---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Agent Client Collector Réponse aux incidents de sécurité

# Agent Client Collector
Réponse aux incidents de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Agent Client Collector Réponse aux incidents de sécurité (ACC-SIR) vous permet d'automatiser la collecte de données d'enrichissement des incidents de sécurité et les actions de réponse à l'aide d'Agent Client Collector. Cette fonctionnalité est mesurée par Opérations de sécurité Réponse aux incidents de sécurité (SIR).

Sélectionnez dans une liste d'actions (options) livrées avec le système de base, en vue de les exécuter sur les incidents de sécurité. La fonctionnalité Agent Client Collector Réponse aux incidents de sécurité utilise les définitions de vérification `util.command.agent` et `util.osquery.agent` (exécutées par Agent Client Collector Spoke) pour exécuter des commandes et des requêtes de système d'exploitation sur les incidents de sécurité. Les options font partie des flux secondaires système existants dans l'application d'intégration Agent Client Collector Réponse aux incidents de sécurité. Vous pouvez également ajouter des commandes personnalisées et des requêtes SQL OSquery à exécuter sur les incidents de sécurité.

Pour en savoir plus sur les modules d'extension installés avec Réponse aux incidents de sécurité, reportez-vous à la section [Modules d'extension ou applications installés avec Intégrité ITOM](https://servicenow-prod.fluidtopics.net/SWF50I68mp~LFvgwDy3STA "Tables qui répertorient les modules d’extension ou les applications installés avec Intégrité ITOM des applications. Lorsque vous mettez à jour votre application, toutes les nouvelles dépendances d’application requises sont installées.").
* **[Options d'Agent Client Collector Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/Z404MaT3o3qB8uZcN3MwqA)**   
  Agent Client Collector Réponse aux incidents de sécurité options fournies avec le système de base sont répertoriées sur la page Capacités ACC (Intégration d'Agent Client Collector SIROptions d'intégration ACC). Ces options s'exécutent sur les incidents de sécurité pour recueillir des informations sur l'incident.
* **[Effectuer une action sur un incident de sécurité](https://servicenow-prod.fluidtopics.net/7me0~TOyh3I8r7BqWy_kPQ)**   
  Exécutez une action Agent Client Collector Réponse aux incidents de sécurité pour collecter des informations supplémentaires sur un incident de sécurité. Les actions sont appelées options dans le système et sont configurées avec le système de base.
* **[Créer une commande Agent Client Collector Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/JRea9Gn4awBW29XWkYtDzA)**   
  Définissez une commande ou une chaîne de commande à exécuter sur un ordinateur référencé par un incident de sécurité. Les commandes sont répertoriées par système d'exploitation. Par exemple, une commande ps sur un système d'exploitation Windows récupère l'état des processus Windows actifs dans le système.
* **[Exécuter une commande Agent Client Collector Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/B1EHmnCSsf_zWM1NI9IUzw)**   
  Exécutez une commande spécifiée sur un ordinateur référencé par un incident pour récupérer des informations sur le CI de l'incident. Par exemple, si vous exécutez une commande ps sur un incident, la commande récupère l'état des processus actifs dans le système. Les commandes sont répertoriées en fonction du système d'exploitation du CI associé à l'incident de sécurité.
* **[Créer une requête OSQuery Agent Client Collector Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/VjIphXy6gYRSG3iIKQQYUA)**   
  Définissez une requête OSQuery pour collecter des informations sur le CI d'un incident de sécurité. La requête OSQuery, qui fournit une couche SQL au-dessus des tables du système d'exploitation, est livrée avec Agent Client Collector dans le cadre du système de base.
* **[Exécuter une requête OSQuery Agent Client Collector Réponse aux incidents de sécurité](https://servicenow-prod.fluidtopics.net/Y5In9YMwJVnySAvBjhEpCg)**   
  Exécutez une requête OSQuery sur un ordinateur référencé par un incident pour récupérer des informations sur le CI de chaque incident. Par exemple, si vous exécutez une requête select \* from system_info sur un incident, celle-ci collecte toutes les informations de la table system_info de la requête OSQuery.

