---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Integração de comandos do sistema de operações de segurança - Obter fluxo de trabalho de processos em execução

# Integração de comandos do sistema de operações de segurança - Obter fluxo de trabalho de processos em execução {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O fluxo de trabalho Integração de comandos do sistema de operações de segurança - Obter processos em execução recupera os processos em execução de um item de configuração quando adicionado ou atualizado para um incidente de segurança baseado em Windows ou Unix no estado Análise.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Para novos incidentes de segurança, o fluxo de trabalho é executado automaticamente quando você envia o incidente com um item de configuração selecionado, quando o estado muda automaticamente para Análise. Se permanecer no estado Rascunho, não será executado.

Os incidentes de segurança existentes são atualizados automaticamente quando você está no estado Análise e adiciona um novo item de configuração.  
As atividades do processo de fluxo de trabalho incluem:

* [Atividade Obter FQDN do item de configuração](https://servicenow-prod.fluidtopics.net/wgW3cCYnscQiTKJQQmMV~A "O Orquestração comum de segurança > Obter FQDN do item de configuração A atividade de fluxo de trabalho recupera o nome de domínio totalmente qualificado (FQDN) de um item de configuração. Esta atividade pode acelerar o processo de investigação e correção.")
* [Determinar script de shell por atividade do SO](https://servicenow-prod.fluidtopics.net/dMILVtsJqFIs5EVjl87SfA "A atividade de fluxo de trabalho Determinar Shell Script por SO determina qual sistema operacional será usado no fluxo de trabalho")
* [Acompanhamento de execução - Iniciar atividade](https://servicenow-prod.fluidtopics.net/am2S9pdM6rGDjjBaCv9EOg "A atividade de fluxo de trabalho Acompanhamento de execução - Iniciar inicia o processo de auditoria para um fluxo de trabalho de integração Operações de segurança que opera em observáveis.")
* [Obter processos em execução via PowerShell](https://servicenow-prod.fluidtopics.net/x63MP5OLq9JU3WkYzI1ogg "A atividade de fluxo de trabalho Obter ID do sensor reúne processos em execução que usam o PowerShell para usar no fluxo de trabalho.")
* [Atividade Executar script de shell](https://servicenow-prod.fluidtopics.net/Th4v8nDQ8sc65ZXqIEqCGw "A atividade de fluxo de trabalho Executar script de shell executa um script de shell do MID Server no fluxo de trabalho.")
* [Acompanhamento da execução da capacidade - Atividade com falha](https://servicenow-prod.fluidtopics.net/CHHWQ3QoSfQanZpWfp3zeQ "A atividade de fluxo de trabalho Acompanhamento da execução da capacidade - Falha registra uma falha no registro de auditoria.")
* [Atividade Extrair Shell Script da atividade MID Script](https://servicenow-prod.fluidtopics.net/dYcfN8ZtoOOwi75ytWGm7w "A atividade de fluxo de trabalho Extrair script de shell do script MID extrai um script de shell do MID server para usar com no fluxo de trabalho.")
* [Combinar resultados](https://servicenow-prod.fluidtopics.net/3iEhlBJTHSTNLQdpOJl9CA "A atividade de fluxo de trabalho Combinar resultados mescla os resultados de integrações de terceiros para uso no fluxo de trabalho.") e retornar valores em uma matriz
* [Atividade Criar registros de dados de aprimoramento](https://servicenow-prod.fluidtopics.net/TrWpJyR_mX3OniDw3qpoKw "A atividade de fluxo de trabalho Criar registros de dados de aprimoramento cria ou atualiza registros de aprimoramento para usar no fluxo de trabalho.")
* [Acompanhamento da execução da capacidade - Concluir atividade](https://servicenow-prod.fluidtopics.net/V7WCX3C66wo9SmobYhhglg "A atividade de fluxo de trabalho Acompanhamento da execução da capacidade - Concluir atualiza o registro de auditoria quando o fluxo de trabalho é concluído.")
{#obtain-WMI-retrieval-workflow__ul_wtc_bqy_fz}
Figura 1. Obter processos em execução

## Procedimento

1. Abra um incidente de segurança.
2. Atualize o Estado para Análise, se necessário.
3. Adicione um item de configuração (computador, servidor ou semelhante).
4. Clique em Atualizar.  
   Orquestração do Security Incident Response fornece informações do processo em execução no Link relacionadoAprimoramentos de incidentes de segurançaguia. Para obter mais informações, consulte [Operações de segurança mapeamento de dados de aprimoramento](https://servicenow-prod.fluidtopics.net/aVsK6EGBZciVVGCrWoyTkg "Mapeamento de Dados de Aprimoramento transforma dados de arquivos XML, JSON ou Propriedades em registros ServiceNow. Operações de segurança fluxos de trabalho usam mapas de dados de aprimoramento e fornecem dados de saída para incidentes de segurança.").

   As atividades específicas deste fluxo de trabalho são descritas aqui. Para obter mais informações sobre outras atividades, consulte [Fluxos de trabalho de integração de Operações de segurança comuns e atividades de orquestração](https://servicenow-prod.fluidtopics.net/giVhcddiVUQ7B_k4j68Igg "Muitos dos fluxos de trabalho associados a integrações de terceiros incluem as mesmas atividades. Por exemplo, atividades para iniciar e concluir o processamento.").
{#obtain-WMI-retrieval-workflow__steps_l34_bk5_sv}
* **[Atividade combinar resultados](https://servicenow-prod.fluidtopics.net/3iEhlBJTHSTNLQdpOJl9CA)**   
  A atividade de fluxo de trabalho Combinar resultados mescla os resultados de integrações de terceiros para uso no fluxo de trabalho.
* **[Atividade Executar script de shell](https://servicenow-prod.fluidtopics.net/Th4v8nDQ8sc65ZXqIEqCGw)**   
  A atividade de fluxo de trabalho Executar script de shell executa um script de shell do MID Server no fluxo de trabalho.
* **[Atividade Extrair Shell Script da atividade MID Script](https://servicenow-prod.fluidtopics.net/dYcfN8ZtoOOwi75ytWGm7w)**   
  A atividade de fluxo de trabalho Extrair script de shell do script MID extrai um script de shell do MID server para usar com no fluxo de trabalho.
* **[Obter processos em execução por meio da atividade PowerShell](https://servicenow-prod.fluidtopics.net/x63MP5OLq9JU3WkYzI1ogg)**   
  A atividade de fluxo de trabalho Obter ID do sensor reúne processos em execução que usam o PowerShell para usar no fluxo de trabalho.

