---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Security Operations Integration - Obtenir l'aptitude Processus en cours d'exécution

# Security Operations Integration - Obtenir l'aptitude Processus en cours d'exécution {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'option Obtenir les processus en cours d'exécution récupère une liste des processus en cours sur un élément de configuration (CI) à partir d'un point de terminaison ou d'un hôte. Cette option sert à enrichir les incidents au cours des enquêtes.  
L'option Obtenir les processus en cours d'exécution comporte deux workflows d'implémentation :

* [Intégration de Security Operations Carbon Black : workflow Obtenir les processus en cours d'exécution](https://servicenow-prod.fluidtopics.net/W9D4pslKU6QJi8DCLVQgTg "L’intégration de Security Operations Carbon Black - Get Running Processes est l’implémentation de l’intégration Carbon Black lancée par le workflow Security Operations Integration - Get Running Process.")
* [Intégration des commandes système Security Operations : workflow Obtenir les processus en cours d'exécution](https://servicenow-prod.fluidtopics.net/dEhLnPHjyMcTXcRHD4Hl9w "Le workflow Intégration des commandes du système des opérations de sécurité : obtenir l’exécution des processus récupère les processus en cours d’un élément de configuration lorsqu’il est ajouté ou mis à jour dans un incident de sécurité Windows ou Unix à l’état Analyse.")
{#get-running-processes-capability__ul_kzx_4wr_p1b}  
Remarque :  
Si aucune implémentation n'est disponible, les actions d'aptitude ne sont pas affichées dans les menus produit.

Les activités spécifiques à ce workflow sont décrites ici. Pour plus d'informations sur d'autres activités, voir [Workflows d'intégration et activités d'orchestration courants pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/IVXDTilqyedKOMR9jlxIBg "La plupart des workflows associés aux intégrations tierces incluent les mêmes activités. Par exemple, les activités de début et de fin de traitement.").
* **[Security Operations : workflow Obtenir les processus en cours d'exécution](https://servicenow-prod.fluidtopics.net/NDgxFCOCYH6k4nkw9OVj7A)**   
  Le workflow Opérations de sécurité : obtenir l'exécution des processus est un workflow de haut niveau indépendant des intégrations. Il récupère une liste des processus en cours d'exécution sur un élément de configuration (CI) à partir d'un hôte. Utilisez-le pour réaliser une intégration, telle que Carbon Black, ou pour un incident de sécurité Windows.
* **[Intégration de Security Operations Carbon Black : workflow Obtenir les processus en cours d'exécution](https://servicenow-prod.fluidtopics.net/W9D4pslKU6QJi8DCLVQgTg)**   
  L'intégration de Security Operations Carbon Black - Get Running Processes est l'implémentation de l'intégration Carbon Black lancée par le workflow Security Operations Integration - Get Running Process.
* **[Intégration des commandes système Security Operations : workflow Obtenir les processus en cours d'exécution](https://servicenow-prod.fluidtopics.net/dEhLnPHjyMcTXcRHD4Hl9w)**   
  Le workflow Intégration des commandes du système des opérations de sécurité : obtenir l'exécution des processus récupère les processus en cours d'un élément de configuration lorsqu'il est ajouté ou mis à jour dans un incident de sécurité Windows ou Unix à l'état Analyse.

**Concepts associés**   

* [Security Operations Integration - Aptitude de demande de bloc](https://servicenow-prod.fluidtopics.net/kY_6nE0t4TL5x~KStGuF5A "L'option Blocage bloque les observables associées à un incident de sécurité sur un pare-feu, un proxy web ou un autre point de contrôle à l'aide de workflows d'implémentation. Cette option est utilisée au cours des enquêtes de réponse à un incident pour contenir une menace identifiée.")
* [Security Operations Integration - Aptitude de recherche et de suppression d'e-mails](https://servicenow-prod.fluidtopics.net/~x2FD4MMDGoEeQR7YDAhlA "L’option de recherche et de suppression d’e-mail renvoie le nombre d’e-mails de menace à partir d’une recherche de serveur de messagerie et, éventuellement, renvoie des détails pour chaque e-mail trouvé. Une fois la recherche d’e-mails terminée, vous pouvez supprimer les e-mails.")
* [Security Operations Integration - Enrichir la capacité CI](https://servicenow-prod.fluidtopics.net/vuqWhEEnmaF~cknwWnz54w "L’option Enrichir le CI vous permet d’enrichir les données des éléments de configuration associés à un incident de sécurité.")
* [Intégration de Security Operations : aptitude d'enrichissement des observables](https://servicenow-prod.fluidtopics.net/km~W1Tsa5ncDUUlcCIT~sQ "L’option Enrichir les observables permet d’enrichir les éléments observables à l’aide d’informations issues de différentes sources tierces qui utilisent des workflows d’implémentation. Cette option est utilisée au cours des enquêtes de réponse à un incident pour contenir une menace identifiée.")
* [Security Operations Integration - Aptitude Obtenir les statistiques réseau](https://servicenow-prod.fluidtopics.net/1sWgbXJ7NNMegYU8s_ItjA "L’option Obtenir les statistiques réseau récupère une liste des connexions réseau actives à partir d’un hôte ou d’un point de terminaison. Il peut être utilisé pour enrichir les incidents au cours des enquêtes. Cette aptitude est déclenchée automatiquement lorsqu’un élément de configuration est ajouté à un incident de sécurité.")
* [Intégration de Security Operations : capacité Isoler l'hôte](https://servicenow-prod.fluidtopics.net/Cs6eQSh2musN6rWfZiSUxg "L’option Isoler l’hôte limite les connexions du système à d’autres périphériques. Isoler l’hôte est exécuté sur un élément de configuration (CI).")
* [Intégration de Security Operations : aptitude Publier dans la liste de surveillance](https://servicenow-prod.fluidtopics.net/m3Qd2KIQrXf37mBI4NvriA "L’option Publier dans la liste de surveillance ajoute les observables et les indicateurs associés à un incident de sécurité dans une liste de surveillance tierce qui surveille les événements de sécurité et génère des alertes. Cette option est utilisée dans le cadre de la réponse à un incident au cours des enquêtes.")
* [Intégration de Security Operations : fonctionnalité de recherche de perceptions](https://servicenow-prod.fluidtopics.net/VETv5772a9jO10tx8_n~IA "L’option de recherche de perceptions accepte un ensemble d’observables, trouve toutes les intégrations qui prennent en charge une recherche de perceptions, puis exécute ces recherches.")
* [Security Operations Integration - Aptitude Recherche de menace](https://servicenow-prod.fluidtopics.net/SVG3hfyN7~m0gTc7yxm82w "L’option Recherches de menace effectue des recherches de renseignements sur les menaces pour déterminer si un ou plusieurs éléments observables sont associés à des menaces de sécurité connues.")  
**Tâches associées**   

* [Modifier l'ordre d'exécution du workflow](https://servicenow-prod.fluidtopics.net/vw3BgyZb8NFvh9QWzhirkg "Les implémentations d’option d’intégration spécifient le workflow à exécuter. Dans le système de base, les workflows sont exécutés séquentiellement, dans l’ordre spécifié dans l’implémentation. Vous pouvez modifier l’ordre selon vos besoins.")

