---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Obter estatísticas de rede por meio da atividade netstat

# Obter estatísticas de rede por meio da atividade netstat {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A atividade de fluxo de trabalho Orquestração comum de segurança - Obter estatísticas de rede via netstat recupera as estatísticas de rede de um recurso afetado em um sistema baseado no Windows. Esta atividade pode acelerar o processo de investigação e correção.
A atividade Obter estatísticas de rede via netstat pode ser usada com qualquer fluxo de trabalho para recuperar estatísticas de rede de um sistema baseado no Windows. A máquina é consultada com o comando netstat, incluindo os parâmetros -a e -o. Para aprimorar os dados de saída, o comando get-process também é invocado.

## Resultados

Os resultados possíveis para esta atividade são:
{#get-network-stats-netstat-activity__table_lg3_dm5_vv__entry__2}

| Resultado | Descrição |
|-|-|
| Êxito | As estatísticas de rede foram recuperadas no formato JSON. |
| Falha | Ocorreu um erro ao tentar recuperar estatísticas de rede. Mais informações de erro estão disponíveis no erro de saída da atividade. |
[Tabela 1. Resultados]

{#get-network-stats-netstat-activity__table_lg3_dm5_vv} {#get-network-stats-netstat-activity__table_pgm_tfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| destino \[cadeia de caracteres\] | O nome do domínio totalmente qualificado (FQDN) ou endereço IP do sistema de destino. |
[Tabela 2. Variáveis de entrada]

{#get-network-stats-netstat-activity__table_pgm_tfy_jr}

## Variáveis de saída

As variáveis de saída contêm dados que podem ser usados em atividades subsequentes.
{#get-network-stats-netstat-activity__table_bnj_jfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| resposta \[cadeia de caracteres\] | Uma cadeia de caracteres JSON que representa os processos em execução na máquina de destino. Os dados JSON incluem: PID :   Identificador de processo _porta local :   Porta local para a transação de rede estado :   Status da conexão TCP. Nota: Este campo é nulo para conexões UDP. endereço_local :   Nome de domínio totalmente qualificado (FQDN) local ou endereço IP remote_address :   Nome de domínio totalmente qualificado (FQDN) ou endereço IP remoto protocolo :   TCP ou UDP remote_port :   Porta remota da transação de rede caminho :   O caminho do arquivo do executável do processo hash :   O valor de hash do executável do processo. O hash está em SHA-256 para PowerShell V4 ou superior. Caso contrário, o hash estará em MD5. |
[Tabela 3. Variáveis de saída]

{#get-network-stats-netstat-activity__table_bnj_jfy_jr}

## Restrições

O MID Server deve oferecer suporte ao PowerShell.

O hash SHA-256 requer o PowerShell V4.

