---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Fluxo de trabalho do Security Incident Response - Obter estatísticas de rede

# Fluxo de trabalho do Security Incident Response - Obter estatísticas de rede {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O Resposta a incidentes de segurançaObter estatísticas de rede O fluxo de trabalho recupera as estatísticas de rede de um recurso baseado no Windows afetado quando adicionado a um incidente de segurança no estado Análise.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Para novos incidentes de segurança que contêm itens de configuração, o fluxo de trabalho é executado automaticamente quando o estado muda para Análise.

Os incidentes de segurança existentes são atualizados automaticamente quando você está no estado Análise e adiciona um novo item de configuração.
Figura 1. Obter estatísticas de rede  
As atividades do processo de fluxo de trabalho incluem:

* [Atividade Obter FQDN do item de configuração](https://servicenow-prod.fluidtopics.net/wgW3cCYnscQiTKJQQmMV~A "O Orquestração comum de segurança > Obter FQDN do item de configuração A atividade de fluxo de trabalho recupera o nome de domínio totalmente qualificado (FQDN) de um item de configuração. Esta atividade pode acelerar o processo de investigação e correção.")
* Determinar script de shell por sistema operacional
* Se a instrução for executada pelo PowerShell
* [Acompanhamento de execução - Iniciar atividade](https://servicenow-prod.fluidtopics.net/am2S9pdM6rGDjjBaCv9EOg "A atividade de fluxo de trabalho Acompanhamento de execução - Iniciar inicia o processo de auditoria para um fluxo de trabalho de integração Operações de segurança que opera em observáveis.")
* [Obter estatísticas de rede por meio da atividade netstat](https://servicenow-prod.fluidtopics.net/SAsvLMD0Rk0C5f59Gcra~w "A atividade de fluxo de trabalho Orquestração comum de segurança - Obter estatísticas de rede via netstat recupera as estatísticas de rede de um recurso afetado em um sistema baseado no Windows. Esta atividade pode acelerar o processo de investigação e correção.")
* [Acompanhamento da execução da capacidade - Atividade com falha](https://servicenow-prod.fluidtopics.net/CHHWQ3QoSfQanZpWfp3zeQ "A atividade de fluxo de trabalho Acompanhamento da execução da capacidade - Falha registra uma falha no registro de auditoria.")
* [Atividade Criar registros de dados de aprimoramento](https://servicenow-prod.fluidtopics.net/TrWpJyR_mX3OniDw3qpoKw "A atividade de fluxo de trabalho Criar registros de dados de aprimoramento cria ou atualiza registros de aprimoramento para usar no fluxo de trabalho.")
* [Acompanhamento da execução da capacidade - Atividade com falha](https://servicenow-prod.fluidtopics.net/CHHWQ3QoSfQanZpWfp3zeQ "A atividade de fluxo de trabalho Acompanhamento da execução da capacidade - Falha registra uma falha no registro de auditoria.") - Retorna o ID de aprimoramento.
* [Acompanhamento da execução da capacidade - Concluir atividade](https://servicenow-prod.fluidtopics.net/V7WCX3C66wo9SmobYhhglg "A atividade de fluxo de trabalho Acompanhamento da execução da capacidade - Concluir atualiza o registro de auditoria quando o fluxo de trabalho é concluído.")

## Procedimento

1. Abra um incidente de segurança.
2. Atualize o Estado para Análise, se necessário.
3. Adicione um item de configuração (computador, servidor ou semelhante).
4. Clique em Atualizar.  
   Orquestração do Security Incident Response fornece informações de estatísticas de rede no Links relacionadosAprimoramentos de incidentes de segurança guia. Para obter mais informações, consulte [Operações de segurança mapeamento de dados de aprimoramento](https://servicenow-prod.fluidtopics.net/aVsK6EGBZciVVGCrWoyTkg "Mapeamento de Dados de Aprimoramento transforma dados de arquivos XML, JSON ou Propriedades em registros ServiceNow. Operações de segurança fluxos de trabalho usam mapas de dados de aprimoramento e fornecem dados de saída para incidentes de segurança.").

   As atividades específicas deste fluxo de trabalho são descritas aqui. Para obter mais informações sobre outras atividades, consulte [Fluxos de trabalho de integração de Operações de segurança comuns e atividades de orquestração](https://servicenow-prod.fluidtopics.net/giVhcddiVUQ7B_k4j68Igg "Muitos dos fluxos de trabalho associados a integrações de terceiros incluem as mesmas atividades. Por exemplo, atividades para iniciar e concluir o processamento.").
{#obtain-network-statistics-workflow__steps_skz_r1t_5v}
**Tarefas relacionadas**   

* [Criar solicitação de pesquisa para fluxo de trabalho de mudanças de IoC](https://servicenow-prod.fluidtopics.net/Xcn0R4rDnVnQt7eCoBk3rg "O fluxo Security Incident Response - Criar solicitação de pesquisa para mudanças de IoC é acionado por uma regra de negócio para ser executado automaticamente quando um IoC é adicionado ou alterado. As verificações de malware são acionadas somente quando novos dados são inseridos e somente os novos dados são verificados.")
* [Fluxo de trabalho do Security Incident Response - Obter serviços em execução](https://servicenow-prod.fluidtopics.net/pn9GdZ2vDRc5MKitWQZiow "O fluxo de trabalho Resposta a incidentes de segurança - Obter serviços em execução recupera uma lista de serviços em execução de itens de configuração (ICs) baseados no Windows, ServiceNow. Este fluxo de trabalho é usado para enriquecimento de incidentes durante as investigações.")
* [Executar fluxo de trabalho de procdump](https://servicenow-prod.fluidtopics.net/2heN~KJ8UL66ihOfAn2qyA "O fluxo de trabalho Executar procdump executa um despejo de processo em um processo especificado e o salva em um arquivo que pode ser direcionado por analistas de segurança.")
* [Incidente de segurança - Avaliar fluxo de trabalho do resultado da tarefa de resposta](https://servicenow-prod.fluidtopics.net/dn7cnz9ReMYpYYPaEqqmvw "O fluxo de trabalho de resultado da tarefa Incidente de segurança - Avaliar resposta determina a tarefa a ser usada, invoca um fluxo de trabalho escolhido e um script de avaliação com base no registro do avaliador de resultados fornecido como entrada para o fluxo de trabalho escolhido.")

