BlueLiv
Versi integrasi: 8.0
Panduan integrasi
Tujuan integrasi ini adalah untuk menyerap ancaman dari BlueLiv, menggunakan filter yang relevan untuk hanya menampilkan ancaman yang diinginkan dalam Google Security Operations, menggunakan Threats Connector, lalu melakukan tindakan tambahan pada ancaman tersebut sesuai dengan kasus penggunaan yang relevan.
Dalam panduan singkat ini, kita akan membahas beberapa hal untuk mempermudah penggunaan integrasi bagi pelanggan Google SecOps.
Konfigurasi integrasi
Kita akan membahas parameter dan tempat menemukannya sehingga Anda dapat mengonfigurasi integrasi dengan lebih mudah:
- Root API - ini adalah URL yang Anda gunakan untuk melihat halaman beranda BlueLiv, saat akhiran /api/v2 ditambahkan ke URL tersebut. Misalnya:
https://tcdach.blueliv.com/api/v2harus menjadi nilai pada parameter ini. - Nama pengguna - nama pengguna yang sama dengan yang Anda gunakan untuk terhubung ke halaman beranda BlueLiv.
- Sandi - sandi yang sama dengan yang Anda gunakan untuk terhubung ke halaman beranda BlueLiv.
ID organisasi - Anda dapat dengan mudah melihat ID organisasi di URL yang Anda gunakan untuk menjelajahi produk itu sendiri, misalnya:
Untuk contoh ini, ID organisasi adalah
117:https://tcdach.blueliv.com/dashboard/organizations/117/indexed
Setelah mempelajari parameter integrasi, kita dapat mendalami istilah lain dalam integrasi.
Jenis Modul
BlueLiv telah membagi bagian ancaman ke dalam jenis modul, dan pada integrasi ini, kami menggunakan jenis tersebut untuk membantu platform SOAR dan hanya menyerap informasi yang relevan jika Anda ingin memfilter menurut jenis modul. Jenis modul berikut saat ini tersedia di BlueLiv:
- Kredensial
- Media Sosial
- Kartu Kredit
- Perlindungan Domain
- Malware
- Kebocoran Data
- Hacktivisme
- Dark Web
- Kustom
- Pelacak Media
- Aplikasi Seluler
ID Ancaman dan ID Modul
https://tcdach.blueliv.com/dashboard/organizations/117/modules/1303/resource/31024379
Setiap ancaman yang dapat Anda temukan di BlueLiv memiliki UID, yaitu angka yang merepresentasikannya.
URL ini juga dapat dengan mudah ditemukan di URL. Ancaman juga disebut sebagai resource. Misalnya, di sini UID ancamannya adalah 31024379.
Selain itu, untuk setiap modul yang Anda miliki di BlueLiv, Anda memiliki UID, yaitu angka yang merepresentasikannya. Misalnya, di sini UID ancamannya adalah 1303.
Rekomendasi terkait konfigurasi
Blueliv hanya mengizinkan satu sesi terbuka dalam satu waktu. Sebaiknya gunakan pengguna yang berbeda untuk konfigurasi integrasi dan konektor untuk tujuan stabilitas. Catatan: setiap konektor akan memerlukan pengguna terpisah.
Kasus Penggunaan
- Pemantauan ancaman siber proaktif
- Perlindungan Merek
- Perlindungan dari Pelanggaran Data
- Pencegahan Penipuan
- Deteksi Barang Palsu
Mengonfigurasi integrasi BlueLiv di Google SecOps
Untuk mendapatkan petunjuk mendetail terkait cara mengonfigurasi integrasi di Google SecOps, lihat Mengonfigurasi integrasi.
Parameter integrasi
Gunakan parameter berikut untuk mengonfigurasi integrasi:
| Nama Tampilan Parameter | Jenis | Nilai Default | Wajib Diisi | Deskripsi |
|---|---|---|---|---|
| Root API | String | https://example |
Ya | Root API instance BlueLiv. |
| Nama Pengguna | String | T/A | Ya | Nama Pengguna BlueLiv. |
| Sandi | Sandi | T/A | Ya | Sandi pengguna |
| ID Organisasi | String | T/A | Ya | Tentukan ID Organisasi yang akan digunakan di BlueLiv |
| Verifikasi SSL | Kotak centang | Tidak dicentang | Ya | Jika diaktifkan, akan memverifikasi bahwa sertifikat SSL untuk koneksi ke server IronScales valid. |
Tindakan
Ping
Deskripsi
Uji konektivitas ke BlueLiv dengan parameter yang disediakan di halaman konfigurasi integrasi di tab Google Security Operations Marketplace.
Parameter
T/A
Run On
Tindakan tidak berjalan pada entity, dan tidak memiliki parameter input wajib.
Hasil Tindakan
Hasil Skrip
| Nama Hasil Skrip | Opsi Nilai |
|---|---|
| is_success | is_success=False |
| is_success | is_success=True |
Repositori Kasus
| Jenis Hasil | Nilai / Deskripsi | Jenis |
|---|---|---|
| Pesan output* | Tindakan tidak boleh gagal atau menghentikan eksekusi playbook: Jika kedua panggilan API berhasil: "Successfully connected to the BlueLiv server with the provided connection parameters!" (Berhasil terhubung ke server BlueLiv dengan parameter koneksi yang diberikan.) Tindakan akan gagal dan menghentikan eksekusi playbook: Jika hanya panggilan pertama yang berhasil dan panggilan kedua tidak berhasil: "Berhasil login dengan nama pengguna dan sandi, tetapi sepertinya ID Organisasi salah. Periksa parameter ID Organisasi di halaman Konfigurasi Integrasi, lalu coba lagi " jika tidak berhasil: "Gagal terhubung ke BlueLiv! Error adalah {0}".format(exception.stacktrace) |
Umum |
Memperkaya Entitas
Deskripsi
Memperkaya entitas menggunakan informasi dari modul Konteks Ancaman Blueliv. Entitas yang didukung: IP, Hash, URL, Pelaku Ancaman, Kampanye Ancaman, Tanda Tangan Ancaman, Domain, CVE.
Parameter
| Nama | Nilai Default | Wajib Diisi | Deskripsi |
|---|---|---|---|
| Skor Terendah untuk Ditandai sebagai Mencurigakan | 5 | Ya | Tentukan skor terendah agar entitas ditandai sebagai mencurigakan. Maksimum: 10. |
| Buat Insight | Benar | Tidak | Jika diaktifkan, tindakan akan membuat insight yang berisi informasi tentang entitas. |
Run On
Tindakan ini berjalan di entity berikut:
- Alamat IP
- Hash
- URL
- Pelaku Ancaman
- Kampanye Ancaman
- Tanda Tangan Ancaman
- CVE
Hasil Tindakan
Hasil Skrip
| Nama Hasil Skrip | Opsi Nilai | Contoh |
|---|---|---|
| berhasil | Benar/Salah | success:False |
Repositori Kasus
| Kasus | Berhasil | Gagal | Pesan |
|---|---|---|---|
| Jika memperkaya beberapa entitas | true | false | Berhasil memperkaya entitas berikut menggunakan informasi dari Blueliv: {entity.identifier} |
| Jika tidak memperkaya beberapa | true | false | Tindakan tidak dapat memperkaya entitas berikut menggunakan informasi dari Blueliv: {entity.identifier} |
| jika tidak diperkaya semua | false | false | Tidak ada entitas yang diperkaya menggunakan informasi dari Blueliv. |
| Error fatal, kredensial tidak valid, root API | false | true | Terjadi error saat menjalankan tindakan "Perkaya Entitas". Alasan: {error traceback} |
| Jika modul "Konteks Ancaman" tidak tersedia | false | Benar | Terjadi error saat menjalankan tindakan "Perkaya Entitas". Alasan: instance Anda tidak mendukung modul "Konteks Ancaman". |
Menambahkan Komentar ke Ancaman
Deskripsi
Tindakan ini akan menambahkan komentar teks yang diinginkan ke ancaman tertentu.
Parameter
| Nama Tampilan Parameter | Jenis | Nilai Default | Wajib Diisi | Deskripsi |
|---|---|---|---|---|
| Jenis Modul | String | T/A | Ya | Tentukan jenis modul yang menjadi bagian resource. |
| ID modul | String | T/A | Ya | Tentukan ID modul tempat resource berada. |
| ID resource | String | T/A | Ya | Tentukan ID Resource untuk menambahkan komentar. |
| Teks Komentar | String | T/A | Ya | Berikan komentar yang ingin Anda tambahkan ke sumber daya. |
Run On
Tindakan ini tidak dijalankan di entity.
Hasil Tindakan
Hasil Skrip
| Nama Hasil Skrip | Opsi Nilai |
|---|---|
| is_success | is_success=False |
| is_success | is_success=True |
Repositori Kasus
| Jenis hasil | Nilai/Deskripsi | Type (Entity \ General) |
|---|---|---|
| Pesan output* | Tindakan tidak boleh gagal atau menghentikan eksekusi playbook: Jika berhasil: "Successfully added the comment to threat ID: "+{threat_ID} (Berhasil menambahkan komentar ke ID ancaman: "+{threat_ID}) Tindakan akan gagal dan menghentikan eksekusi playbook: Jika tidak berhasil: "Failed to perform action "Add Comment to a Threat {0}".format(exception.stacktrace) |
Umum |
| Tabel Repositori Kasus | Name: "Threat ID "+{threat_id}+" Comments: Kolom:
|
Menandai Ancaman sebagai Favorit
Deskripsi
Tindakan ini akan menandai ancaman yang ditentukan sebagai ancaman favorit di BlueLiv.
Parameter
| Nama Tampilan Parameter | Jenis | Nilai Default | Nilai DDL | Wajib Diisi | Deskripsi |
|---|---|---|---|---|---|
| Jenis Modul | String | T/A | Ya | Tentukan jenis modul yang menjadi bagian resource. | |
| ID modul | String | T/A | Ya | Tentukan ID modul tempat resource berada. | |
| ID resource | String | T/A | Ya | Tentukan ID Resource untuk menambahkan komentar. | |
| Status Favorit | DDL | Berbintang oleh Pengguna | Tidak Berbintang Berbintang oleh Pengguna Grup Berbintang Berbintang Penuh |
Ya | Berikan status Favorit yang ingin Anda terapkan pada ancaman yang ditentukan. |
Run On
Tindakan ini tidak dijalankan di entity.
Hasil Tindakan
Hasil Skrip
| Nama Hasil Skrip | Opsi Nilai |
|---|---|
| is_success | is_success=False |
| is_success | is_success=True |
Repositori Kasus
| Jenis hasil | Nilai/Deskripsi | Type (Entity \ General) |
|---|---|---|
| Pesan output* | Tindakan tidak boleh gagal atau menghentikan eksekusi playbook: Jika berhasil: "Berhasil menandai ID ancaman: "+{threat_ID}+" sebagai favorit" Tindakan akan gagal dan menghentikan eksekusi playbook: Jika tidak berhasil: "Failed to perform action "Mark Threat as a Favorite {0}".format(exception.stacktrace) (Gagal melakukan tindakan "Tandai Ancaman sebagai Favorit {0}".format(exception.stacktrace)) |
Umum |
Menambahkan Label ke Ancaman
Deskripsi
Tindakan ini akan menambahkan nama label yang ditentukan ke ID ancaman yang ditentukan.
Parameter
| Nama Tampilan Parameter | Jenis | Nilai Default | Wajib Diisi | Deskripsi |
|---|---|---|---|---|
| Jenis Modul | String | T/A | Ya | Tentukan jenis modul yang menjadi bagian resource. |
| ID modul | String | T/A | Ya | Tentukan ID modul tempat resource berada. |
| ID resource | String | T/A | Ya | Tentukan ID Resource, dalam daftar yang dipisahkan koma, untuk menambahkan label. |
| Nama Label | String | T/A | Ya | Tentukan nama label yang ingin Anda terapkan pada ancaman yang ditentukan, dalam daftar yang dipisahkan koma. Perhatikan huruf kecil dan huruf besar. |
Run On
Tindakan ini tidak dijalankan di entity.
Hasil Tindakan
Hasil Skrip
| Nama Hasil Skrip | Opsi Nilai |
|---|---|
| is_success | is_success=False |
| is_success | is_success=True |
Repositori Kasus
| Jenis hasil | Nilai/Deskripsi | Type (Entity \ General) |
|---|---|---|
| Pesan output* | Tindakan tidak boleh gagal atau menghentikan eksekusi playbook: Jika beberapa label tidak berhasil ditemukan: "Tidak dapat menemukan label berikut di BlueLiv":+(unsuccessful_label names_list)+". Periksa nama label yang telah Anda berikan dalam parameter tindakan dan coba lagi" Jika beberapa ancaman tidak ditemukan: "Tidak dapat menemukan ancaman berikut di BlueLiv":+(unsuccessful_threat_IDs)+". Periksa ID ancaman yang telah Anda berikan dalam parameter tindakan dan coba lagi" Jika berhasil: "Berhasil menambahkan label berikut:" +(successful_label_names_list)+" ke "ID ancaman berikut: "+(successful_threat_IDs_list) Tindakan akan gagal dan menghentikan eksekusi playbook: Jika tidak ada label yang berhasil ditemukan: "Tidak dapat menemukan label berikut di BlueLiv":+(unsuccessful_label names_list)+". Periksa nama label yang telah Anda berikan dalam parameter tindakan dan coba lagi" Jika tidak ada Ancaman yang berhasil ditemukan: "Tidak dapat menemukan salah satu Ancaman berikut di BlueLiv":+(unsuccessful_threat_IDs_list)+". Periksa ID ancaman yang telah Anda berikan dalam parameter tindakan dan coba lagi" Jika tidak berhasil: "Failed to perform action "Add Labels to Threats".format(exception.stacktrace) |
Umum |
Menghapus Label dari Ancaman
Deskripsi
Tindakan ini akan menghapus label yang ditentukan dari ID ancaman yang ditentukan.
Parameter
| Nama | Nilai Default | Wajib Diisi | Deskripsi |
|---|---|---|---|
| Jenis Modul | T/A | Ya | Tentukan jenis modul yang menjadi bagian resource. |
| ID modul | Ya | Tentukan ID modul tempat resource berada | |
| ID resource | Ya | Tentukan daftar ID resource yang dipisahkan koma yang labelnya ingin Anda hapus. | |
| Nama Label | Ya | Tentukan daftar label yang dipisahkan koma yang perlu dihapus. Perhatikan huruf kecil dan huruf besar. |
Run On
Tindakan ini tidak dijalankan di entity.
Hasil Tindakan
Hasil Skrip
| Nama Hasil Skrip | Opsi Nilai |
|---|---|
| is_success | is_success=False |
| is_success | is_success=True |
Repositori Kasus
| Kasus | Berhasil | Gagal | Pesan |
|---|---|---|---|
| Jika beberapa label tidak ditemukan | true | false | "Tidak dapat menemukan label berikut di BlueLiv: \n {labels}. Periksa nama label yang telah Anda berikan dalam parameter tindakan dan coba lagi." |
| Jika beberapa ancaman tidak ditemukan | true | false | Tidak dapat menemukan ancaman berikut dari modul {module} {threat IDs}: {threat IDs}. Periksa ID ancaman yang telah Anda berikan di parameter tindakan dan coba lagi |
| Jika berhasil untuk beberapa pengguna: | true | false | Berhasil menghapus label berikut dari ancaman berikut {threat ID} di Blueliv: {successful_labels} |
| Jika beberapa opsi belum diterapkan: | true | false | Label berikut sudah bukan bagian dari ancaman {threat ID} di Blueliv: {labels already not a part} |
| Jika tidak ada label yang ditemukan | false | true | Terjadi error saat menjalankan tindakan "Hapus Label dari Ancaman". Alasan: Tidak ada label yang ditemukan. Periksa ejaan. |
| Jika tidak ada ancaman yang ditemukan | false | true | Terjadi error saat menjalankan tindakan "Hapus Label dari Ancaman". Alasan: Tidak ada ancaman yang ditemukan. Periksa ejaan. |
| Error fatal, kredensial tidak valid, root API | false | true | Terjadi error saat menjalankan tindakan "Hapus Label dari Ancaman". Alasan: {error traceback} |
| Jika jenis atau ID modul tidak valid | false | true | Terjadi error saat menjalankan tindakan "Hapus Label dari Ancaman". Alasan: ID modul tidak valid atau jenis modul tidak diberikan. |
Mencantumkan Ancaman Entity
Deskripsi
Mencantumkan ancaman yang terkait dengan entitas di Blueliv. Entitas yang didukung: Semua.
Batasan Umum
Blueliv API mungkin tidak menampilkan hasil apa pun, meskipun stringnya cocok dengan nama ancaman secara identik. Contohnya ditampilkan di bawah ini:
https://pastebin.com/YRkUCLGc - URL ditampilkan, saat menelusuri menggunakan kata kunci "pastebin".
https://pastebin.com/YRkUCLGc - tidak ditampilkan, saat menelusuri menggunakan kata kunci "https://pastebin.com/YRkUCLGc".
Parameter
| Nama Tampilan Parameter | Jenis | Nilai Default | Wajib Diisi | Deskripsi |
|---|---|---|---|---|
| Filter Label | CSV | T/A | Tidak | Tentukan daftar label yang dipisahkan koma, yang akan digunakan untuk memfilter ancaman. Catatan: filter label berfungsi dengan logika "OR". |
| Filter Modul | CSV | T/A | Tidak | Tentukan daftar modul yang dipisahkan koma, yang akan digunakan untuk memfilter ancaman. |
| Jumlah Maksimum Ancaman yang Akan Ditampilkan | Bilangan bulat | 50 | Tidak | Tentukan jumlah ancaman yang akan ditampilkan per entitas. Jika tidak ada yang ditentukan, tindakan akan menampilkan 50 ancaman. |
Run On
Tindakan ini dijalankan di semua entity.
Hasil Tindakan
Hasil Skrip
| Nama Hasil Skrip | Opsi Nilai |
|---|---|
| is_success | is_success=False |
| is_success | is_success=True |
Hasil JSON
{
"id": xxxxxxx,
"module_id": xxxx,
"module_name": "Data Leakage",
"module_short_name": "xxx-xxxxx",
"module_type": "DATA_LEAKAGE",
"url": "xxx",
"content_type": "text/html",
"countries_id": "xx",
"analysis_result": "INFORMATIVE",
"analysis_calc_result": "INFORMATIVE",
"created_at": 1626163680000,
"checked_at": 1626163680000,
"changed_at": 1626163680000,
"user_rating": 0,
"read": true,
"fav": "NOT_STARRED",
"issued": false,
"labels": [
{
"id": 36116,
"name": "GithubCodeByFilename",
"background_color": 16777215,
"text_color": 0,
"type": "GLOBAL"
},
{
"id": 160,
"name": "Public",
"background_color": 45960,
"text_color": 16777215,
"type": "GLOBAL"
}
],
"tlpStatus": "AMBER",
"searchPhrase": "credit card",
"followedUp": false,
"history": []
},
Repositori Kasus
| Jenis hasil | Nilai/Deskripsi | Type (Entity \ General) |
|---|---|---|
| Pesan output* | Tindakan tidak boleh gagal atau menghentikan eksekusi playbook: Jika data tersedia untuk satu entitas(is_success = true): "Berhasil mencantumkan ancaman yang tersedia untuk entitas berikut di Blueliv: {entity.identifier}". Jika tidak ada ancaman untuk satu (is_success=true): "No related threats were found to the following entities in Blueliv: {entity.identifier}" (Tidak ada ancaman terkait yang ditemukan untuk entitas berikut di Blueliv: {entity.identifier}) Jika tidak ada ancaman untuk satu (is_success=true): "Tidak ada ancaman terkait yang ditemukan untuk entitas yang diberikan di Blueliv" Tindakan akan gagal dan menghentikan eksekusi playbook: Jika error fatal, seperti kredensial salah, tidak ada koneksi ke server, lainnya: "Error saat menjalankan tindakan "List Entity Threats". Alasan: {0}''.format(error.Stacktrace) |
Umum |
| Tabel Repositori Kasus | Judul: {entity.identifier} Nama Modul URL Judul Label Dibuat Pada |
Entity |
Konektor
BlueLiv - Threats Connector
Deskripsi
Mengambil ancaman keamanan dari BlueLiv. Konektor mengambil semua ancaman terbaru dari modul BlueLiv.
Filter daftar yang diizinkan dan daftar yang tidak diizinkan berfungsi dengan jenis modul BlueLiv. Misalnya, jika Anda hanya ingin mendapatkan ancaman dari modul Hacktivism, Anda dapat mengaktifkan daftar yang diizinkan dan mengetik nama jenis "Hacktivism".
Untuk setiap jenis modul, ada struktur data yang berbeda yang dimasukkan ke dalam Google SecOps. Ubah pemetaan di instance Google SecOps Anda agar paling sesuai dengan kebutuhan Anda. Pastikan untuk melihat berbagai nilai "event_type" untuk setiap peristiwa yang kembali dari BlueLiv.
Untuk jenis ancaman Malware, saat ini kami hanya menyediakan data peristiwa dasar. Kami akan segera menambahkan peristiwa tambahan, untuk menangani data khusus dengan lebih baik yang dikembalikan dari jenis ancaman Malware.
Mengonfigurasi BlueLiv - Threats Connector di Google SecOps
Untuk mendapatkan petunjuk mendetail tentang cara mengonfigurasi konektor di Google SecOps, lihat Mengonfigurasi konektor.
Parameter konektor
Gunakan parameter berikut untuk mengonfigurasi konektor:
| Nama Tampilan Parameter | Jenis | Nilai Default | Wajib Diisi | Deskripsi |
|---|---|---|---|---|
| Nama Kolom Produk | String | ProductName | Ya | Masukkan nama kolom sumber untuk mengambil nama Kolom Produk. |
| Nama Kolom Peristiwa | String | event_type | Ya | Masukkan nama kolom sumber untuk mengambil nama Kolom Peristiwa. |
| Nama Kolom Lingkungan | String | "" | Tidak | Mendeskripsikan nama kolom tempat nama lingkungan disimpan. Jika kolom lingkungan tidak ditemukan, lingkungan yang digunakan adalah lingkungan default. |
| Pola Regex Lingkungan | String | .* | Tidak | Pola regex untuk dijalankan pada nilai yang ditemukan di kolom "Nama Kolom Lingkungan". Defaultnya adalah .* untuk mencakup semua dan menampilkan nilai tanpa perubahan. Digunakan untuk mengizinkan pengguna memanipulasi kolom lingkungan melalui logika regex. Jika pola regex adalah null atau kosong, atau nilai lingkungan adalah null, hasil lingkungan akhir adalah lingkungan default. |
| Waktu Tunggu Skrip (Detik) | Bilangan bulat | 180 | Ya | Batas waktu untuk proses python yang menjalankan skrip saat ini. |
| URL API | String | https://example.blueliv.com/api/v2 | Ya | Root API instance BlueLiv. |
| Nama Pengguna | String | T/A | Ya | Nama pengguna untuk BlueLiv |
| Sandi | Sandi | T/A | Ya | Sandi pengguna untuk BlueLiv |
| ID Organisasi | String | T/A | Ya | Tentukan ID Organisasi yang akan digunakan di BlueLiv |
| Mengambil Mundur Jam Maksimum | Bilangan bulat | 1 | Tidak | Jumlah jam dari tempat pengambilan peristiwa. |
| Jumlah Maksimum Ancaman yang Akan Diambil | Bilangan bulat | 10 | Tidak | Jumlah ancaman yang akan diproses per iterasi konektor. |
| Keparahan | String | Sedang | Ya | Tingkat keparahan akan menjadi salah satu dari nilai berikut: Rendah, Sedang, Tinggi, Kritis. |
| Hasil analisis yang akan diproses | String (Nilai: NOT_AVAILABLE, NOT_IMPORTANT, NOT_PROCESSABLE, POSITIVE, NEGATIVE, INFORMATIVE, IMPORTANT) | T/A | Tidak | Memfilter ancaman berdasarkan analisis analis terhadap ancaman ini, hanya menyerap ancaman dengan hasil analisis yang dipilih. Berikan daftar hasil analisis yang diinginkan yang dipisahkan koma untuk diproses. |
| Label yang akan digunakan sebagai filter | String (daftar yang dipisahkan koma) | T/A | Tidak | Berikan daftar nama label yang dipisahkan koma yang ingin Anda filter. Perhatikan huruf besar dan kecil, lalu tulis label persis seperti yang muncul di UI BlueLiv. |
| Status baca yang akan diproses | String (Nilai: "Hanya Baca", "Hanya Belum Dibaca") | T/A | Tidak | Memfilter ancaman berdasarkan status bacanya, sehingga konektor akan menyerapnya sesuai dengan status tersebut. Jika tidak ada nilai yang diberikan, kami akan mengambil keduanya. Opsi: "Hanya Belum Dibaca", "Hanya Belum Dibaca". |
| Haruskah Menelan hanya ancaman berbintang? | Kotak centang | Tidak dicentang | Tidak | Jika dicentang, hanya ancaman berbintang (favorit) yang akan diserap |
| Haruskah Ingest menyertakan ancaman yang terkait dengan insiden? | String (nilai:, Hanya Insiden, Hanya Non-Insiden) | T/A | Tidak | Haruskah konektor memfilter ancaman dengan memeriksa hubungan dengan insiden. Jika tidak ada nilai yang diberikan, kami akan mengambil keduanya .Opsi yang tersedia adalah: Hanya Insiden - hanya akan menyerap ancaman yang terkait dengan insiden, Hanya Non-Insiden - hanya akan menyerap ancaman yang tidak terkait dengan insiden |
| Menggunakan daftar yang diizinkan sebagai daftar blokir | Kotak centang | Tidak dicentang | Ya | Jika diaktifkan, daftar yang diizinkan akan digunakan sebagai daftar yang diblokir. |
| Verifikasi SSL | Kotak centang | Tidak dicentang | Ya | Jika diaktifkan, verifikasi bahwa sertifikat SSL untuk koneksi ke server BlueLiv valid. |
| Alamat Server Proxy | String | T/A | Tidak | Alamat server proxy yang akan digunakan. |
| Nama Pengguna Proxy | String | T/A | Tidak | Nama pengguna proxy untuk melakukan autentikasi. |
| Sandi Proxy | Sandi | T/A | Tidak | Sandi proxy untuk mengautentikasi. |
Aturan Konektor
Dukungan Proxy
Konektor mendukung Proxy.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.