Laufende Services abrufen – WMI-Ergänzung
Der Workflow „ Security Incident Response – Laufende Services abrufen“ erfasst laufende Services für ein Konfigurationselement, das einem Security Incident hinzugefügt wurde.
Die Aktivität „Laufende Services abrufen – WMI-Ergänzung “ wird automatisch gestartet, um Informationen zu laufenden Services für einen Windows-Host abzurufen.
Eingabevariablen
Eingabevariablen bestimmen das anfängliche Verhalten der Aktivität.
| Variable | Beschreibung |
|---|---|
| Ziel [Zeichenfolge] | Vollständig qualifizierter Domänenname (FQDN) des Zielsystems. |
Ausgabevariablen
Die Ausgabevariablen enthalten Daten, die in nachfolgenden Aktivitäten verwendet werden können.
| Variable | Beschreibung |
|---|---|
| Antwort [Zeichenfolge] | Eine JSON-Zeichenfolge, die die aktuell ausgeführten Services auf dem Zielsystem darstellt. JSON-Daten umfassen:
|
Beschränkungen
Der MID Server muss PowerShellunterstützen.
SHA-256-Hash erfordert PowerShell V4.