Carbon Black Protection
במאמר הזה מוסבר איך לשלב את Carbon Black App Control עם Google Security Operations.
הגדרת VMware Carbon Black App Control (App Control) לעבודה עם Google Security Operations
מפתח API
כדי למצוא מפתח API שמתאים לחשבון משתמש ספציפי ב-VMware Carbon Black App Control (App Control), צריך לבצע את השלבים הבאים:
- מתחברים למסוף כאדמינים.
- בוחרים באפשרות ניהול > חשבונות כניסה.
- מוצאים את המשתמש ברשימה ולוחצים על לחצן עריכה בצד ימין של השורה שבה מופיע שם המשתמש.
רשת
| תפקיד | יציאת ברירת מחדל | כיוון | פרוטוקול |
|---|---|---|---|
| API | ערכים מרובים | להעברת נתונים | apikey |
הגדרת שילוב של Carbon Black Protection ב-Google SecOps
הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
פרמטרים של שילוב
משתמשים בפרמטרים הבאים כדי להגדיר את השילוב:
| השם המוצג של הפרמטר | סוג | ערך ברירת המחדל | חובה | תיאור |
|---|---|---|---|---|
| שם המכונה | String | לא רלוונטי | לא | שם המופע שרוצים להגדיר עבורו שילוב. |
| תיאור | String | לא רלוונטי | לא | תיאור המופע. |
| הבסיס של ה-API | String | https://x.x.x.x | כן | הכתובת של מופע VMware Carbon Black App Control (App Control). |
| מפתח API | String | לא רלוונטי | כן | מפתח API שנוצר במסוף של VMware Carbon Black App Control (App Control). |
| הרצה מרחוק | תיבת סימון | התיבה לא מסומנת | לא | מסמנים את התיבה כדי להפעיל את השילוב שהוגדר מרחוק. אחרי שמסמנים את התיבה, מופיעה האפשרות לבחור את המשתמש המרוחק (הסוכן). |
פעולות
ניתוח קובץ
תיאור
לנתח קובץ.
פרמטרים
| שם התצוגה של הפרמטר | סוג | ערך ברירת המחדל | חובה | תיאור |
|---|---|---|---|---|
| שם מחבר | String | לא רלוונטי | כן | השם של המחבר שמבצע את הניתוח. דוגמה: Palo Alto Networks |
| עדיפות | String | לא רלוונטי | כן | העדיפות של הניתוח (-2 עד 2). |
| זמן קצוב לתפוגה | String | לא רלוונטי | כן | הזמן הקצוב לתפוגת הבקשה הסתיים. דוגמה: 120 |
ריצה
הפעולה הזו מופעלת בישות Filehash.
תוצאות הפעולה
העשרה של ישויות
ישות מסומנת כחשודה אם CB Protection מזהה קובץ MSI שנוספו לו נתונים אחרי החתימה.
| שם שדה ההעשרה | לוגיקה – מתי להחיל |
|---|---|
| computerId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| connectorId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| analysisStatus | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| dateCreated | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| עדיפות | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| createdByUserId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| is_malicious | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| pathName | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| fileCatalogId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| createdBy | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| analysisResult | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| dateModified | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| fileName | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| id | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| analysisTarget | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
תוצאת JSON
[{
"EntityResult":
{
"computerId": 1,
"connectorId": 2,
"analysisStatus": 0,
"dateCreated": "2019-01-17T09:17:41.663Z",
"priority": 0,
"createdByUserId": 0,
"is_malicious": "True",
"pathName": "c:\\\\\\\\windows\\\\\\\\winsxs\\\\\\\\trojan.conf",
"fileCatalogId": 23718,
"createdBy": "admin",
"analysisResult": 0,
"dateModified": "2019-01-17T09:30:28.053Z",
"fileName": "iexpress.exe",
"id": 17,
"analysisTarget": ""
},
"Entity": "FSFSD213CGJK3423423FCFS33dFSV123"
}]
גיבוב (hash) של בלוק
תיאור
חסימת גיבוב במדיניות ספציפית או באופן גלובלי.
פרמטרים
| שם התצוגה של הפרמטר | סוג | ערך ברירת המחדל | חובה | תיאור |
|---|---|---|---|---|
| שמות המדיניות | String | לא רלוונטי | לא | דוגמה: מדיניות ברירת מחדל, מדיניות אישור מקומית |
ריצה
הפעולה הזו מופעלת בישות Filehash.
תוצאות הפעולה
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
שינוי מדיניות המחשב
תיאור
העברת מחשב למדיניות חדשה.
פרמטרים
| שם התצוגה של הפרמטר | סוג | ערך ברירת המחדל | חובה | תיאור |
|---|---|---|---|---|
| שם המדיניות | String | לא רלוונטי | כן | השם החדש של המדיניות. דוגמה: מדיניות ברירת מחדל |
ריצה
הפעולה הזו מופעלת בישויות הבאות:
- כתובת IP
- שם המארח
תוצאות הפעולה
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
חיפוש קובץ
תיאור
למצוא מופע של קובץ בכמה מחשבים.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת בישות Filehash.
תוצאות הפעולה
העשרה של ישויות
| שם שדה ההעשרה | לוגיקה – מתי להחיל |
|---|---|
| בוצעה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| fileName | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| computerId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| unifiedSource | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| policyId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| detailedLocalState | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| dateCreated | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| topLevel | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| certificateId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| pathName | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| localState | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| הופעל | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| detachedCertificateId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| detachedPublisherId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| fileInstanceGroupId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| id | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| fileCatalogId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
תוצאת JSON
[{
"executed": "true",
"fileName": "iexpress.exe",
"computerId": 1,
"unifiedSource": "null",
"policyId": 1,
"detailedLocalState": 3,
"dateCreated": "2018-05-29T10:09:27Z",
"topLevel": "false",
"certificateId": 0,
"pathName": "c:\\\\\\\\windows\\\\\\\\syswow64",
"localState": 3,
"initialized": "true",
"detachedCertificateId": 33,
"detachedPublisherId": 8,
"fileInstanceGroupId": 1,
"id": 37372,
"fileCatalogId": 23718
}]
קבלת נתונים על מחשבים לפי קובץ
תיאור
קבלת המחשבים שבהם קיים קובץ עם ערך SHA-256 נתון.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת בישות Filehash.
תוצאות הפעולה
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| is_success | נכון/לא נכון | is_success:False |
תוצאת JSON
[
{
"EntityResult": "00:50:56:11:22:33",
"Entity": "macAddress"
}, {
"EntityResult": 0,
"Entity": "systemMemoryDumps"
}, {
"EntityResult": "Agent did not receive all the rules yet",
"Entity": "policyStatusDetails"
}, {
"EntityResult": "False",
"Entity": "prioritized"
}, {
"EntityResult": 1,
"Entity": "platformId"
}, {
"EntityResult": "None",
"Entity": "upgradeErrorTime"
}, {
"EntityResult": 0,
"Entity": "tdCount"
}, {
"EntityResult": "False",
"Entity": "hasDuplicates"
}, {
"EntityResult": 60,
"Entity": "disconnectedEnforcementLevel"
}, {
"EntityResult": "False",
"Entity": "hasHealthCheckErrors"
}, {
"EntityResult": 100,
"Entity": "syncPercent"
}, {
"EntityResult": 0,
"Entity": "agentQueueSize"
}, {
"EntityResult": "1.1.1.1",
"Entity": "agentVersion"
}, {
"EntityResult": 0,
"Entity": "activeDebugLevel"
}, {
"EntityResult": "True",
"Entity": "tamperProtectionActive"
}, {
"EntityResult": 0,
"Entity": "refreshFlags"
}, {
"EntityResult": 0,
"Entity": "cbSensorFlags"
}, {
"EntityResult": "None",
"Entity": "templateCloneCleanupMode"
}, {
"EntityResult": 2,
"Entity": "activeKernelDebugLevel"
}, {
"EntityResult": "None",
"Entity": "description"
}, {
"EntityResult": "Default Policy",
"Entity": "policyName"
}, {
"EntityResult": 60,
"Entity": "enforcementLevel"
}, {
"EntityResult": "None",
"Entity": "templateDate"
}, {
"EntityResult": 6,
"Entity": "previousPolicyId"
}, {
"EntityResult": 8192,
"Entity": "memorySize"
}, {
"EntityResult": 1212,
"Entity": "clVersion"
}, {
"EntityResult": 1,
"Entity": "id"
}, {
"EntityResult": "Approvals out of date",
"Entity": "policyStatus"
}, {
"EntityResult": 2200.0,
"Entity": "processorSpeed"
}, {
"EntityResult": 0,
"Entity": "ccFlags"
}, {
"EntityResult": "False",
"Entity": "template"
}, {
"EntityResult": "False",
"Entity": "initializing"
}, {
"EntityResult": "False",
"Entity": "uninstalled"
}, {
"EntityResult": 0,
"Entity": "upgradeErrorCount"
}, {
"EntityResult": 0,
"Entity": "templateComputerId"
}, {
"EntityResult": 55,
"Entity": "daysOffline"
}, {
"EntityResult": "None",
"Entity": "upgradeError"
}, {
"EntityResult": "False",
"Entity": "automaticPolicy"
}, {
"EntityResult": "WORKGROUP\\\\\\\\TEST$,Window Manager\\\\\\\\TEST-4",
"Entity": "users"
}, {
"EntityResult": "Windows Server 2012",
"Entity": "osShortName"
}, {
"EntityResult": "False",
"Entity": "deleted"
}, {
"EntityResult": 100,
"Entity": "initPercent"
}, {
"EntityResult": "False",
"Entity": "templateTrackModsOnly"
}, {
"EntityResult": 16,
"Entity": "activeDebugFlags"
}, {
"EntityResult": "TEST-TEST-TEST-TEST",
"Entity": "CLIPassword"
}, {
"EntityResult": "2018-05-29T10:10:19.26Z",
"Entity": "dateCreated"
}, {
"EntityResult": "Yes",
"Entity": "virtualized"
}, {
"EntityResult": 0,
"Entity": "agentMemoryDumps"
}, {
"EntityResult": "False",
"Entity": "connected"
}, {
"EntityResult": -1,
"Entity": "debugLevel"
}, {
"EntityResult": "None",
"Entity": "cbSensorVersion"
}, {
"EntityResult": "Up to date",
"Entity": "upgradeStatus"
}, {
"EntityResult": "False",
"Entity": "localApproval"
}, {
"EntityResult": "False",
"Entity": "isActive"
}, {
"EntityResult": "WORKGROUP\\\\\\\\TEST",
"Entity": "name"
}, {
"EntityResult": 0,
"Entity": "debugFlags"
}, {
"EntityResult": "VMware",
"Entity": "virtualPlatform"
}, {
"EntityResult": "None",
"Entity": "computerTag"
}, {
"EntityResult": "2018-11-22T10:49:41.583Z",
"Entity": "lastRegisterDate"
}, {
"EntityResult": 0,
"Entity": "debugDuration"
}, {
"EntityResult": 0,
"Entity": "cbSensorId"
}, {
"EntityResult": 0,
"Entity": "SCEPStatus"
}, {
"EntityResult": 43432,
"Entity": "agentCacheSize"
}, {
"EntityResult": 4,
"Entity": "processorCount"
}, {
"EntityResult": "VMware Virtual Platform",
"Entity": "machineModel"
}, {
"EntityResult": "Microsoft Windows Server 2012 R2 x64 Server Standard (Evaluation) (6.3.9600)",
"Entity": "osName"
}, {
"EntityResult": "None",
"Entity": "templateCloneCleanupTimeScale"
}, {
"EntityResult": 1,
"Entity": "policyId"
}, {
"EntityResult": "False",
"Entity": "forceUpgrade"
}, {
"EntityResult": "2018-11-23T21:59:12.613Z",
"Entity": "lastPollDate"
}, {
"EntityResult": "None",
"Entity": "templateCloneCleanupTime"
}, {
"EntityResult": "True",
"Entity": "supportedKernel"
}, {
"EntityResult": 0,
"Entity": "kernelDebugLevel"
}, {
"EntityResult": 0,
"Entity": "ccLevel"
}, {
"EntityResult": "1.1.1.1",
"Entity": "ipAddress"
}, {
"EntityResult": "Intel(R) Xeon(R) CPU E5-2630 v4 @ 2.20GHz",
"Entity": "processorModel"
}, {
"EntityResult": 8,
"Entity": "syncFlags"
}
]
קבלת פרטי המערכת
תיאור
קבלת מידע על מחשב.
ריצה
הפעולה הזו מופעלת בישויות הבאות:
- כתובת IP
- שם המארח
תוצאות הפעולה
העשרה של ישויות
| שם שדה ההעשרה | לוגיקה – מתי להחיל |
|---|---|
| macAddress | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| systemMemoryDumps | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| policyStatusDetails | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| בעדיפות | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| platformId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| upgradeErrorTime | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| tdCount | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| hasDuplicates | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| disconnectedEnforcementLevel | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| hasHealthCheckErrors | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| syncPercent | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| agentVersion | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| activeDebugLevel | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| templateCloneCleanupMode | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| processorCount | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| kernelDebugLevel | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| refreshFlags | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| activeKernelDebugLevel | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| משתמשים | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| policyName | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| enforcementLevel | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| templateDate | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| previousPolicyId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| memorySize | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| machineModel | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| id | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| policyStatus | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| processorSpeed | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| ccFlags | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| תבנית | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| אתחול | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| initPercent | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| הוסרה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| computerTag | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| templateComputerId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| initPercent | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| הוסרה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| computerTag | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| templateComputerId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| daysOffline | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| upgradeError | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| automaticPolicy | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| description | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| osShortName | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| מחיקה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| localApproval | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| tamperProtectionActive | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| lastPollDate | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| activeDebugFlags | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| CLIPassword | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| dateCreated | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| virtualPlatform | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| מחובר | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| supportedKernel | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| debugLevel | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| cbSensorVersion | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| upgradeStatus | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| upgradeErrorCount | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| upgradeErrorCount | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| isActive | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| debugFlags | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| agentMemoryDumps | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| name | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| lastRegisterDate | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| ipAddress | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| cbSensorId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| SCEPStatus | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| agentCacheSize | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| cbSensorFlags | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| clVersion | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| osName | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| templateCloneCleanupTimeScale | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| policyId | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| forceUpgrade | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| templateTrackModsOnly | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| templateCloneCleanupTime | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| agentQueueSize | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| וירטואלי | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| ccLevel | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| debugDuration | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| processorModel | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| syncFlags | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
תוצאת JSON
{
"macAddress": "00:50:56:B5:30:57",
"systemMemoryDumps": 0,
"policyStatusDetails": "Agent did not receive all the rules yet",
"prioritized": "False",
"platformId": 1,
"upgradeErrorTime": "None",
"tdCount": 0,
"hasDuplicates": "False",
"disconnectedEnforcementLevel": 60,
"hasHealthCheckErrors": "False",
"syncPercent": 100,
"agentVersion": "8.0.0.2562",
"activeDebugLevel": 0,
"templateCloneCleanupMode": "None",
"processorCount": 4,
"kernelDebugLevel": 0,
"refreshFlags": 0,
"activeKernelDebugLevel": 2,
"users": "WORKGROUP\\\\\\\\SIEMPLIFY$,Window Manager\\\\\\\\DWM-4",
"policyName": "Default Policy",
"enforcementLevel": 60,
"templateDate": "None",
"previousPolicyId": 6,
"memorySize": 8192,
"machineModel": "VMware Virtual Platform",
"id": 1,
"policyStatus": "Approvals out of date",
"processorSpeed": 2200.0,
"ccFlags": 0,
"template": "False",
"initializing": "False",
"initPercent": 100,
"uninstalled": "False",
"computerTag": "None",
"templateComputerId": 0,
"daysOffline": 55,
"upgradeError": "None",
"automaticPolicy": "False",
"description": "None",
"osShortName": "Windows Server 2012",
"deleted": "False",
"localApproval": "False",
"tamperProtectionActive": "True",
"lastPollDate": "2018-11-23T21:59:12.613Z",
"activeDebugFlags": 16,
"CLIPassword": "EYTL-TOYF-EYKG-NIHJ",
"dateCreated": "2018-05-29T10:10:19.26Z",
"virtualPlatform": "VMware",
"connected": "False",
"supportedKernel": "True",
"debugLevel": -1,
"cbSensorVersion": "None",
"upgradeStatus": "Up to date",
"upgradeErrorCount": 0,
"isActive": "False",
"debugFlags": 0,
"agentMemoryDumps": 0,
"name": "WORKGROUP\\\\\\\\SIEMPLIFY",
"lastRegisterDate": "2018-11-22T10:49:41.583Z",
"ipAddress": "10.0.0.67",
"cbSensorId": 0,
"SCEPStatus": 0,
"agentCacheSize": 43432,
"cbSensorFlags": 0,
"clVersion": 1212,
"osName": "Microsoft Windows Server 2012 R2 x64 Server Standard (Evaluation) (6.3.9600)",
"templateCloneCleanupTimeScale": "None",
"policyId": 1,
"forceUpgrade": "False",
"templateTrackModsOnly": "False",
"templateCloneCleanupTime": "None",
"agentQueueSize": 0,
"virtualized": "Yes",
"ccLevel": 0,
"debugDuration": 0,
"processorModel": "Intel(R) Xeon(R) CPU E5-2630 v4 @ 2.20GHz",
"syncFlags": 8
}
פינג
תיאור
בודקים את הקישוריות.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
ביטול החסימה של הגיבוב (hash)
תיאור
ביטול החסימה של גיבוב במדיניות ספציפית או באופן גלובלי.
פרמטרים
| שם התצוגה של הפרמטר | סוג | ערך ברירת המחדל | חובה | תיאור |
|---|---|---|---|---|
| שמות המדיניות | String | לא רלוונטי | לא | מופרדים בפסיקים. דוגמה: מדיניות ברירת מחדל, מדיניות אישור מקומית |
ריצה
הפעולה הזו מופעלת בישות Filehash.
תוצאות הפעולה
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| הפעולה בוצעה | נכון/לא נכון | success:False |
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.