---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Workflow Security Incident Response - Obtenir les statistiques réseau

# Workflow Security Incident Response - Obtenir les statistiques réseau {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le champ Réponse aux incidents de sécuritéObtenir les statistiques réseau workflow récupère les statistiques réseau d'une ressource Windows affectée lorsqu'elle est ajoutée à un incident de sécurité à l'état Analyse .

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Pour les nouveaux incidents de sécurité contenant des éléments de configuration, le workflow s'exécute automatiquement lorsque l'état passe à Analyse.

Les incidents de sécurité existants sont automatiquement mis à jour lorsque vous êtes dans l'état Analyse et que vous ajoutez un nouvel élément de configuration.
Figure 1. Obtenir les statistiques réseau  
Les activités de processus du workflow comprennent :

* [Obtenir l'activité FQDN de l'élément de configuration](https://servicenow-prod.fluidtopics.net/hEmX9ut8~ifL~QlWhq_Szw "Le champ Orchestration commune de sécurité > Obtenir le FQDN de l’élément de configuration Activité du workflow Récupère le nom de domaine complet (FQDN) d’un élément de configuration. Cette activité peut accélérer le processus d’investigation et de correction.")
* Déterminer le script Shell par système d'exploitation
* Si l'instruction est exécutée par Powershell
* [Suivi des exécutions : démarrer l'activité](https://servicenow-prod.fluidtopics.net/e1Veof5smNEgiI8QcXqXCw "L’activité Suivi de l’exécution - Démarrer le workflow démarre le processus d’audit pour un Opérations de sécurité workflow d’intégration qui fonctionne sur les observables.")
* [Obtenir les statistiques réseau via l'activité netstat](https://servicenow-prod.fluidtopics.net/Pdey7EnGLYwhPKpyZc9G7g "L’activité de workflow Security Common Orchestration - Get Network Statistics via netstat récupère les statistiques réseau d’une ressource affectée sur un système Windows. Cette activité peut accélérer le processus d’investigation et de correction.")
* [Suivi d'exécution de l'aptitude : activité d'échec](https://servicenow-prod.fluidtopics.net/m~cKSMFrzRc6E9_CDQcPyg "L’activité de workflow Suivi de l’exécution de l’aptitude - Défaillance enregistre une défaillance dans l’enregistrement d’audit.")
* [Créer une activité d'enregistrements de données d'enrichissement](https://servicenow-prod.fluidtopics.net/URSJSxcE0aTNXvFaesw5_A "L’activité de workflow Créer des enregistrements de données d’enrichissement crée ou met à jour des enregistrements d’enrichissement à utiliser dans le workflow.")
* [Suivi d'exécution de l'aptitude : activité d'échec](https://servicenow-prod.fluidtopics.net/m~cKSMFrzRc6E9_CDQcPyg "L’activité de workflow Suivi de l’exécution de l’aptitude - Défaillance enregistre une défaillance dans l’enregistrement d’audit.") - Renvoie l'ID d'enrichissement.
* [Suivi d'exécution de l'aptitude : terminer l'activité](https://servicenow-prod.fluidtopics.net/OCqCQskGZ9q4Ct5zhaV7Ng "L’activité Suivi de l’exécution de l’aptitude - Terminer le workflow met à jour l’enregistrement d’audit lorsque le workflow est terminé.")

## Procédure

1. Ouvrez un incident de sécurité.
2. Mettez à jour l'état sur Analyse, si nécessaire.
3. Ajoutez un élément de configuration (ordinateur, serveur ou similaire).
4. Cliquez sur Mettre à jour.  
   Orchestration de la réponse aux incidents de sécurité fournit des informations statistiques sur le réseau dans le Liens connexesEnrichissements des incidents de sécurité onglet. Pour plus d'informations, reportez-vous à la section [Opérations de sécurité Mappage des données d'enrichissement](https://servicenow-prod.fluidtopics.net/74nSSngwRX6alkGMp1Ceag "Mappage des données d'enrichissement transforme les données de XML, JSON ou Propriétés de fichiers en ServiceNow enregistrements. Opérations de sécurité Les workflows utilisent des cartes de données d’enrichissement et fournissent des données de sortie aux incidents de sécurité.").

   Les activités spécifiques à ce workflow sont décrites ici. Pour plus d'informations sur d'autres activités, voir [Workflows d'intégration et activités d'orchestration courants pour Opérations de sécurité](https://servicenow-prod.fluidtopics.net/IVXDTilqyedKOMR9jlxIBg "La plupart des workflows associés aux intégrations tierces incluent les mêmes activités. Par exemple, les activités de début et de fin de traitement.").
{#obtain-network-statistics-workflow__steps_skz_r1t_5v}
**Tâches associées**   

* [Créer une demande de recherche pour le workflow des changements IoC](https://servicenow-prod.fluidtopics.net/8JJmGesX1MnGhAyVxaU9Ng "Le flux Réponse aux incidents de sécurité - Créer une demande de recherche pour les changements IoC est déclenché par une règle métier pour s’exécuter automatiquement lorsqu’un IoC est ajouté ou changé. Les analyses de logiciels malveillants ne sont déclenchées que lorsque de nouvelles données sont saisies et seules les nouvelles données sont analysées.")
* [Réponse aux incidents de sécurité : workflow Obtenir les services d'exécution](https://servicenow-prod.fluidtopics.net/z0pSoWv1ycZup646KnFVaA "Le workflow Réponse aux incidents de sécurité - Obtenir les services d’exécution récupère une liste des services en cours d’exécution à partir d’éléments de configuration (CI) basés sur Windows. ServiceNow Ce workflow est utilisé pour l’enrichissement des incidents au cours des enquêtes.")
* [Exécuter le workflow procdump](https://servicenow-prod.fluidtopics.net/TXEqwxRnu7t~EXEHw2Q96A "Le workflow Exécuter procdump exécute un vidage de processus sur un processus spécifié et l’enregistre dans un fichier qui peut être ciblé par les analystes de sécurité.")
* [Incident de sécurité - Évaluer le workflow des résultats des tâches de réponse](https://servicenow-prod.fluidtopics.net/U57lFKudSVfzS_QlI30lyw "Incident de sécurité - Évaluer le workflow des résultats des tâches de réponse détermine la tâche à utiliser, invoque un workflow choisi et un script d’évaluation basé sur l’enregistrement de l’évaluateur de résultat fourni comme entrée dans le workflow choisi.")

