Carbon Black Protection

במאמר הזה מוסבר איך לשלב את Carbon Black App Control עם Google Security Operations.

הגדרת VMware Carbon Black App Control (App Control) לעבודה עם Google Security Operations

מפתח API

כדי למצוא מפתח API שמתאים לחשבון משתמש ספציפי ב-VMware Carbon Black App Control (App Control), צריך לבצע את השלבים הבאים:

  1. מתחברים למסוף כאדמינים.
  2. בוחרים באפשרות ניהול > חשבונות כניסה.
  3. מוצאים את המשתמש ברשימה ולוחצים על לחצן עריכה בצד ימין של השורה שבה מופיע שם המשתמש.

רשת

תפקיד יציאת ברירת מחדל כיוון פרוטוקול
API ערכים מרובים להעברת נתונים apikey

הגדרת שילוב של Carbon Black Protection ב-Google SecOps

הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

פרמטרים של שילוב

משתמשים בפרמטרים הבאים כדי להגדיר את השילוב:

השם המוצג של הפרמטר סוג ערך ברירת המחדל חובה תיאור
שם המכונה String לא רלוונטי לא שם המופע שרוצים להגדיר עבורו שילוב.
תיאור String לא רלוונטי לא תיאור המופע.
הבסיס של ה-API String https://x.x.x.x כן הכתובת של מופע VMware Carbon Black App Control (App Control).
מפתח API String לא רלוונטי כן מפתח API שנוצר במסוף של VMware Carbon Black App Control (App Control).
הרצה מרחוק תיבת סימון התיבה לא מסומנת לא מסמנים את התיבה כדי להפעיל את השילוב שהוגדר מרחוק. אחרי שמסמנים את התיבה, מופיעה האפשרות לבחור את המשתמש המרוחק (הסוכן).

פעולות

ניתוח קובץ

תיאור

לנתח קובץ.

פרמטרים

שם התצוגה של הפרמטר סוג ערך ברירת המחדל חובה תיאור
שם מחבר String לא רלוונטי כן השם של המחבר שמבצע את הניתוח. דוגמה: Palo Alto Networks
עדיפות String לא רלוונטי כן העדיפות של הניתוח (‎-2 עד 2).
זמן קצוב לתפוגה String לא רלוונטי כן הזמן הקצוב לתפוגת הבקשה הסתיים. דוגמה: 120

ריצה

הפעולה הזו מופעלת בישות Filehash.

תוצאות הפעולה

העשרה של ישויות

ישות מסומנת כחשודה אם CB Protection מזהה קובץ MSI שנוספו לו נתונים אחרי החתימה.

שם שדה ההעשרה לוגיקה – מתי להחיל
computerId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
connectorId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
analysisStatus הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
dateCreated הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
עדיפות הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
createdByUserId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
is_malicious הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
pathName הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
fileCatalogId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
createdBy הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
analysisResult הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
dateModified הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
fileName הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
id הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
analysisTarget הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False
תוצאת JSON
[{
    "EntityResult":
        {
          "computerId": 1,
          "connectorId": 2,
          "analysisStatus": 0,
          "dateCreated": "2019-01-17T09:17:41.663Z",
          "priority": 0,
          "createdByUserId": 0,
          "is_malicious": "True",
          "pathName": "c:\\\\\\\\windows\\\\\\\\winsxs\\\\\\\\trojan.conf",
          "fileCatalogId": 23718,
          "createdBy": "admin",
          "analysisResult": 0,
          "dateModified": "2019-01-17T09:30:28.053Z",
          "fileName": "iexpress.exe",
          "id": 17,
          "analysisTarget": ""
         },
     "Entity": "FSFSD213CGJK3423423FCFS33dFSV123"
}]

גיבוב (hash) של בלוק

תיאור

חסימת גיבוב במדיניות ספציפית או באופן גלובלי.

פרמטרים

שם התצוגה של הפרמטר סוג ערך ברירת המחדל חובה תיאור
שמות המדיניות String לא רלוונטי לא דוגמה: מדיניות ברירת מחדל, מדיניות אישור מקומית

ריצה

הפעולה הזו מופעלת בישות Filehash.

תוצאות הפעולה

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False

שינוי מדיניות המחשב

תיאור

העברת מחשב למדיניות חדשה.

פרמטרים

שם התצוגה של הפרמטר סוג ערך ברירת המחדל חובה תיאור
שם המדיניות String לא רלוונטי כן השם החדש של המדיניות. דוגמה: מדיניות ברירת מחדל

ריצה

הפעולה הזו מופעלת בישויות הבאות:

  • כתובת IP
  • שם המארח

תוצאות הפעולה

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False

חיפוש קובץ

תיאור

למצוא מופע של קובץ בכמה מחשבים.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת בישות Filehash.

תוצאות הפעולה

העשרה של ישויות
שם שדה ההעשרה לוגיקה – מתי להחיל
בוצעה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
fileName הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
computerId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
unifiedSource הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
policyId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
detailedLocalState הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
dateCreated הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
topLevel הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
certificateId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
pathName הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
localState הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
הופעל הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
detachedCertificateId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
detachedPublisherId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
fileInstanceGroupId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
id הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
fileCatalogId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False
תוצאת JSON
[{
   "executed": "true",
   "fileName": "iexpress.exe",
   "computerId": 1,
   "unifiedSource": "null",
   "policyId": 1,
   "detailedLocalState": 3,
   "dateCreated": "2018-05-29T10:09:27Z",
   "topLevel": "false",
   "certificateId": 0,
   "pathName": "c:\\\\\\\\windows\\\\\\\\syswow64",
   "localState": 3,
   "initialized": "true",
   "detachedCertificateId": 33,
   "detachedPublisherId": 8,
   "fileInstanceGroupId": 1,
   "id": 37372,
   "fileCatalogId": 23718
}]

קבלת נתונים על מחשבים לפי קובץ

תיאור

קבלת המחשבים שבהם קיים קובץ עם ערך SHA-256 נתון.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת בישות Filehash.

תוצאות הפעולה

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
is_success נכון/לא נכון is_success:False
תוצאת JSON
[
    {
        "EntityResult": "00:50:56:11:22:33",
        "Entity": "macAddress"
    }, {
        "EntityResult": 0,
        "Entity": "systemMemoryDumps"
    }, {
        "EntityResult": "Agent did not receive all the rules yet",
        "Entity": "policyStatusDetails"
    }, {
        "EntityResult": "False",
        "Entity": "prioritized"
    }, {
        "EntityResult": 1,
        "Entity": "platformId"
    }, {
        "EntityResult": "None",
        "Entity": "upgradeErrorTime"
    }, {
        "EntityResult": 0,
        "Entity": "tdCount"
    }, {
        "EntityResult": "False",
        "Entity": "hasDuplicates"
    }, {
        "EntityResult": 60,
        "Entity": "disconnectedEnforcementLevel"
    }, {
        "EntityResult": "False",
        "Entity": "hasHealthCheckErrors"
    }, {
        "EntityResult": 100,
        "Entity": "syncPercent"
    }, {
        "EntityResult": 0,
        "Entity": "agentQueueSize"
    }, {
        "EntityResult": "1.1.1.1",
        "Entity": "agentVersion"
    }, {
        "EntityResult": 0,
        "Entity": "activeDebugLevel"
    }, {
        "EntityResult": "True",
        "Entity": "tamperProtectionActive"
    }, {
        "EntityResult": 0,
        "Entity": "refreshFlags"
    }, {
        "EntityResult": 0,
        "Entity": "cbSensorFlags"
    }, {
        "EntityResult": "None",
        "Entity": "templateCloneCleanupMode"
    }, {
        "EntityResult": 2,
        "Entity": "activeKernelDebugLevel"
    }, {
        "EntityResult": "None",
        "Entity": "description"
    }, {
        "EntityResult": "Default Policy",
        "Entity": "policyName"
    }, {
        "EntityResult": 60,
        "Entity": "enforcementLevel"
    }, {
        "EntityResult": "None",
        "Entity": "templateDate"
    }, {
        "EntityResult": 6,
        "Entity": "previousPolicyId"
    }, {
        "EntityResult": 8192,
        "Entity": "memorySize"
    }, {
        "EntityResult": 1212,
        "Entity": "clVersion"
    }, {
        "EntityResult": 1,
        "Entity": "id"
    }, {
        "EntityResult": "Approvals out of date",
        "Entity": "policyStatus"
    }, {
        "EntityResult": 2200.0,
        "Entity": "processorSpeed"
    }, {
        "EntityResult": 0,
        "Entity": "ccFlags"
    }, {
        "EntityResult": "False",
        "Entity": "template"
    }, {
        "EntityResult": "False",
        "Entity": "initializing"
    }, {
        "EntityResult": "False",
        "Entity": "uninstalled"
    }, {
        "EntityResult": 0,
        "Entity": "upgradeErrorCount"
    }, {
        "EntityResult": 0,
        "Entity": "templateComputerId"
    }, {
        "EntityResult": 55,
        "Entity": "daysOffline"
    }, {
        "EntityResult": "None",
        "Entity": "upgradeError"
    }, {
        "EntityResult": "False",
        "Entity": "automaticPolicy"
    }, {
        "EntityResult": "WORKGROUP\\\\\\\\TEST$,Window Manager\\\\\\\\TEST-4",
        "Entity": "users"
    }, {
        "EntityResult": "Windows Server 2012",
        "Entity": "osShortName"
    }, {
        "EntityResult": "False",
        "Entity": "deleted"
    }, {
        "EntityResult": 100,
        "Entity": "initPercent"
    }, {
        "EntityResult": "False",
        "Entity": "templateTrackModsOnly"
    }, {
        "EntityResult": 16,
        "Entity": "activeDebugFlags"
    }, {
        "EntityResult": "TEST-TEST-TEST-TEST",
        "Entity": "CLIPassword"
    }, {
        "EntityResult": "2018-05-29T10:10:19.26Z",
        "Entity": "dateCreated"
    }, {
        "EntityResult": "Yes",
        "Entity": "virtualized"
    }, {
        "EntityResult": 0,
        "Entity": "agentMemoryDumps"
    }, {
        "EntityResult": "False",
        "Entity": "connected"
    }, {
        "EntityResult": -1,
        "Entity": "debugLevel"
    }, {
        "EntityResult": "None",
        "Entity": "cbSensorVersion"
    }, {
        "EntityResult": "Up to date",
        "Entity": "upgradeStatus"
    }, {
        "EntityResult": "False",
        "Entity": "localApproval"
    }, {
        "EntityResult": "False",
        "Entity": "isActive"
    }, {
        "EntityResult": "WORKGROUP\\\\\\\\TEST",
        "Entity": "name"
    }, {
        "EntityResult": 0,
        "Entity": "debugFlags"
    }, {
        "EntityResult": "VMware",
        "Entity": "virtualPlatform"
    }, {
        "EntityResult": "None",
        "Entity": "computerTag"
    }, {
        "EntityResult": "2018-11-22T10:49:41.583Z",
        "Entity": "lastRegisterDate"
    }, {
        "EntityResult": 0,
        "Entity": "debugDuration"
    }, {
        "EntityResult": 0,
        "Entity": "cbSensorId"
    }, {
        "EntityResult": 0,
        "Entity": "SCEPStatus"
    }, {
        "EntityResult": 43432,
        "Entity": "agentCacheSize"
    }, {
        "EntityResult": 4,
        "Entity": "processorCount"
    }, {
        "EntityResult": "VMware Virtual Platform",
        "Entity": "machineModel"
    }, {
        "EntityResult": "Microsoft Windows Server 2012 R2 x64 Server Standard (Evaluation) (6.3.9600)",
        "Entity": "osName"
    }, {
        "EntityResult": "None",
        "Entity": "templateCloneCleanupTimeScale"
    }, {
        "EntityResult": 1,
        "Entity": "policyId"
    }, {
        "EntityResult": "False",
        "Entity": "forceUpgrade"
    }, {
        "EntityResult": "2018-11-23T21:59:12.613Z",
        "Entity": "lastPollDate"
    }, {
        "EntityResult": "None",
        "Entity": "templateCloneCleanupTime"
    }, {
        "EntityResult": "True",
        "Entity": "supportedKernel"
    }, {
        "EntityResult": 0,
        "Entity": "kernelDebugLevel"
    }, {
        "EntityResult": 0,
        "Entity": "ccLevel"
    }, {
        "EntityResult": "1.1.1.1",
        "Entity": "ipAddress"
    }, {
        "EntityResult": "Intel(R) Xeon(R) CPU E5-2630 v4 @ 2.20GHz",
        "Entity": "processorModel"
    }, {
        "EntityResult": 8,
        "Entity": "syncFlags"
    }
]

קבלת פרטי המערכת

תיאור

קבלת מידע על מחשב.

ריצה

הפעולה הזו מופעלת בישויות הבאות:

  • כתובת IP
  • שם המארח

תוצאות הפעולה

העשרה של ישויות
שם שדה ההעשרה לוגיקה – מתי להחיל
macAddress הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
systemMemoryDumps הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
policyStatusDetails הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
בעדיפות הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
platformId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
upgradeErrorTime הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
tdCount הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
hasDuplicates הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
disconnectedEnforcementLevel הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
hasHealthCheckErrors הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
syncPercent הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
agentVersion הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
activeDebugLevel הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
templateCloneCleanupMode הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
processorCount הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
kernelDebugLevel הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
refreshFlags הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
activeKernelDebugLevel הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
משתמשים הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
policyName הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
enforcementLevel הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
templateDate הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
previousPolicyId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
memorySize הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
machineModel הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
id הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
policyStatus הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
processorSpeed הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
ccFlags הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תבנית הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
אתחול הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
initPercent הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
הוסרה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
computerTag הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
templateComputerId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
initPercent הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
הוסרה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
computerTag הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
templateComputerId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
daysOffline הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
upgradeError הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
automaticPolicy הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
description הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
osShortName הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
מחיקה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
localApproval הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
tamperProtectionActive הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
lastPollDate הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
activeDebugFlags הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
CLIPassword הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
dateCreated הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
virtualPlatform הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
מחובר הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
supportedKernel הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
debugLevel הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
cbSensorVersion הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
upgradeStatus הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
upgradeErrorCount הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
upgradeErrorCount הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
isActive הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
debugFlags הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
agentMemoryDumps הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
name הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
lastRegisterDate הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
ipAddress הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
cbSensorId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
SCEPStatus הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
agentCacheSize הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
cbSensorFlags הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
clVersion הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
osName הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
templateCloneCleanupTimeScale הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
policyId הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
forceUpgrade הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
templateTrackModsOnly הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
templateCloneCleanupTime הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
agentQueueSize הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
וירטואלי הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
ccLevel הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
debugDuration הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
processorModel הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
syncFlags הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False
תוצאת JSON
{
  "macAddress": "00:50:56:B5:30:57",
  "systemMemoryDumps": 0,
  "policyStatusDetails": "Agent did not receive all the rules yet",
  "prioritized": "False",
  "platformId": 1,
  "upgradeErrorTime": "None",
  "tdCount": 0,
  "hasDuplicates": "False",
  "disconnectedEnforcementLevel": 60,
  "hasHealthCheckErrors": "False",
  "syncPercent": 100,
  "agentVersion": "8.0.0.2562",
  "activeDebugLevel": 0,
  "templateCloneCleanupMode": "None",
  "processorCount": 4,
  "kernelDebugLevel": 0,
  "refreshFlags": 0,
  "activeKernelDebugLevel": 2,
  "users": "WORKGROUP\\\\\\\\SIEMPLIFY$,Window Manager\\\\\\\\DWM-4",
  "policyName": "Default Policy",
  "enforcementLevel": 60,
  "templateDate": "None",
  "previousPolicyId": 6,
  "memorySize": 8192,
  "machineModel": "VMware Virtual Platform",
  "id": 1,
  "policyStatus": "Approvals out of date",
  "processorSpeed": 2200.0,
  "ccFlags": 0,
  "template": "False",
  "initializing": "False",
  "initPercent": 100,
  "uninstalled": "False",
  "computerTag": "None",
  "templateComputerId": 0,
  "daysOffline": 55,
  "upgradeError": "None",
  "automaticPolicy": "False",
  "description": "None",
  "osShortName": "Windows Server 2012",
  "deleted": "False",
  "localApproval": "False",
  "tamperProtectionActive": "True",
  "lastPollDate": "2018-11-23T21:59:12.613Z",
  "activeDebugFlags": 16,
  "CLIPassword": "EYTL-TOYF-EYKG-NIHJ",
  "dateCreated": "2018-05-29T10:10:19.26Z",
  "virtualPlatform": "VMware",
  "connected": "False",
  "supportedKernel": "True",
  "debugLevel": -1,
  "cbSensorVersion": "None",
  "upgradeStatus": "Up to date",
  "upgradeErrorCount": 0,
  "isActive": "False",
  "debugFlags": 0,
  "agentMemoryDumps": 0,
  "name": "WORKGROUP\\\\\\\\SIEMPLIFY",
  "lastRegisterDate": "2018-11-22T10:49:41.583Z",
  "ipAddress": "10.0.0.67",
  "cbSensorId": 0,
  "SCEPStatus": 0,
  "agentCacheSize": 43432,
  "cbSensorFlags": 0,
  "clVersion": 1212,
  "osName": "Microsoft Windows Server 2012 R2 x64 Server Standard (Evaluation) (6.3.9600)",
  "templateCloneCleanupTimeScale": "None",
  "policyId": 1,
   "forceUpgrade": "False",
   "templateTrackModsOnly": "False",
   "templateCloneCleanupTime": "None",
   "agentQueueSize": 0,
   "virtualized": "Yes",
   "ccLevel": 0,
   "debugDuration": 0,
   "processorModel": "Intel(R) Xeon(R) CPU E5-2630 v4 @ 2.20GHz",
   "syncFlags": 8
}

פינג

תיאור

בודקים את הקישוריות.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False

ביטול החסימה של הגיבוב (hash)

תיאור

ביטול החסימה של גיבוב במדיניות ספציפית או באופן גלובלי.

פרמטרים

שם התצוגה של הפרמטר סוג ערך ברירת המחדל חובה תיאור
שמות המדיניות String לא רלוונטי לא מופרדים בפסיקים. דוגמה: מדיניות ברירת מחדל, מדיניות אישור מקומית

ריצה

הפעולה הזו מופעלת בישות Filehash.

תוצאות הפעולה

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
הפעולה בוצעה נכון/לא נכון success:False

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.