---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Executar um Agent Client Collector Security Incident Response OSQuery

# Executar um Agent Client Collector Security Incident Response OSQuery {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Execute um OSQuery em uma máquina referenciada por um incidente para recuperar informações sobre o IC de cada incidente. Por exemplo, se você executar uma consulta select \* from system_info em um incidente, a consulta reunirá todas as informações da tabela OSQuery system_info.

## Antes de Iniciar

Função necessária: sn_si.admin ou sn_si.basic

## Procedimento

1. Navegar até TodosIncidente de segurançaIncidentesMostrar todos os incidentes.
2. Selecione um incidente.
3. Na seção Links relacionados, acesse a lista Itens de configuração e selecione os ICs de cada incidente cujas informações você deseja recuperar.
4. No menu do botão direito do mouse, selecione Executar ACC OSQuery  
   A caixa de diálogo OSQuery para executar é aberta.
5. Selecione o nome da consulta que você deseja executar.  
   As consultas disponíveis são aquelas configuradas na página OSQuery de integração do ACC, conforme descrito em [Criar um Agent Client Collector Security Incident Response OSQuery](https://servicenow-prod.fluidtopics.net/Q1JFmj3mgQNlbfcu45KMqg "Defina um OSQuery para coletar informações sobre o IC de um incidente de segurança. O OSQuery fornece uma camada SQL sobre as tabelas do SO e é agrupado com o Agent Client Collector como parte do sistema de base."). As opções são selecionáveis de acordo com o valor de Nome.
6. Selecione Enviar.  
   A consulta é executada em cada um dos ICs do incidente de segurança selecionado.
{#acc-run-os-query__steps_cjm_lvs_hsb}

