Security Incident Response - ネットワーク統計情報を取得ワークフロー
[変更管理 - リスク アセスメント] プラグインが有効化されているときは、「 workflow retrieves the network statistics for an affected Windows-based resource when added to a security incident in the Analysisstate.
始める前に
必要なロール:sn_si.analyst
このタスクについて
構成アイテムを含む新しいセキュリティインシデントの場合、ステータスが [分析] に変わるとワークフローが自動的に実行されます。
既存のセキュリティインシデントは、[分析] ステータスのときに新しい構成アイテムを追加すると自動的に更新されます。
ワークフロープロセスアクティビティには次のものが含まれます。
- [構成アイテム FQDN を取得] アクティビティ
- OS によるシェルスクリプトの確認
- ステートメントが Powershell によって実行される場合
- [トラッキング:開始] アクティビティ
- [netstat でネットワーク統計を取得] アクティビティ
- [機能トラッキング - エラー] アクティビティ
- [拡張データレコードを作成] アクティビティ
- [機能トラッキング - エラー] アクティビティ - 拡張 ID を返します。
- [機能トラッキング - 完了] アクティビティ