---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Obtenir les statistiques réseau via l'activité netstat

# Obtenir les statistiques réseau via l'activité netstat {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'activité de workflow Security Common Orchestration - Get Network Statistics via netstat récupère les statistiques réseau d'une ressource affectée sur un système Windows. Cette activité peut accélérer le processus d'investigation et de correction.
L'activité Obtenir les statistiques réseau via netstat peut être utilisée avec n'importe quel workflow pour récupérer des statistiques réseau à partir d'un système Windows. La machine est interrogée avec la commande netstat incluant les paramètres -a et -o . Pour améliorer les données de sortie, la commande get-process est également invoquée.

## Résultats

Les résultats possibles pour cette activité sont les suivants :
{#get-network-stats-netstat-activity__table_lg3_dm5_vv__entry__2}

| Résultat | Description |
|-|-|
| Réussite | Les statistiques du réseau ont été récupérées au format JSON. |
| Échec | Une erreur s'est produite lors de la tentative de récupération des statistiques réseau. Plus d'informations sur l'erreur sont disponibles dans l'erreur de sortie d'activité. |
[Tableau 1. Résultats]

{#get-network-stats-netstat-activity__table_lg3_dm5_vv} {#get-network-stats-netstat-activity__table_pgm_tfy_jr__entry__2}

| Variable | Description |
|-|-|
| cible \[chaîne\] | Nom de domaine complet (FQDN) ou adresse IP du système cible. |
[Tableau 2. Variables d'entrée]

{#get-network-stats-netstat-activity__table_pgm_tfy_jr}

## Variables de sortie

Les variables de sortie contiennent des données qui peuvent être utilisées dans les activités suivantes.
{#get-network-stats-netstat-activity__table_bnj_jfy_jr__entry__2}

| Variable | Description |
|-|-|
| Réponse \[chaîne\] | Une chaîne JSON représentant les processus en cours d'exécution sur l'ordinateur cible. Les données JSON comprennent : pid :   Identificateur de processus _port local :   Port local pour la transaction réseau État :   État de la connexion TCP. Remarque : Ce champ est nul pour les connexions UDP. local_address :   Nom de domaine complet (FQDN) ou adresse IP local remote_address :   Nom de domaine complet (FQDN) ou adresse IP distant protocol :   TCP ou UDP remote_port :   Port distant de la transaction réseau chemin d'accès :   Chemin d'accès au fichier de l'exécutable du processus hachage :   Valeur de hachage de l'exécutable du processus. Le hachage est en SHA-256 pour PowerShell V4 ou une version ultérieure. Sinon, le hachage est en MD5. |
[Tableau 3. Variables de sortie]

{#get-network-stats-netstat-activity__table_bnj_jfy_jr}

## Restrictions

Le MID Server doit prendre en charge PowerShell.

Le hachage SHA-256 nécessite PowerShell V4.

