Respons Carbon Black

Versi integrasi: 31.0

Mengonfigurasi VMware Carbon Black EDR (EDR) agar dapat berfungsi dengan Google Security Operations

Kunci API

Untuk mendapatkan kunci API, selesaikan langkah-langkah berikut:

  1. Login ke konsol
  2. Klik nama pengguna di kanan atas
  3. Buka Info profil.
  4. Klik tombol API Token di sisi kiri untuk menampilkan token API.

    Jika tidak ada token API yang ditampilkan, klik tombol Reset untuk membuat yang baru.

Jaringan

Fungsi Port Default Arah Protokol
API Multinilai Keluar apikey

Mengonfigurasi integrasi Carbon Black Response di Google SecOps

Untuk mendapatkan petunjuk mendetail terkait cara mengonfigurasi integrasi di Google SecOps, lihat Mengonfigurasi integrasi.

Parameter integrasi

Gunakan parameter berikut untuk mengonfigurasi integrasi:

Nama Tampilan Parameter Jenis Nilai Default Wajib Deskripsi
Nama Instance String T/A Tidak Nama Instance yang ingin Anda konfigurasi integrasinya.
Deskripsi String T/A Tidak Deskripsi Instance.
Root API String https://x.x.x.x Ya Alamat instance VMware Carbon Black EDR (EDR).
Kunci API String T/A Ya Kunci API yang dibuat di konsol VMware Carbon Black EDR (EDR).
Versi String 6.3 Ya Versi produk. Pastikan Anda memberikan versi yang lebih singkat. Misalnya, daripada memberikan 7.4.0, berikan 7.4.
Menjalankan dari Jarak Jauh Kotak centang Tidak dicentang Tidak Centang kolom untuk menjalankan integrasi yang dikonfigurasi dari jarak jauh. Setelah dicentang, opsi akan muncul untuk memilih pengguna jarak jauh (agen).

Tindakan

Kueri Bebas Biner

Deskripsi

Mencantumkan biner berdasarkan kueri gratis.

Parameter

Nama Tampilan Parameter Jenis Nilai Default Wajib Deskripsi
Kueri String T/A Ya Contoh: md5:* AND original_filename:{file-name}

Run On

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False
Hasil JSON
[
    {
        "host_count": x,
        "digsig_result":"Signed",
        "Observed_filename": ["c:\\\\windows\\\\system32\\\\xxxxxx.exe"],
        "product_version": "10.0.17134.1",
        "digsig_issuer": "Microsoft Windows Production PCA 2011",
        "legal_copyright": "\\\\u00a9 Microsoft Corporation. All rights reserved.",
        "digsig_sign_time": "2018-04-11T19:19:00Z",
        "orig_mod_len": 20888,
        "is_executable_image": true,
        "is_64bit": true,
        "digsig_subject": "Microsoft Windows",
        "digsig_publisher": "Microsoft Corporation",
        "group": ["Default Group"],
        "file_version": "10.0.17134.1 (WinBuild.160101.0800)",
        "company_name": "Microsoft Corporation",
        "internal_name": "xxxxxxx.exe",
        "product_name": "Microsoft\\\\u00ae Windows\\\\u00ae Operating System",
        "digsig_result_code": "0",
        "timestamp": "2018-12-30T03:55:55.376Z",
        "copied_mod_len": 20888,
        "server_added_timestamp": "2018-12-30T03:55:55.376Z",
        "digsig_prog_name": "Microsoft Windows",
        "md5": "2528137C6745C4EADD87817A1909677E",
        "endpoint": ["DESKTOP-CEIFS6E|15",
                     "DESKTOP-CEIFS6E|16",
                     "LP-AVITAL|17",
                     "LAPTOP-66I4I93K|18"],
        "watchlists": [
            {
                "wid": "3",
                "value": "2018-12-30T04:00:03.635Z"
            }],
        "signed": "Signed",
        "original_filename": "xxxxxxx.exe",
        "cb_version": 520,
        "os_type": "Windows",
        "file_desc": "COM Surrogate",
        "last_seen": "2019-02-21T15:27:33.231Z"
    }
]

Hash Blok

Deskripsi

Memblokir hash.

Parameter

T/A

Run On

Tindakan ini dijalankan pada entity Filehash.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False

Buat Daftar Pantauan

Deskripsi

Buat daftar pantauan untuk proses (type = events) atau untuk biner (type = modules).

Parameter

Nama Tampilan Parameter Jenis Nilai Default Wajib Deskripsi
Nama Daftar Pantauan String T/A Ya Nama daftar pantauan ini.
Kueri String T/A Ya Kueri Carbon Black mentah yang cocok dengan daftar pantauan ini.
Jenis Daftar Pantauan String T/A Ya Jenis daftar pantauan. misalnya, modul.

Run On

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False

Download Biner

Deskripsi

Download biner.

Parameter

T/A

Run On

Tindakan ini dijalankan pada entity Filehash.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False
Hasil JSON
[
    {
        "EntityResult": "TVqQAAMAAAAEAAAA//8AALgAAAAAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAgAAAAA4fug4AtAnNIb",
        "Entity": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
    }
]

Memperkaya Biner

Deskripsi

Memperkaya hash dengan informasi biner dari CB Response.

Parameter

T/A

Run On

Tindakan ini dijalankan pada entity Filehash.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah success:False
Hasil JSON
[
    {
        "EntityResult": {
            "host_count": x,
            "digsig_result": "Unsigned",
            "observed_filename":["c:\\\\\\\\TEST_source\\\\\\\\main\\\\\\\\client\\\\\\\\wpf\\\\\\\\TEST.client\\\\\\\\bin\\\\\\\\release\\\\\\\\TEST.client.exe"],
            "product_version": "x.x.x.x",
            "legal_copyright": "TEST",
            "orig_mod_len": 4108800,
            "is_executable_image": "True",
            "is_64bit": "False",
            "group": ["Default Group"],
            "file_version": "x.x.x.x",
            "comments": "Flavor=Release",
            "company_name": "TEST",
            "internal_name": "TEST.xxxxxx.exe",
            "icon": "iVBORw0KGgoAAAANSUhEUg",
            "product_name": "(unknown)",
            "digsig_result_code": "xxxxxxx",
            "timestamp": "2016-12-11T18:54:03.352Z",
            "copied_mod_len": 4108800,
            "server_added_timestamp": "2016-12-11T18:54:03.352Z",
            "md5": "82A2C91219F140BB2A4FE34A7390B6C7",
            "endpoint": ["WS-ALON|4"],
            "Watchlists": [
                {
                    "wid": "3", "value": "2016-12-11T19:00:03.232Z"
                }],
            "signed": "Unsigned",
            "original_filename": "TEST.xxxxx.exe",
            "cb_version": 520,
            "os_type": "Windows",
            "file_desc": " ",
            "last_seen": "2016-12-11T19:00:04.178Z"
        },
        "Entity": "82A2C91219F140BB2A4FE34A7123B6C7"
    }
]

Proses Pengayaan

Deskripsi

Memperkaya entitas proses dengan data dari CB Response.

Parameter

T/A

Run On

Tindakan ini berjalan di entity berikut:

  • Proses
  • Hostname

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False
Hasil JSON
[
    {
        "EntityResult": [
            {
                "modload_count": 28,
                "sensor_id": 14,
                "filtering_known_dlls": "False",
                "process_md5": "d752c96401e2540a123c599154fc6fa9",
                "parent_unique_id": "0000000e-0000-13d4-01d4-a04566d108ba-00000001",
                "emet_count": 0,
                "cmdline": "\\\\\\\\??\\\\\\\\C:\\\\\\\\Windows\\\\\\\\system32\\\\\\\\conhost.exe 0xffffffff -ForceV1",
                "last_update": "2018-12-30T13:41:43.904Z",
                "id": "x-x-x-x-x",
                "parent_name": "python.exe",
                "parent_md5": "000000000000000000000000000000",
                "group": "Default Group",
                "hostname": "TEST",
                "filemod_count": 0,
                "start": "2018-12-30T13:41:43.885Z",
                "emet_config": "",
                "netconn_count": 0,
                "interface_ip": 167772456,
                "process_pid": xxxx,
                "username": "TEST\\\\\\\\xxxxxx",
                "terminated": "True",
                "process_name": "xxxxx.exe",
                "comms_ip": xxxxxxx,
                "path": "c:\\\\\\\\windows\\\\\\\\system32\\\\\\\\xxxxxx.exe",
                "regmod_count": 0,
                "parent_pid": 5076,
                "crossproc_count": 1,
                "current_segment": 0,
                "segment_id": 1,
                "host_type": "server",
                "processblock_count": 0,
                "os_type": "windows",
                "childproc_count": 0,
                "unique_id": "0000000e-0000-1310-01d4-a04566d29849-00000001"
            }],
        "Entity": "process.exe"
    }
]

Mendapatkan Data FileMod untuk Proses

Deskripsi

Mendapatkan data filemod untuk proses berdasarkan ID-nya.

Parameter

Nama Tampilan Parameter Jenis Nilai Default Wajib Deskripsi
ID proses String T/A Ya ID unik proses.
ID segmen String T/A Ya mis. 1.

Run On

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False
Hasil JSON
{
    "Process":
    {
        "process_md5": "517110bd83835338c037269e603db55d",
        "sensor_id": x,
        "group": "Default Group",
        "segment_id": x,
        "process_name": "xxxxxxx.exe",
        "start": "2013-09-19T22:07:07Z",
        "regmod_complete": [
            "2|2013-09-19 22:07:07.000000|\\\\\\\\registry\\\\\\\\user\\\\\\\\s-1-5-19\\\\\\\\software\\\\\\\\microsoft\\\\\\\\sqmclient\\\\\\\\reliability\\\\\\\\adaptivesqm\\\\\\\\manifestinfo\\\\\\\\version",
            "2|2013-09-19 22:09:07.000000|\\\\\\\\registry\\\\\\\\machine\\\\\\\\software\\\\\\\\microsoft\\\\\\\\reliability analysis\\\\\\\\rac\\\\\\\\wmilasttime"],
        "cmdline": "xxxxxxx.exe $(arg0)",
        "Filemod_complete": [
            "2|2013-09-19 22:07:07.000000|c:\\\\\\\\programdata\\\\\\\\microsoft\\\\\\\\rac\\\\\\\\statedata\\\\\\\\racmetadata.dat|",
            "2|2013-09-19 22:07:07.000000|c:\\\\\\\\programdata\\\\\\\\microsoft\\\\\\\\rac\\\\\\\\temp\\\\\\\\sql4475.tmp|"],
        "parent_id": "",
        "modload_complete": [
            "2013-09-19 22:07:07.000000||c:\\\\\\\\windows\\\\\\\\system32\\\\\\\\xxxxxx.exe",
            "2013-09-19 22:07:07.000000||c:\\\\\\\\windows\\\\\\\\system32\\\\\\\\ntdll.dll"],
        "id": "xxxxxxxxxxxxxxxx",
        "path": "c:\\\\\\\\xxxxxxx\\\\\\\\xxxxxx\\\\\\\\xxxxxxx.exe",
        "os_type": "windows",
        "last_update": "2013-09-19T22:09:07Z",
        "hostname": "xxxx-xxxxxxxxxxx"
    },
    "elapsed": 0.0126001834869
}

Mendapatkan Lisensi

Deskripsi

Mendapatkan lisensi saat ini dari Respons CB.

Parameter

T/A

Run On

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False

Mendapatkan Data Pohon Proses

Deskripsi

Mendapatkan data hierarki proses untuk proses berdasarkan ID(JSON).

Parameter

Nama Tampilan Parameter Jenis Nilai Default Wajib Deskripsi
ID proses String T/A Ya ID unik proses.
ID segmen String T/A Ya mis. 1.

Run On

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False
Hasil JSON
{
    "Process":
    {
        "process_md5": "517110bd83835338c037269e603db55d",
        "sensor_id": x,
        "group": "Default Group",
        "segment_id": x,
        "process_name": "xxxxxx.exe",
        "last_update": "2013-09-19T22:09:07Z",
        "cmdline": "taskhost.exe $(arg0)",
        "start": "2013-09-19T22:07:07Z",
        "parent_id": "xxxxxxxxx",
        "id": "xxxxxxxxx",
        "path": "c:\\\\\\\\xxxxxxx\\\\\\\\xxxxxxx\\\\\\\\xxxxxxx.exe",
        "os_type": "xxxxxxx",
        "hostname": "xxxxxxx-xxxxxx"
    },
    "Siblings": [
        {
            "process_md5": "c78655bc80301d76ed4fef1c1ea40a7d",
            "sensor_id": x,
            "group": "Default Group",
            "segment_id": x,
            "process_name": "xxxxxxxx.exe",
            "last_update": "2013-09-19T22:34:49Z",
            "start": "2013-09-10T04:10:07Z",
            "parent_id": "xxxxxxxxx",
            "id": "xxxxxxxxxxxx",
            "path": "c:\\\\\\\\xxxxxx\\\\\\\\xxxxxxx\\\\\\\\xxxxxx.exe",
            "os_type":"xxxxxx",
            "hostname": "xxx-xxxxxxx"
        }],
    "children": [],
    "parent": {
        "process_md5": "24acb7e5be595468e3b9aa488b9b4fcb",
        "sensor_id": x,
        "group": "Default Group",
        "segment_id": x,
        "process_name": "xxxxxx.exe",
        "last_update": "2013-09-19T22:09:07Z",
        "start": "2013-09-10T04:09:51Z",
        "parent_id": "xxxxxxxxxxxx",
        "id": "xxxxxxxxxxxxx",
        "path": "c:\\\\\\\\xxxxxxx\\\\\\\\xxxxxxx\\\\\\\\xxxxxx.exe",
        "os_type": "xxxxxx",
        "hostname": "xxx-xxxxxxxx"
    }
}

Mendapatkan Info Sistem

Deskripsi

Dapatkan informasi sistem untuk sensor dari CB Response dan lengkapi entitas.

Parameter

T/A

Run On

Tindakan ini berjalan di entity berikut:

  • Alamat IP
  • Hostname

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False
Hasil JSON
[
    {
        "EntityResult": {
            "systemvolume_total_size": "479127379968",
            "computer_name": "LP-WORKER",
            "os_environment_display_string": "Windows 10 Professional, 64-bit",
            "systemvolume_free_size": "319940304896",
            "physical_memory_size": "17058787328",
            "emet_version": "",
            "emet_dump_flags": "",
            "clock_delta": "10840",
            "supports_cblr": "True",
            "id": xx,
            "is_isolating": "False",
            "emet_process_count": 0,
            "build_id": 2,
            "uptime": "1640459",
            "computer_dns_name":"xx-xxxxxx.xxxxxx.xxxxx",
            "emet_report_setting": "(Locally configured)",
            "last_update": "2018-06-25 13:27:47.442521+03:00",
            "parity_host_id": "0",
            "power_state": 0,
            "network_isolation_enabled": "False",
            "uninstalled": "None",
            "next_checkin_time": "2018-06-25 13:28:13.089904+03:00",
            "status": "Offline",
            "num_eventlog_bytes": "13771",
            "sensor_health_message": "Elevated memory usage",
            "build_version_string": "1.1.1.1",
            "computer_sid": "S-1-5-21-x-x-x",
            "node_id": 0,
            "event_log_flush_time": "None",
            "emet_exploit_action": " (Locally configured)",
            "emet_telemetry_path":"",
            "license_expiration": "1990-01-01 00:00:00+02:00",
            "supports_isolation": "True",
            "emet_is_gpo": "False",
            "supports_2nd_gen_modloads": "False",
            "network_adapters": "x.x.x.x,xxxxxxxxx|",
            "sensor_health_status": 90,
            "registration_time": "2018-03-01 08:12:47.420579+02:00",
            "restart_queued": "False",
            "notes": "None",
            "num_storefiles_bytes": "0",
            "os_environment_id": 5,
            "cookie": 292474955,
            "shard_id": x,
            "boot_id": "xx",
            "last_checkin_time": "2018-06-25 13:27:43.091387+03:00",
            "os_type": 1,
            "group_id": x,
            "display": "True",
            "sensor_uptime": "x",
            "uninstall":"False"
        },
        "Entity": "xx-xxxxx"
    }
]

Host menurut Proses

Deskripsi

Mendapatkan host yang terkait dengan proses tertentu.

Parameter

T/A

Run On

Tindakan ini dijalankan pada entity Proses.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False
Hasil JSON
[
    {
        "EntityResult": [
            {
                "systemvolume_total_size": "160534884352",
                "computer_name": "COMPUTER",
                "os_environment_display_string": "Windows 10 Server Server Standard (Evaluation), 64-bit",
                "systemvolume_free_size": "120903110656",
                "physical_memory_size": "8589463552",
                "emet_version": "",
                "emet_dump_flags": "",
                "clock_delta": "7348",
                "supports_cblr": "True",
                "id": xx,
                "is_isolating": "False",
                "emet_process_count": 0,
                "build_id": 2,
                "uptime": "5888902",
                "computer_dns_name": "COMPUTER",
                "emet_report_setting": " (Locally configured)",
                "last_update": "2019-01-07 11:07:17.187979+02:00",
                "parity_host_id": "x",
                "power_state": 0,
                "network_isolation_enabled": "False",
                "uninstalled": "None",
                "next_checkin_time": "2019-01-07 11:07:44.348203+02:00",
                "status": "Offline",
                "num_eventlog_bytes": "34800",
                "sensor_health_message": "Healthy",
                "build_version_string": "1.1.1.1",
                "computer_sid": "S-1-5-21-405201704-2854221227-856099807",
                "node_id": 0,
                "event_log_flush_time": "None",
                "emet_exploit_action": " (Locally configured)",
                "emet_telemetry_path": "",
                "license_expiration": "1990-01-01 00:00:00+02:00",
                "supports_isolation": "True",
                "emet_is_gpo": "False",
                "supports_2nd_gen_modloads": "False",
                "network_adapters": "x.x.x.x,xxxxxxxx|",
                "sensor_health_status": 100,
                "registration_time": "2018-12-22 02:46:33.629175+02:00",
                "restart_queued": "False",
                "notes": "None",
                "num_storefiles_bytes": "0",
                "os_environment_id": 8,
                "cookie": 1164577502,
                "shard_id": 0,
                "boot_id": "1",
                "last_checkin_time": "2019-01-07 11:07:14.349477+02:00",
                "os_type": 1,
                "group_id": 1,
                "display": "True",
                "sensor_uptime": "1412441",
                "uninstall": "False"
            }],
        "Entity": "xxxxxx.xxx"
    }
]

Mengisolasi Host

Deskripsi

Mengisolasi endpoint dari jaringan.

Parameter

T/A

Run On

Tindakan ini berjalan di entity berikut:

  • Alamat IP
  • Hostname

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False

Menghentikan Proses

Deskripsi

Menghentikan proses di host tertentu.

Parameter

T/A

Run On

Tindakan ini berjalan di entity berikut:

  • Proses
  • Hostname

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False

Mencantumkan Proses

Deskripsi

Mencantumkan proses yang terkait dengan entitas tertentu.

Parameter

T/A

Run On

Tindakan ini berjalan di entity berikut:

  • Alamat IP
  • Hostname

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False
Hasil JSON
[
    {
        "EntityResult": [
            {
                "modload_count": 63,
                "sensor_id": xx,
                "filtering_known_dlls": "False",
                "process_md5": "00eb8baca58a0dd0106d67db566d6ea4",
                "parent_unique_id": "x-x-x-x-x-x",
                "emet_count": 0,
                "cmdline": "python.exe C:\\\\\\\\HOST_Server\\\\\\\\z31fmfzn.vzo.py",
                "last_update": "2018-12-30T13:39:55.642Z",
                "id": "xxxxxx-xxxx-xxxxx-xxxxxx-xxxxxxx",
                "parent_name": "xxxx.xxxxxx.xxxxxxx.xxxxxxx.exe",
                "parent_md5": "000000000000000000000000000000",
                "group": "Default Group",
                "hostname": "xxxx",
                "filemod_count": 7,
                "start": "2018-12-30T13:39:34.728Z",
                "emet_config": "",
                "netconn_count": 2,
                "interface_ip": 167772456,
                "process_pid": 6024,
                "username": "xxxx\\\\\\\\xxxx",
                "terminated": "True",
                "process_name": "xxxxx.exe",
                "comms_ip": xxxxxx,
                "path": "c:\\\\\\\\python27\\\\\\\\python.exe",
                "regmod_count": 0,
                "parent_pid": 4152,
                "crossproc_count": 1,
                "current_segment": 0,
                "segment_id": x,
                "host_type": "server",
                "processblock_count": 0,
                "os_type": "windows",
                "childproc_count": 1,
                "unique_id": "x-x-x-x-x-x"
            }],
        "Entity": "HOST"
    }
]

Ping

Deskripsi

Uji Konektivitas.

Parameter

T/A

Run On

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False

Memproses Kueri Gratis

Deskripsi

Mencantumkan proses berdasarkan kueri gratis.

Parameter

Parameter Jenis Nilai Default Wajib Deskripsi
Kueri String T/A Ya Misalnya, process_name:python.exe.

Run On

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False
Hasil JSON
[
    {
        "process_md5": "00eb8baca58a0dd0106d67db566d6ea4",
        "sensor_id": xx,
        "filtering_known_dlls": "False",
        "modload_count": 63,
        "parent_unique_id": "x-x-x-x-x-x",
        "emet_count": 0,
        "group": "Default Group",
        "cmdline": "python.exe C:\\\\\\\\bin\\\\\\\\\\\\\\\\z31fmfzn.vzo.py",
        "last_update": "2018-12-30T13:39:55.642Z",
        "id": "x-x-x-x-x",
        "parent_name": "xxxx.xxxxxx.xxxxxx.xxxxxx.exe",
        "parent_md5": "000000000000000000000000000000",
        "parent_pid": 4152,
        "hostname": "xxxx",
        "filemod_count": 7,
        "start": "2018-12-30T13:39:34.728Z",
        "emet_config": "",
        "netconn_count": 2,
        "interface_ip": xxxxxxxx,
        "process_pid": 6024,
        "username": "xxxxx\\\\\\\\xxxxx",
        "terminated": "True",
        "process_name": "xxxxxx.xxx",
        "comms_ip": xxxxxxx,
        "path": "c:\\\\\\\\python27\\\\\\\\xxxxxx.exe",
        "regmod_count": 0,
        "crossproc_count": 1,
        "current_segment": 0,
        "segment_id": x,
        "host_type": "server",
        "processblock_count": 0,
        "os_type": "windows",
        "childproc_count": 1,
        "unique_id": "x-x-x-x-x-x"
    }
]

Selesaikan Notifikasi

Deskripsi

Menyelesaikan masalah notifikasi.

Parameter

Nama Tampilan Parameter Jenis Nilai Default Wajib Deskripsi
ID pemberitahuan String T/A Ya ID pemberitahuan yang akan diselesaikan.

Run On

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False

Hash Berhenti Memblokir

Deskripsi

Membatalkan pemblokiran hash.

Parameter

T/A

Run On

Tindakan ini dijalankan pada entity Filehash.

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False

Unisolate Host

Deskripsi

Bergabung kembali ke jaringan.

Parameter

T/A

Run On

Tindakan ini berjalan di entity berikut:

  • Alamat IP
  • Hostname

Hasil Tindakan

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False

Konektor

Konektor Respons Carbon Black

Mengonfigurasi Konektor Respons Carbon Black di Google SecOps

Untuk mendapatkan petunjuk mendetail tentang cara mengonfigurasi konektor di Google SecOps, lihat Mengonfigurasi konektor.

Parameter konektor

Gunakan parameter berikut untuk mengonfigurasi konektor:

Nama Tampilan Parameter Jenis Nilai Default Wajib Deskripsi
Lingkungan DDL T/A Ya

Pilih lingkungan yang diperlukan. Misalnya, "Pelanggan Satu".

Jika kolom Lingkungan pemberitahuan kosong, pemberitahuan ini akan dimasukkan ke lingkungan ini.

Jalankan Setiap Bilangan bulat 0:0:0:10 Tidak Pilih waktu untuk menjalankan koneksi.
Nama Kolom Produk String device_product Ya Nama kolom yang digunakan untuk menentukan produk perangkat.
Nama Kolom Peristiwa String nama Ya Nama kolom yang digunakan untuk menentukan nama peristiwa (sub-jenis).
Waktu Tunggu Skrip (Detik) String 60 Ya Batas waktu tunggu (dalam detik) untuk proses python yang menjalankan skrip saat ini.
Root API String null Ya https://x.x.x.x
Kunci API Sandi T/A Ya T/A
Versi String 6.3 Ya Versi server CB, default 6.3 akan digunakan
Batas Jumlah Pemberitahuan Bilangan bulat 20 Ya Membatasi jumlah pemberitahuan dalam setiap siklus. Contoh: 20
Maksimum Hari Mundur Bilangan bulat 3 Ya Kolom ini digunakan dalam siklus pertama konektor yang sedang berjalan dan menentukan waktu mulai konektor. Contoh: 3
Nama Kolom Lingkungan String T/A Tidak Nama kolom lingkungan.
Jenis Daftar String T/A Tidak Dapat berupa daftar yang diizinkan atau daftar yang diblokir.
Operator Daftar String T/A Tidak Dapat berupa 'exact', 'start with', 'ends with', atau 'contains'.
Mencantumkan Kolom String T/A Tidak Daftar kolom, dipisahkan koma.
Alamat Server Proxy String T/A Tidak Alamat server proxy yang akan digunakan.
Nama Pengguna Proxy String T/A Tidak Nama pengguna proxy untuk melakukan autentikasi.
Sandi Proxy Sandi T/A Tidak Sandi proxy untuk mengautentikasi.

Aturan Konektor

Dukungan Proxy

Konektor mendukung Proxy.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.