Juniper vSRX
במסמך הזה מוסבר איך לשלב את Juniper vSRX עם Google SecOps.
הגדרת שילוב של Juniper vSRX ב-Google Security Operations
הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
פעולות
הוספת כתובת IP לקבוצת כתובות
תיאור
מוסיפים כתובת IP לקבוצת הכתובות.
פרמטרים
| פרמטרים | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| שם קבוצת הכתובות | String | לא רלוונטי | לא רלוונטי |
| שם האזור | String | לא רלוונטי | לא רלוונטי |
תרחישים לדוגמה
לא רלוונטי
ריצה
הפעולה הזו מופעלת על ישות של כתובת IP.
תוצאות הפעולה
העשרה של ישויות
לא רלוונטי
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| is_success | נכון/לא נכון | is_success:False |
תוצאת JSON
N/A
פינג
תיאור
בדיקת הקישוריות של השילוב.
פרמטרים
לא רלוונטי
תרחישים לדוגמה
לא רלוונטי
ריצה
הפעולה הזו לא מופעלת על ישויות.
תוצאות הפעולה
העשרה של ישויות
לא רלוונטי
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| is_success | נכון/לא נכון | is_success:False |
תוצאת JSON
N/A
הסרת כתובת IP מקבוצת כתובות
תיאור
מסירים כתובת IP מקבוצת הכתובות.
פרמטרים
| פרמטרים | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| שם קבוצת הכתובות | String | לא רלוונטי | לא רלוונטי |
| שם האזור | String | לא רלוונטי | לא רלוונטי |
תרחישים לדוגמה
לא רלוונטי
ריצה
הפעולה הזו מופעלת על ישות של כתובת IP.
תוצאות הפעולה
העשרה של ישויות
לא רלוונטי
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| is_success | נכון/לא נכון | is_success:False |
תוצאת JSON
[{
"EntityResult":
{
"browser": "Chrome",
"_domain":"siemplify.co",
"severity": "error",
"service": "Elastica",
"latitude": 32.0678,
"user": "john_doe@example.com",
"object_type": "Session",
"location": "Tel Aviv (Israel)",
"longitude": 34.7647,
"device": "Windows",
"host": "1.1.1.1",
"user_agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.98 Safari/537.36",
"created_timestamp": "2019-01-20T07:49:14",
"event_type": "PORTAL_LOGIN_FAILURE",
"message": "Failed login attempt by user 'john_doe@example.com'", "_id": "--Fi3z-1QHewAgPiTQlvXQ",
"user_name": "John Doe",
"inserted_timestamp": "2019-01-20T07:49:14",
"activity_type": "Failure"
},
"Entity": "john_doe@example.com"
}]
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.