---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégration des commandes système Security Operations : workflow Obtenir les processus en cours d'exécution

# Intégration des commandes système Security Operations : workflow Obtenir les processus en cours d'exécution {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le workflow Intégration des commandes du système des opérations de sécurité : obtenir l'exécution des processus récupère les processus en cours d'un élément de configuration lorsqu'il est ajouté ou mis à jour dans un incident de sécurité Windows ou Unix à l'état Analyse.

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Pour les nouveaux incidents de sécurité, le workflow s'exécute automatiquement lorsque vous soumettez l'incident avec un élément de configuration sélectionné, lorsque l'état passe automatiquement à Analyse. S'il reste à l'état Brouillon , il ne s'exécute pas.

Les incidents de sécurité existants sont automatiquement mis à jour lorsque vous êtes dans l'état Analyse et que vous ajoutez un nouvel élément de configuration.  
Les activités de processus du workflow comprennent :

* [Obtenir l'activité FQDN de l'élément de configuration](https://servicenow-prod.fluidtopics.net/hEmX9ut8~ifL~QlWhq_Szw "Le champ Orchestration commune de sécurité > Obtenir le FQDN de l’élément de configuration Activité du workflow Récupère le nom de domaine complet (FQDN) d’un élément de configuration. Cette activité peut accélérer le processus d’investigation et de correction.")
* [Déterminer le script Shell par activité du système d'exploitation](https://servicenow-prod.fluidtopics.net/WXle2BxodtbI_EEMuuVKaA "L’activité de workflow Déterminer le script Shell par système d’exploitation détermine le système d’exploitation à utiliser dans le workflow")
* [Suivi des exécutions : démarrer l'activité](https://servicenow-prod.fluidtopics.net/e1Veof5smNEgiI8QcXqXCw "L’activité Suivi de l’exécution - Démarrer le workflow démarre le processus d’audit pour un Opérations de sécurité workflow d’intégration qui fonctionne sur les observables.")
* [Obtenir les processus en cours d'exécution via PowerShell](https://servicenow-prod.fluidtopics.net/rc~1FBZW4JV9_M~6jZe9cA "L’activité de workflow Obtenir l’ID de capteur rassemble les processus en cours d’exécution à l’aide de PowerShell pour les utiliser dans le workflow.")
* [Activité Exécuter le script Shell](https://servicenow-prod.fluidtopics.net/XkI6~ppCJmki1_ywrOOH9g "L’activité de workflow Exécuter le script shell exécute un script shell de MID Server dans le workflow.")
* [Suivi d'exécution de l'aptitude : activité d'échec](https://servicenow-prod.fluidtopics.net/m~cKSMFrzRc6E9_CDQcPyg "L’activité de workflow Suivi de l’exécution de l’aptitude - Défaillance enregistre une défaillance dans l’enregistrement d’audit.")
* [Extraire le script Shell de l'activité de script MID](https://servicenow-prod.fluidtopics.net/wyvH5FDXaV2NEpWBZi~3hw "L’activité de workflow Extraire le script shell du script MID extrait un script shell de MID Server à utiliser dans le workflow.")
* [Combiner les résultats](https://servicenow-prod.fluidtopics.net/HoCuXy925WVgjW8VuiZ0Wg "L’activité de workflow Combiner les résultats fusionne les résultats d’intégrations tierces pour les utiliser dans le workflow.") et les valeurs de retour dans un tableau
* [Créer une activité d'enregistrements de données d'enrichissement](https://servicenow-prod.fluidtopics.net/URSJSxcE0aTNXvFaesw5_A "L’activité de workflow Créer des enregistrements de données d’enrichissement crée ou met à jour des enregistrements d’enrichissement à utiliser dans le workflow.")
* [Suivi d'exécution de l'aptitude : terminer l'activité](https://servicenow-prod.fluidtopics.net/OCqCQskGZ9q4Ct5zhaV7Ng "L’activité Suivi de l’exécution de l’aptitude - Terminer le workflow met à jour l’enregistrement d’audit lorsque le workflow est terminé.")
{#obtain-WMI-retrieval-workflow__ul_wtc_bqy_fz}
Figure 1. Obtenir l'exécution des processus

## Procédure

1. Ouvrez un incident de sécurité.
2. Mettez à jour l'état sur Analyse, si nécessaire.
3. Ajoutez un élément de configuration (ordinateur, serveur ou similaire).
4. Cliquez sur Mettre à jour.  
   Orchestration de la réponse aux incidents de sécurité fournit des informations sur le processus en cours dans le Lien connexeEnrichissements des incidents de sécuritéonglet. Pour plus d'informations, consultez [Opérations de sécurité Mappage des données d'enrichissement](https://servicenow-prod.fluidtopics.net/74nSSngwRX6alkGMp1Ceag "Mappage des données d'enrichissement transforme les données de XML, JSON ou Propriétés de fichiers en ServiceNow enregistrements. Opérations de sécurité Les workflows utilisent des cartes de données d’enrichissement et fournissent des données de sortie aux incidents de sécurité.").

   Les activités spécifiques à ce workflow sont décrites ici. Pour plus d'informations sur d'autres activités, voir [Workflows d'intégration et activités d'orchestration courants pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/IVXDTilqyedKOMR9jlxIBg "La plupart des workflows associés aux intégrations tierces incluent les mêmes activités. Par exemple, les activités de début et de fin de traitement.").
{#obtain-WMI-retrieval-workflow__steps_l34_bk5_sv}
* **[Activité de combinaison des résultats](https://servicenow-prod.fluidtopics.net/HoCuXy925WVgjW8VuiZ0Wg)**   
  L'activité de workflow Combiner les résultats fusionne les résultats d'intégrations tierces pour les utiliser dans le workflow.
* **[Activité Exécuter le script Shell](https://servicenow-prod.fluidtopics.net/XkI6~ppCJmki1_ywrOOH9g)**   
  L'activité de workflow Exécuter le script shell exécute un script shell de MID Server dans le workflow.
* **[Extraire le script Shell de l'activité de script MID](https://servicenow-prod.fluidtopics.net/wyvH5FDXaV2NEpWBZi~3hw)**   
  L'activité de workflow Extraire le script shell du script MID extrait un script shell de MID Server à utiliser dans le workflow.
* **[Obtenir l'exécution des processus via l'activité PowerShell](https://servicenow-prod.fluidtopics.net/rc~1FBZW4JV9_M~6jZe9cA)**   
  L'activité de workflow Obtenir l'ID de capteur rassemble les processus en cours d'exécution à l'aide de PowerShell pour les utiliser dans le workflow.

