セキュリティインシデントレスポンス - ネットワーク統計情報を取得フロー
- フローは、[ 分析 ] ステータスのセキュリティインシデントに、影響を受ける Windows ベースのリソースが追加されたときに、ネットワーク統計情報を取得します。
始める前に
必要なロール:sn_si.analyst
このタスクについて
新しいセキュリティインシデントに構成アイテムが含まれる場合、ステータスが [分析] に変わるとフローが自動的に実行されます。
既存のセキュリティインシデントは、[分析] ステータスのときに新しい構成アイテムを追加すると自動的に更新されます。
フロープロセスアクションは次のとおりです。
- [構成アイテム (CI) の FQDN を取得 (Get Configuration Item FQDN)] フローアクション
- OS によるシェルスクリプトの決定
- ステートメントが Powershell によって実行される場合
- [実行トラッキング - 開始] フローアクション
- [netstat でネットワーク統計を取得] フローアクション
- [機能トラッキング - エラー] フローアクション
- [拡張データレコードを作成] フローアクション
- [機能トラッキング - エラー] フローアクション - 拡張 ID を返します。
- [機能トラッキング - 完了] フローアクション