOSQuery {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Führen Sie eine OSQuery auf einem Computer aus, auf den ein Incident verweist, um Informationen zum CI jedes Incidents abzurufen. Beispiel: Wenn Sie eine ausführen Wählen Sie \* aus System_Info aus Abfrage eines Incidents. Die Abfrage erfasst alle Informationen aus der OSQuery system_infoTabelle.

## Vorbereitungen

Erforderliche Rolle: sn_si.admin oder sn_si.Basic

## Prozedur

1. Navigieren zu AlleSecurity IncidentIncidentsAlle Incidents anzeigenan.
2. Wählen Sie einen Incident aus.
3. Wechseln Sie im Abschnitt zugehörige Links zu Konfigurationselemente Listen Sie die CIs der einzelnen Incidents auf, die Sie abrufen möchten, und wählen Sie sie aus.
4. Wählen Sie im Kontextmenü aus Führen Sie ACC OSQuery aus  
   Die Auszuführende OSQuery Dialogfeld wird geöffnet.
5. Wählen Sie den Namen der Abfrage aus, die Sie ausführen möchten.  
   Die verfügbaren Abfragen sind diejenigen, die auf der Seite „ACC-Integration -- OSQuery" konfiguriert sind, wie unter beschrieben [Erstellen Sie einen Agent Client Collector Security Incident ResponseOSQuery](https://servicenow-prod.fluidtopics.net/q7hPr_SSKAniaLGcbU~5Vw "Definieren Sie eine OSQuery, um Informationen zum CI eines Security Incidents zu sammeln. OSQuery bietet eine SQL-Ebene über BS-Tabellen und ist zusammen mit gebündelt Agent Client CollectorAls Teil des Basissystems."). Optionen können entsprechend ihrem Namenswert ausgewählt werden.
6. Wählen Sie Absenden.  
   Die Abfrage wird für jedes der ausgewählten Security Incident-CIs ausgeführt.
{#acc-run-os-query__steps_cjm_lvs_hsb}

