---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Obtenir le flux des statistiques réseau

# Réponse aux incidents de sécurité : obtenir le flux des statistiques réseau {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le champ Réponse aux incidents de sécuritéObtenir les statistiques réseau le flux récupère les statistiques réseau d'une ressource Windows affectée lorsqu'elle est ajoutée à un incident de sécurité à l'état Analyse .

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Pour les nouveaux incidents de sécurité qui contiennent des éléments de configuration, le flux s'exécute automatiquement lorsque l'état passe à Analyse.

Les incidents de sécurité existants sont automatiquement mis à jour lorsque vous êtes dans l'état Analyse et que vous ajoutez un nouvel élément de configuration.
Figure 1. Obtenir les statistiques réseau  
Les actions de processus de flux comprennent :

* [Obtenir le FQDN de l'élément de configuration Action de flux](https://servicenow-prod.fluidtopics.net/orODi5Lwa9iuw~xQ01iSyw "Le champ Orchestration commune de sécurité > Obtenir le FQDN de l'élément de configuration L’action de flux récupère le nom de domaine complet (FQDN) d’un élément de configuration. Cette action de flux peut accélérer le processus d’enquête et de correction.")
* Déterminer le script Shell par système d'exploitation
* Si l'instruction est exécutée par Powershell
* [Suivi des exécutions : commencer l'action de flux](https://servicenow-prod.fluidtopics.net/X6fMpBnZBKk4kdR82~duvg "L’action Suivi de l’exécution : commencer le flux démarre le processus d’audit pour un flux d’intégration qui fonctionne sur des Opérations de sécurité observables.")
* [Obtenir les statistiques réseau via netstat Action de flux](https://servicenow-prod.fluidtopics.net/EPVb4o8ErQld4BCBYb5jIw "L’action Orchestration courante de sécurité - Obtenir les statistiques réseau via netstat récupère les statistiques réseau d’une ressource affectée sur un système Windows. Cette action de flux peut accélérer le processus d’enquête et de correction.")
* [Suivi de l'exécution de l'aptitude : action de flux d'échec](https://servicenow-prod.fluidtopics.net/EcS09cCOKLmHiGZ~8oUPwg "L’action de flux Suivi de l’exécution de l’aptitude : défaillance enregistre une défaillance de l’enregistrement d’audit.")
* [Créer une action de flux d'enregistrements de données d'enrichissement](https://servicenow-prod.fluidtopics.net/9sVXFeR786GZt18cTURYGg "L’action Créer des enregistrements de données d’enrichissement crée ou met à jour les enregistrements d’enrichissement à utiliser dans le flux.")
* [Suivi de l'exécution de l'aptitude : action de flux d'échec](https://servicenow-prod.fluidtopics.net/EcS09cCOKLmHiGZ~8oUPwg "L’action de flux Suivi de l’exécution de l’aptitude : défaillance enregistre une défaillance de l’enregistrement d’audit.") : renvoie l'ID d'enrichissement.
* [Suivi de l'exécution de l'aptitude : terminer l'action de flux](https://servicenow-prod.fluidtopics.net/5pnTbEk0KFsDlHtvPJSP2A "L’action de flux Suivi de l’exécution de l’aptitude : terminer met à jour l’enregistrement d’audit lorsque le flux est terminé.")

## Procédure

1. Ouvrez un incident de sécurité.
2. Mettez à jour l'état sur Analyse si nécessaire.
3. Ajoutez un élément de configuration (ordinateur, serveur ou similaire).
4. Cliquez sur Mettre à jour.  
   Orchestration de la réponse aux incidents de sécurité fournit des informations statistiques sur le réseau dans le Liens connexesEnrichissements des incidents de sécurité onglet. Pour plus d'informations, reportez-vous à la section [Opérations de sécurité Mappage des données d'enrichissement](https://servicenow-prod.fluidtopics.net/ZrUXxuuYBRIp7nEuFfvSsw "Mappage des données d'enrichissement Transforme les données de XML, JSON ou Propriétés de de fichiers en ServiceNow enregistrements. Opérations de sécurité Les workflows utilisent les mappages de données d’enrichissement et fournissent des données de sortie aux incidents de sécurité.").

   Les actions spécifiques à ce flux sont décrites ici. Pour en savoir plus sur les autres actions, reportez-vous à la section [Flux d'intégration et activités d'orchestration communs de Security Operations](https://servicenow-prod.fluidtopics.net/mHPiBBjTEOFhOncDHatHQw "La plupart des flux associés aux intégrations tierces incluent les mêmes activités. Par exemple, les activités pour commencer et terminer le traitement.").
{#obtain-network-statistics-workflow__steps_skz_r1t_5v}
**Concepts associés**   

* [Exécuter le flux de procdump](https://servicenow-prod.fluidtopics.net/KTQBplPKomq5VeJMDECqWQ "Le flux Run procdump exécute un vidage de processus sur un processus spécifié et l’enregistre dans un fichier qui peut être ciblé par les analystes de sécurité.")  
**Tâches associées**   

* [Créer une demande de recherche pour le workflow des changements IoC](https://servicenow-prod.fluidtopics.net/I8XUg8hJF92UpzCi70mRyw "Le flux Réponse aux incidents de sécurité : créer une demande de recherche de changements IoC est déclenché par une règle métier pour s’exécuter automatiquement lorsqu’un IoC est ajouté ou modifié. Les analyses de logiciels malveillants ne sont déclenchées que lorsque de nouvelles données sont saisies et que seules les nouvelles données sont analysées.")
* [Réponse aux incidents de sécurité : obtenir le workflow des services d'exécution](https://servicenow-prod.fluidtopics.net/6fhVCzvEVyRy8ArcRwMLwg "Le workflow Réponse aux incidents de sécurité : obtenir les services d’exécution récupère une liste des services en cours d’exécution à partir des éléments de configuration (CI) basés sur Windows. ServiceNow Ce workflow est utilisé pour l’enrichissement des incidents au cours des enquêtes.")
* [Incident de sécurité : évaluer le workflow des résultats de tâche de réponse](https://servicenow-prod.fluidtopics.net/CtBZpMzh1t4J2LBn7_DrXw "Incident de sécurité - Évaluer le workflow des résultats de tâche de réponse détermine la tâche à utiliser, invoque un workflow choisi et un script d’évaluation en fonction de l’enregistrement de l’évaluateur de résultat fourni comme entrée dans le workflow choisi.")

