---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégration des commandes du système des opérations de sécurité : obtenir le flux d'exécution des processus

# Intégration des commandes du système des opérations de sécurité : obtenir le flux d'exécution des processus {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le flux Intégration des commandes du système des opérations de sécurité : obtenir l'exécution des processus récupère les processus en cours d'exécution d'un élément de configuration lorsqu'il est ajouté ou mis à jour à un incident de sécurité Windows ou Unix à l'état Analyse .

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Pour les nouveaux incidents de sécurité, le flux s'exécute automatiquement lorsque vous soumettez l'incident avec un élément de configuration sélectionné, lorsque l'état passe automatiquement à Analyse. S'il reste à l'état Brouillon , il ne s'exécute pas.

Les incidents de sécurité existants sont automatiquement mis à jour lorsque vous êtes dans l'état Analyse et que vous ajoutez un nouvel élément de configuration.  
Les actions de processus de flux comprennent :

* [Obtenir le FQDN de l'élément de configuration Action de flux](https://servicenow-prod.fluidtopics.net/orODi5Lwa9iuw~xQ01iSyw "Le champ Orchestration commune de sécurité > Obtenir le FQDN de l'élément de configuration L’action de flux récupère le nom de domaine complet (FQDN) d’un élément de configuration. Cette action de flux peut accélérer le processus d’enquête et de correction.")
* [Déterminer le script Shell par activité du système d'exploitation](https://servicenow-prod.fluidtopics.net/f30cGOcqdCMvQSa_C5pf_g "L’activité de workflow Déterminer le script Shell par système d’exploitation détermine le système d’exploitation à utiliser dans le workflow")
* [Suivi des exécutions : commencer l'action de flux](https://servicenow-prod.fluidtopics.net/X6fMpBnZBKk4kdR82~duvg "L’action Suivi de l’exécution : commencer le flux démarre le processus d’audit pour un flux d’intégration qui fonctionne sur des Opérations de sécurité observables.")
* [Obtenir les exécutions de processus via PowerShell](https://servicenow-prod.fluidtopics.net/mzxIew_3W~Q~_wHKQNxzTg "L’activité de workflow Obtenir l’ID de capteur rassemble les processus en cours d’exécution à l’aide de PowerShell pour les utiliser dans le workflow.")
* [Exécuter l'activité du script Shell](https://servicenow-prod.fluidtopics.net/YI5u999qRDjV~Y4SsHG1Bg "L’activité de workflow Exécuter le script Shell exécute un script Shell de Serveur MID dans le workflow.")
* [Suivi de l'exécution de l'aptitude : action de flux d'échec](https://servicenow-prod.fluidtopics.net/EcS09cCOKLmHiGZ~8oUPwg "L’action de flux Suivi de l’exécution de l’aptitude : défaillance enregistre une défaillance de l’enregistrement d’audit.")
* [Extraire le script Shell de l'activité de script MID](https://servicenow-prod.fluidtopics.net/A5URQWqJCL4sgJ2ZjDmKjg "L’activité de workflow Extraire le script Shell du script MID extrait un script Shell de serveur MID à utiliser dans le workflow.")
* [Combiner les résultats](https://servicenow-prod.fluidtopics.net/Q8h4dprvrGq7ZRMHUYRJnw "L’activité de workflow Combiner les résultats fusionne les résultats provenant d’intégrations tierces à utiliser dans le workflow.") et renvoyer les valeurs dans un tableau
* [Créer une action de flux d'enregistrements de données d'enrichissement](https://servicenow-prod.fluidtopics.net/9sVXFeR786GZt18cTURYGg "L’action Créer des enregistrements de données d’enrichissement crée ou met à jour les enregistrements d’enrichissement à utiliser dans le flux.")
* [Suivi de l'exécution de l'aptitude : terminer l'action de flux](https://servicenow-prod.fluidtopics.net/5pnTbEk0KFsDlHtvPJSP2A "L’action de flux Suivi de l’exécution de l’aptitude : terminer met à jour l’enregistrement d’audit lorsque le flux est terminé.")
{#obtain-WMI-retrieval-workflow__ul_wtc_bqy_fz}
Figure 1. Obtenir les processus en cours d'exécution

## Procédure

1. Ouvrez un incident de sécurité.
2. Mettez à jour l'état sur Analyse si nécessaire.
3. Ajoutez un élément de configuration (ordinateur, serveur ou similaire).
4. Cliquez sur Mettre à jour.  
   Orchestration de la réponse aux incidents de sécurité fournit des informations sur l'exécution des processus dans le Lien connexeEnrichissements des incidents de sécuritéonglet. Pour plus d'informations, consultez [Opérations de sécurité Mappage des données d'enrichissement](https://servicenow-prod.fluidtopics.net/ZrUXxuuYBRIp7nEuFfvSsw "Mappage des données d'enrichissement Transforme les données de XML, JSON ou Propriétés de de fichiers en ServiceNow enregistrements. Opérations de sécurité Les workflows utilisent les mappages de données d’enrichissement et fournissent des données de sortie aux incidents de sécurité.").

   Les actions spécifiques à ce flux sont décrites ici. Pour en savoir plus sur les autres actions, reportez-vous à la section [Flux d'intégration et activités d'orchestration communs de Security Operations](https://servicenow-prod.fluidtopics.net/mHPiBBjTEOFhOncDHatHQw "La plupart des flux associés aux intégrations tierces incluent les mêmes activités. Par exemple, les activités pour commencer et terminer le traitement.").
{#obtain-WMI-retrieval-workflow__steps_l34_bk5_sv}
* **[Combiner l'activité des résultats](https://servicenow-prod.fluidtopics.net/Q8h4dprvrGq7ZRMHUYRJnw)**   
  L'activité de workflow Combiner les résultats fusionne les résultats provenant d'intégrations tierces à utiliser dans le workflow.
* **[Exécuter l'activité du script Shell](https://servicenow-prod.fluidtopics.net/YI5u999qRDjV~Y4SsHG1Bg)**   
  L'activité de workflow Exécuter le script Shell exécute un script Shell de Serveur MID dans le workflow.
* **[Extraire le script Shell de l'activité de script MID](https://servicenow-prod.fluidtopics.net/A5URQWqJCL4sgJ2ZjDmKjg)**   
  L'activité de workflow Extraire le script Shell du script MID extrait un script Shell de serveur MID à utiliser dans le workflow.
* **[Obtenir les exécutions de processus via l'activité PowerShell](https://servicenow-prod.fluidtopics.net/mzxIew_3W~Q~_wHKQNxzTg)**   
  L'activité de workflow Obtenir l'ID de capteur rassemble les processus en cours d'exécution à l'aide de PowerShell pour les utiliser dans le workflow.

