Fluxo de trabalho do Security Operations Carbon Black Integration - Obter processos em execução
A Integração Carbon Black do Security Operations - Obter processos em execução é a implementação da integração Carbon Black iniciada pelo fluxo de trabalho Integração do Security Operations - Obter processo em execução.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
As atividades do processo de fluxo de trabalho incluem:
- Obter IP da atividade de IC
- Atividade Coletar configurações do Carbon Black
- Atividade Obter ID de sensor
- Acompanhamento de execução - Atividade de início (ICs)
- Criar Sessão
- Acompanhamento de execução de capacidade - Atividade com falha
- Atividade Verificar status da sessão
- Atividade de fluxo de trabalho Temporizador - Aguarda 1 segundo
- Atividade de fluxo de trabalho da catraca - Verificar se a sessão está pronta 30 vezes
- Atividade Criar processo de comando
- Atividade Verificar status do comando e obter processo
- Atividade Mapear dados de processos e retornam a lista de processos
- Atividade Criar registros de dados de aprimoramento
- Acompanhamento de execução de capacidade - Concluir atividade
- Atividade Fechar Sessão
Atividades específicas para este fluxo de trabalho são descritas aqui. Para obter mais informações sobre outras atividades, consulte Atividades de fluxo de trabalho de integração comuns.