Sicherheitsvorgänge Tanium-Integration – Laufende Prozesse abrufen Workflow
„Security Operations Tanium Integration - Get Running Processes“ ist die Implementierung für die Tanium-Integration, die durch den Workflow „ Security Operations Integration - Get Running Process “ gestartet wird.
Vorbereitungen
Erforderliche Rolle: sn_si.analyst
Warum und wann dieser Vorgang ausgeführt wird
Workflow-Prozessaktivitäten umfassen:
- IP aus CI-Aktivität abrufen
- Aktivität „Nachverfolgung der Fähigkeitsausführung – Fehler“.
- Tanium: Anforderungsaktivität ausführen
- Tanium: Frage-ID aus Antwortaktivität abrufen
- Aktivität „Ausführungsnachverfolgung – Beginn (CIs)“.
- Workflow-Aktivität für Drehkreuz – Auf Daten warten
- Tanium: Aktivität „Überprüfen, ob fertig“ erstellt
- Tanium: Bestimmen Sie, ob dies über die Antwortaktivität erfolgt
- Tanium: Aktivität „Ergebnisdatenanforderung abrufen“ erstellen
- Tanium: Ergebnisdaten aus Antwortaktivität abrufen - Prozessliste zurückgeben
- Aktivität „Ergänzungsdatensätze erstellen“.
- Timer-Workflow-Aktivität – Wartet 1 Sekunde
- Aktivität „Ergänzungsdatensätze erstellen“.
- Nachverfolgung der Fähigkeitsausführung: Aktivität abschließen
Spezifische Aktivitäten für diesen Workflow werden hier beschrieben. Weitere Informationen zu anderen Aktivitäten finden Sie unter Allgemeine Integrations-Workflow-Aktivitäten.