보안 운영 시스템 명령 통합 - 실행 중인 프로세스 가져오기 플로우
보안 운영 시스템 명령 통합 - 실행 중인 프로세스 가져오기 플로우는 분석 상태에서 Windows 또는 Unix 기반 보안 인시던트에 추가 또는 업데이트될 때 구성 항목의 실행 중인 프로세스를 검색합니다.
시작하기 전에
필요한 역할: sn_si.analyst
이 태스크 정보
새 보안 인시던트의 경우 선택한 구성 항목으로 인시던트를 제출하면 상태가 자동으로 분석으로 변경되면 플로우가 자동으로 실행됩니다. 초안 상태이면 실행되지 않습니다.
분석 상태에 있는 경우 새 구성 항목을 추가하면 기존 보안 인시던트가 자동으로 업데이트됩니다.
플로우 프로세스 작업에는 다음이 포함됩니다.