---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Obtenir les statistiques réseau via netstat Action de flux

# Obtenir les statistiques réseau via netstat Action de flux {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'action Orchestration courante de sécurité - Obtenir les statistiques réseau via netstat récupère les statistiques réseau d'une ressource affectée sur un système Windows. Cette action de flux peut accélérer le processus d'enquête et de correction.
L'action Obtenir les statistiques réseau via le flux netstat peut être utilisée avec n'importe quel flux pour récupérer les statistiques réseau d'un système Windows. La machine est interrogée avec la commande netstat incluant les paramètres -a et -o . Pour améliorer les données de sortie, la commande get-process est également invoquée.

## Résultats

Les résultats possibles de cette action de flux sont les suivants :
{#get-network-stats-netstat-activity__table_lg3_dm5_vv__entry__2}

| Résultat | Description |
|-|-|
| Succès | Les statistiques réseau ont été extraites au format JSON. |
| Échec | Une erreur s'est produite lors de la tentative de récupération des statistiques réseau. Plus d'informations sur l'erreur sont disponibles dans Erreur de sortie de l'action de flux. |
[Tableau 1. Résultats]

{#get-network-stats-netstat-activity__table_lg3_dm5_vv} {#get-network-stats-netstat-activity__table_pgm_tfy_jr__entry__2}

| Variable | Description |
|-|-|
| Cible \[chaîne\] | Nom de domaine complet (FQDN) ou adresse IP du système cible. |
[Tableau 2. Variables d'entrée]

{#get-network-stats-netstat-activity__table_pgm_tfy_jr}

## Variables de sortie

Les variables de sortie contiennent des données qui peuvent être utilisées dans des activités ultérieures.
{#get-network-stats-netstat-activity__table_bnj_jfy_jr__entry__2}

| Variable | Description |
|-|-|
| Réponse \[chaîne\] | Chaîne JSON représentant les processus en cours d'exécution sur l'ordinateur cible. Les données JSON comprennent : pid :   Identificateur de processus _port locale :   Port local de la transaction réseau État :   État de la connexion TCP. Remarque : Ce champ est nul pour les connexions UDP. local_address :   Nom de domaine complet (FQDN) local ou adresse IP remote_address :   Nom de domaine complet (FQDN) distant ou adresse IP protocol :   TCP ou UDP remote_port :   Port distant de la transaction réseau chemin d'accès :   Chemin d'accès au fichier de l'exécutable du processus hachage :   Valeur de hachage de l'exécutable du processus. Le hachage se trouve dans SHA-256 pour PowerShell V4 ou version ultérieure. Sinon, le hachage est dans MD5. |
[Tableau 3. Variables de sortie]

{#get-network-stats-netstat-activity__table_bnj_jfy_jr}

## Restrictions

Le serveur MID doit prendre en charge PowerShell.

Le hachage SHA-256 nécessite PowerShell V4.

