---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Agent Client Collector Security Incident Response

# Agent Client Collector
Security Incident Response {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Agent Client Collector Security Incident Response (ACC-SIR) permite que você automatize a coleta de dados de enriquecimento de incidentes de segurança e ações de resposta usando o Agent Client Collector. Esta funcionalidade é medida pelo Operações de segurança Security Incident Response (SIR).

Selecione em uma lista de ações (capacidades) que vêm com o sistema base para serem executadas em incidentes de segurança. A funcionalidade Agent Client Collector Security Incident Response usa as definições de verificação `util.command.agent` e `util.osquery.agent` (executadas pelo Agent Client Collector Spoke) para executar comandos e consultas de SO em incidentes de segurança. As capacidades fazem parte dos subfluxos do sistema existentes no app de integração Agent Client Collector Security Incident Response. Você também pode adicionar comandos personalizados e consultas sql do OSquery para serem executadas nos incidentes de segurança.

Para obter detalhes sobre os plug-ins instalados com Security Incident Response, consulte [Plug-ins ou aplicações instaladas com Integridade do ITOM](https://servicenow-prod.fluidtopics.net/jrAs6v2aoDjqbh7FfGuuDw "Tabelas que listam os plug-ins ou aplicações instaladas com Integridade do ITOM aplicações. Quando você atualiza sua aplicação, todas as dependências de aplicações recém-necessárias são instaladas.").
* **[Agent Client Collector Security Incident Response capacidades](https://servicenow-prod.fluidtopics.net/pfiG31dGtfMDCNJYUxF_ng)**   
  Agent Client Collector Security Incident Response As capacidades que vêm com o sistema de base são listadas na página Capacidades do ACC (Integração de SIR do Agent Client CollectorCapacidades de integração do ACC). Esses recursos são executados em incidentes de segurança para coletar informações sobre o incidente.
* **[Executar uma ação em um incidente de segurança](https://servicenow-prod.fluidtopics.net/U9waZCFuPN6YJT79_yIkVw)**   
  Execute uma ação Agent Client Collector Security Incident Response para coletar mais informações sobre um incidente de segurança. As ações são chamadas de capacidadesno sistema e são configuradas com o sistema de base.
* **[Criar um comando Agent Client Collector Security Incident Response](https://servicenow-prod.fluidtopics.net/QC8RAwZ5tJSINmamSweSLg)**   
  Defina um comando ou cadeia de caracteres de comando a ser executado em uma máquina referenciada por um incidente de segurança. Os comandos são listados por sistema operacional. Por exemplo, um comando ps em um sistema operacional Windows recupera o status dos processos ativos do sistema operacional Windows no sistema.
* **[Executar um comando Agent Client Collector Security Incident Response](https://servicenow-prod.fluidtopics.net/hI~R9T4epEST~8WLHMU01w)**   
  Execute um comando especificado, em uma máquina referenciada por um incidente, para recuperar informações sobre o IC do incidente. Por exemplo, se você executar um comando ps em um incidente, o comando recuperará o status dos processos ativos no sistema. Os comandos são listados de acordo com o sistema operacional de IC associado ao incidente de segurança.
* **[Criar um Agent Client Collector Security Incident Response OSQuery](https://servicenow-prod.fluidtopics.net/Q1JFmj3mgQNlbfcu45KMqg)**   
  Defina um OSQuery para coletar informações sobre o IC de um incidente de segurança. O OSQuery fornece uma camada SQL sobre as tabelas do SO e é agrupado com o Agent Client Collector como parte do sistema de base.
* **[Executar um Agent Client Collector Security Incident Response OSQuery](https://servicenow-prod.fluidtopics.net/3TCjl9v04OCfw~qToFkgdA)**   
  Execute um OSQuery em uma máquina referenciada por um incidente para recuperar informações sobre o IC de cada incidente. Por exemplo, se você executar uma consulta select \* from system_info em um incidente, a consulta reunirá todas as informações da tabela OSQuery system_info.

