---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Exécuter le flux de procdump

# Exécuter le flux de procdump {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le flux Run procdump exécute un vidage de processus sur un processus spécifié et l'enregistre dans un fichier qui peut être ciblé par les analystes de sécurité.
Rôle requis : sn_si.analyst
Ce flux est déclenché lorsque des processus enrichis sont sélectionnés et qu'une action d'interface utilisateur Exécuter le procdump est exécutée. Figure 1. Exécuter procdump  
Les raisons pour lesquelles le procdump peut échouer sont les suivantes :

* Chemin de vidage non valide
* Chemin de partage de fichier non valide
* Impossible d'extraire le nom domin complet de l'ordinateur Windows sur lequel le procdump s'exécute
* Le nom du processus n'est pas spécifié
* Variable d'environnement PROCDUMP introuvable
* Une copie du fichier dump ne parvient pas à être copiée du chemin de vidage vers le chemin du partage de fichiers
{#invoke_procdump__ul_ugy_4sp_rdc}
* **[Exécuter l'action de procdump](https://servicenow-prod.fluidtopics.net/6BJkvVh9oSUR3nXowN2eLg)**   
  Exécuter le procdump est une action PowerShell qui exécute le procdump sur les processus sélectionnés, vide les données dans un fichier et les publie sur un site partagé sur un réseau interne. Un analyste peut ensuite afficher un processus sur liste de refus, surligné en rouge dans un incident de sécurité, et effectuer une analyse supplémentaire sur le fichier.

**Tâches associées**   

* [Créer une demande de recherche pour le workflow des changements IoC](https://servicenow-prod.fluidtopics.net/I8XUg8hJF92UpzCi70mRyw "Le flux Réponse aux incidents de sécurité : créer une demande de recherche de changements IoC est déclenché par une règle métier pour s’exécuter automatiquement lorsqu’un IoC est ajouté ou modifié. Les analyses de logiciels malveillants ne sont déclenchées que lorsque de nouvelles données sont saisies et que seules les nouvelles données sont analysées.")
* [Réponse aux incidents de sécurité : obtenir le flux des statistiques réseau](https://servicenow-prod.fluidtopics.net/HLDA63IrRvu8PGibJQPTtQ "Le champ Réponse aux incidents de sécurité > Obtenir les statistiques réseau le flux récupère les statistiques réseau d’une ressource Windows affectée lorsqu’elle est ajoutée à un incident de sécurité à l’état Analyse .")
* [Réponse aux incidents de sécurité : obtenir le workflow des services d'exécution](https://servicenow-prod.fluidtopics.net/6fhVCzvEVyRy8ArcRwMLwg "Le workflow Réponse aux incidents de sécurité : obtenir les services d’exécution récupère une liste des services en cours d’exécution à partir des éléments de configuration (CI) basés sur Windows. ServiceNow Ce workflow est utilisé pour l’enrichissement des incidents au cours des enquêtes.")
* [Incident de sécurité : évaluer le workflow des résultats de tâche de réponse](https://servicenow-prod.fluidtopics.net/CtBZpMzh1t4J2LBn7_DrXw "Incident de sécurité - Évaluer le workflow des résultats de tâche de réponse détermine la tâche à utiliser, invoque un workflow choisi et un script d’évaluation en fonction de l’enregistrement de l’évaluateur de résultat fourni comme entrée dans le workflow choisi.")

