CyberX

Questo documento descrive come integrare CyberX con Google Security Operations.

Configurare l'integrazione di CyberX in Google Security Operations

Per istruzioni dettagliate su come configurare un'integrazione in Google SecOps, consulta Configurare le integrazioni.

Azioni

Arricchimento degli endpoint

Descrizione

Recupera i dettagli sugli endpoint.

Parametri

N/D

Casi d'uso

N/D

Pubblica su

Questa azione viene eseguita sull'entità Indirizzo IP.

Risultati dell'azione

Arricchimento delle entità

N/D

Approfondimenti

N/D

Risultato dello script
Nome del risultato dello script Opzioni del valore Esempio
is_success Vero/Falso is_success:False
Risultato JSON
N/A

Ricevi avvisi

Descrizione

Recupera un elenco di tutti gli avvisi rilevati da XSense.

Parametri

N/D

Casi d'uso

N/D

Pubblica su

Questa azione viene eseguita su tutte le entità.

Risultati dell'azione

Arricchimento delle entità

N/D

Approfondimenti

N/D

Risultato dello script
Nome del risultato dello script Opzioni del valore Esempio
avvisi N/D N/D
Risultato JSON
N/A

Recupera connessione per l'endpoint

Descrizione

Visualizza un elenco delle connessioni di ogni dispositivo.

Parametri

N/D

Casi d'uso

N/D

Pubblica su

Questa azione viene eseguita sull'entità Indirizzo IP.

Risultati dell'azione

Arricchimento delle entità

N/D

Approfondimenti

N/D

Risultato dello script
Nome del risultato dello script Opzioni del valore Esempio
is_success Vero/Falso is_success:False
Risultato JSON
N/A

Ottenere il report sulle vulnerabilità dei dispositivi

Descrizione

Recupera un report sulle vulnerabilità per ogni endpoint.

Parametri

N/D

Casi d'uso

N/D

Pubblica su

Questa azione viene eseguita sulle seguenti entità:

  • Indirizzo IP
  • Nome host

Risultati dell'azione

Arricchimento delle entità

N/D

Approfondimenti

N/D

Risultato dello script
Nome del risultato dello script Opzioni del valore Esempio
is_success Vero/Falso is_success:False
Risultato JSON
N/A

Recupera eventi

Descrizione

Recupera un elenco di eventi segnalati nel log eventi.

Parametri

N/D

Casi d'uso

N/D

Pubblica su

Questa azione viene eseguita sull'entità Eventi.

Risultati dell'azione

Arricchimento delle entità

N/D

Approfondimenti

N/D

Risultato dello script
Nome del risultato dello script Opzioni del valore Esempio
eventi Vero/Falso events:False
Risultato JSON
N/A

Dindin

Descrizione

Testa la connettività di CyberX.

Parametri

N/D

Casi d'uso

N/D

Pubblica su

Questa azione viene eseguita su tutte le entità.

Risultati dell'azione

Arricchimento delle entità

N/D

Approfondimenti

N/D

Risultato dello script
Nome del risultato dello script Opzioni del valore Esempio
is_success Vero/Falso is_success:False
Risultato JSON
N/A

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.