נקודת רישום (logpoint)
במאמר הזה מוסבר איך לשלב את Logpoint עם Google SecOps.
תרחישים לדוגמה
ביצוע פעולות אקטיביות – הפעלת שאילתות כדי לקבל מידע נוסף על הישויות.
הגדרת שילוב של Logpoint ב-Google Security Operations
הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
פרמטרים של שילוב
משתמשים בפרמטרים הבאים כדי להגדיר את השילוב:
| השם המוצג של הפרמטר | סוג | ערך ברירת המחדל | חובה | תיאור |
|---|---|---|---|---|
| כתובת IP | String | https://x.x.x.x | כן | כתובת ה-IP של מכונת Logpoint. |
| שם משתמש | String | לא רלוונטי | כן | שם המשתמש בחשבון Logpoint. |
| סוד | סיסמה | לא רלוונטי | כן | מפתח API סודי של חשבון Logpoint |
| קובץ אישור CA | String | לא רלוונטי | לא | קובץ אישור CA בקידוד Base64. |
| אימות SSL | תיבת סימון | סימן אישור | כן | אם האפשרות הזו מופעלת, צריך לוודא שאישור ה-SSL של החיבור לשרת Logpoint תקף. |
פעולות
פינג
תיאור
בודקים את הקישוריות ל-Logpoint באמצעות הפרמטרים שמופיעים בדף הגדרת השילוב בכרטיסייה Google Security Operations Marketplace.
פרמטרים
לא רלוונטי
ריצה
הפעולה לא מופעלת על ישויות, ואין לה פרמטרים של קלט חובה.
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך |
|---|---|
| is_success | is_success=False |
| is_success | is_success=True |
Case Wall
| סוג התוצאה | ערך / תיאור | סוג |
|---|---|---|
| הודעת פלט* | הפעולה לא אמורה להיכשל או להפסיק את ההרצה של פלייבוק: הפעולה אמורה להיכשל ולהפסיק את ההרצה של ה-Playbook: |
כללי |
ביצוע שאילתה
תיאור
מריצים שאילתת חיפוש ב-Logpoint.
פרמטרים
| השם המוצג של הפרמטר | סוג | ערך ברירת המחדל | חובה | תיאור |
|---|---|---|---|---|
| שאילתה | String | לא רלוונטי | כן | מציינים את השאילתה שצריך להריץ ב-Logpoint. |
| מסגרת זמן | DDL | 24 השעות האחרונות ערכים אפשריים: 12 השעות האחרונות 24 השעות האחרונות 30 הימים האחרונים 365 הימים האחרונים בהתאמה אישית |
כן | מציינים את מסגרת הזמן של השאילתה. אם בוחרים באפשרות 'בהתאמה אישית', צריך גם לציין שעת התחלה ושעת סיום. |
| שעת ההתחלה | String | לא רלוונטי | לא | מציינים את שעת ההתחלה של השאילתה. פורמט: YYYY-MM-DDThh:mm:ssZ או חותמת זמן. |
| שעת הסיום | String | לא רלוונטי | לא | מציינים את שעת הסיום של השאילתה.הפורמט: YYYY-MM-DDThh:mm:ssZ או חותמת זמן. אם לא סופק ערך, הפעולה תשתמש בזמן הנוכחי כזמן הסיום. |
| מאגרי קוד | CSV | לא רלוונטי | לא | מציינים רשימה של שמות המאגרים, שמופרדים באמצעות פסיקים. אם לא מציינים כלום, הפעולה תחפש בכל המאגרים. |
| המספר המקסימלי של תוצאות להחזרה | מספר שלם | 100 | לא | מציינים כמה תוצאות צריך להחזיר. |
ריצה
הפעולה הזו לא מופעלת על ישויות.
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך |
|---|---|
| is_success | is_success=False |
| is_success | is_success=True |
תוצאת JSON
{
"query_type": "simple",
"rows": [
{
"msg": "2021-01-10 10:27:50 Benchmarker; reporting speed; service=norm_front; actual_mps=1; doable_mps=19096;",
"log_ts": 1610274470,
"actual_mps": "1",
"doable_mps": "19096",
"_type_str": "_tz device_name msg source_name col_type object norm_id service collected_at label device_ip
_enrich_policy action _fromV550 repo_name logpoint_name",
"device_name": "localhost",
"_offset": 48317,
"logpoint_name": "Logpoint",
"action": "reporting speed",
"repo_name": "_logpoint",
"source_name": "/opt/immune/var/log/benchmarker/norm_front.log",
"col_ts": 1610274470,
"_tz": "UTC",
"norm_id": "Logpoint",
"_identifier": "0",
"collected_at": "Logpoint",
"device_ip": "127.0.0.1",
"service": "norm_front",
"_fromV550": "t",
"_enrich_policy": "None",
"_type_num": "actual_mps doable_mps col_ts sig_id log_ts _offset _identifier",
"_type_ip": "device_ip",
"sig_id": "10505",
"col_type": "filesystem",
"object": "Benchmarker",
"_labels": [
"Logpoint",
"Benchmarker"
]
}
],
"version": 6,
"extracted_terms": [],
"time_range": [
1609496280,
1610274480
],
"orig_search_id": "9acac4a0-e530-4a19-a446-e17d4d9f8aae",
"success": true,
"final": true,
"totalPages": 1,
"estim_count": 185003,
"complete": true,
"status": {
"Logpoint": {
"default": {
"@class": "com.logpoint.libcommon.merger.api.SimpleStatus",
"estim_count": 3,
"final": true
},
"_logpoint": {
"@class": "com.logpoint.libcommon.merger.api.SimpleStatus",
"estim_count": 185000,
"final": true
},
"LogSource1": {
"@class": "com.logpoint.libcommon.merger.api.SimpleStatus",
"estim_count": 0,
"final": true
},
"_LogpointAlerts": {
"@class": "com.logpoint.libcommon.merger.api.SimpleStatus",
"estim_count": 0,
"final": true
}
}
}
}
Case Wall
| סוג התוצאה | ערך / תיאור | סוג |
|---|---|---|
| הודעת פלט* | הפעולה לא תיכשל ולא תפסיק את ההפעלה של Playbook: אם הערך של success הוא true לכל הבקשות, אבל לא מוצגות תוצאות (is_success=false): "לא נמצאו נתונים עבור השאילתה שצוינה". אם הערך של success הוא false לפחות בבקשה אחת (is_success = false): "הפעולה לא הצליחה להריץ את השאילתה ולאחזר תוצאות מ-Logpoint. הסיבה: {0}".format(message) הודעה אסינכרונית "Waiting for query to finish processing in Logpoint." הפעולה תיכשל והרצת ה-playbook תיפסק: אם חלף הזמן הקצוב לתגובה: שגיאה בביצוע הפעולה Execute Query (ביצוע שאילתה). הסיבה: הפעולה הגיעה לזמן קצוב לתפוגה. צריך לצמצם את מסגרת הזמן או להקטין את מספר התוצאות שיוחזרו. אם לא נמצא מאגר אחד לפחות: "Error executing action "Execute Query". סיבה: המאגרים הבאים לא נמצאו ב-Logpoint: {0}. צריך לוודא שכל המאגרים זמינים.".format(comma-separated list of repos that were not found) אם האפשרות 'בהתאמה אישית' נבחרה, אבל לא צוינה 'שעת התחלה': "Error executing action "Execute Query". סיבה: צריך לציין 'שעת התחלה' אם בוחרים באפשרות 'בהתאמה אישית' לטווח הזמן. |
כללי |
| Case Wall Table | שם הטבלה: 'תוצאות' |
כללי |
ביצוע שאילתת ישות
תיאור
מריצים שאילתה ב-Logpoint על סמך הישויות. סוגי הישויות שנתמכים כרגע: משתמש, כתובת IP, כתובת אימייל, כתובת URL, גיבוב קובץ, שם מארח. הערה: כתובת אימייל היא ישות משתמש שתואמת לפורמט של כתובת אימייל.
איך עובדים עם פרמטרים של פעולות
הפעולה הזו מאפשרת לאחזר בקלות מידע שקשור לישויות. לדוגמה, אפשר לפתור את תרחיש השימוש שבו רוצים לראות את מספר היומנים של נקודות הקצה שהושפעו מהגיבוב שסופק, בלי ליצור שאילתה מסובכת.
כדי לפתור את הבעיה ב-Logpoint, צריך להכין את השאילתה הבאה: ("device_ip"="10.0.0.1" or "device_ip"="10.0.0.2") and
("hash"="7694f4a66316e53c8cdd9d9954bd611d" or
"hash"="8264ee52f589f4c0191aa94f87aa1aeb") | chart count() by device_ip
כדי ליצור את אותה שאילתה באמצעות הפעולה 'הפעלת שאילתת ישות', צריך למלא את פרמטרים של הפעולה באופן הבא:
| שאילתה | | chart count() by device_ip |
|---|---|
| מפתח ישות IP | device_ip |
| מפתח ישות של גיבוב (hash) קובץ | hash |
| מפעיל חוצה ישויות | וגם |
אפשר להשאיר את כל שאר השדות ריקים.
אם רוצים לראות כמה נקודות קצה הושפעו מהגיבובים שסופקו, ההגדרה של 'הפעלת שאילתת ישות' תיראה כך.
| שאילתה | | chart count() by device_ip |
|---|---|
| מפתח ישות של גיבוב (hash) קובץ | hash |
האופרטור Cross Entity לא ישפיע במקרה הזה, כי הוא משפיע רק על השאילתה, כשמספקים כמה Entity Keys.
פרמטרים
| השם המוצג של הפרמטר | סוג | ערך ברירת המחדל | חובה | תיאור |
|---|---|---|---|---|
| שאילתה | String | כן | מציינים את השאילתה שצריך להריץ. פרטים נוספים מופיעים במסמכי העזרה של הפעולה. | |
| מסגרת זמן | DDL | 24 השעות האחרונות ערכים אפשריים: 12 השעות האחרונות 24 השעות האחרונות 30 הימים האחרונים 365 הימים האחרונים בהתאמה אישית |
כן | מציינים את מסגרת הזמן של השאילתה. אם בוחרים באפשרות 'בהתאמה אישית', צריך גם לציין שעת התחלה. שעת הסיום תהיה שעת ההווה כברירת מחדל. |
| שעת ההתחלה | String | לא | מציינים את שעת ההתחלה של השאילתה. פורמט: YYYY-MM-DDThh:mm:ssZ או חותמת זמן. |
|
| שעת הסיום | String | לא | מציינים את שעת הסיום של השאילתה.הפורמט: YYYY-MM-DDThh:mm:ssZ או חותמת זמן. אם לא סופק ערך, הפעולה תשתמש בזמן הנוכחי כזמן הסיום. |
|
| מאגרי קוד | CSV | לא | מציינים רשימה של שמות המאגרים, שמופרדים באמצעות פסיקים. אם לא מציינים כלום, הפעולה תחפש בכל המאגרים. | |
| מפתח ישות IP | String | לא | מציינים באיזה מפתח צריך להשתמש עם ישויות של כתובות IP. פרטים נוספים זמינים במסמכי התיעוד של הפעולה. | |
| מפתח הישות של שם המארח | String | לא | מציינים באיזה מפתח צריך להשתמש עם ישויות של שמות מארחים, כשמכינים את ה- פרטים נוספים מופיעים במסמכי העזרה של הפעולה. | |
| מפתח ישות של גיבוב (hash) קובץ | לא | מציינים באיזה מפתח צריך להשתמש עם ישויות של גיבוב קבצים. פרטים נוספים מופיעים במסמכי העזרה של הפעולה. | ||
| מפתח ישות המשתמש | לא | מציינים באיזה מפתח צריך להשתמש עם ישויות משתמש. פרטים נוספים מופיעים במסמכי העזרה של הפעולה. | ||
| מפתח ישות של כתובת URL | לא | מציינים באיזה מפתח צריך להשתמש עם ישויות של כתובות URL. פרטים נוספים מופיעים במסמכי העזרה של הפעולה. | ||
| מפתח הישות של כתובת האימייל | לא | מציינים באיזה מפתח להשתמש עם ישויות של כתובות אימייל. פרטים נוספים מופיעים במסמכי העזרה של הפעולה. | ||
| הפסקה אם אין מספיק ישויות | תיבת סימון | סימן אישור | כן | אם האפשרות הזו מופעלת, הפעולה לא תתחיל להתבצע אלא אם כל סוגי הישויות זמינים עבור '.. מפתחות ישות' שצוינו. לדוגמה: אם צוינו 'מפתח ישות של כתובת IP' ו'מפתח ישות של גיבוב קובץ', אבל בהיקף אין גיבובי קבצים, הפעולה לא תבצע את השאילתה אם הפרמטר הזה מופעל. |
| מפעיל חוצה ישויות | DDL | או ערכים אפשריים: או וגם |
כן | מציינים מה צריך להיות האופרטור הלוגי שמשמש בין סוגים שונים של ישויות. |
| המספר המקסימלי של תוצאות להחזרה | מספר שלם | 100 | לא | מציינים כמה תוצאות צריך להחזיר. |
ריצה
הפעולה הזו מופעלת בישויות הבאות:
- כתובת IP
- מארח
- משתמש
- גיבוב (hash)
- כתובת URL
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך |
|---|---|
| is_success | is_success=False |
| is_success | is_success=True |
תוצאת JSON
{
"query_type": "simple",
"rows": [
{
"msg": "2021-01-10 10:27:50 Benchmarker; reporting speed; service=norm_front; actual_mps=1; doable_mps=19096;",
"log_ts": 1610274470,
"actual_mps": "1",
"doable_mps": "19096",
"_type_str": "_tz device_name msg source_name col_type object norm_id service collected_at label device_ip
_enrich_policy action _fromV550 repo_name logpoint_name",
"device_name": "localhost",
"_offset": 48317,
"logpoint_name": "Logpoint",
"action": "reporting speed",
"repo_name": "_logpoint",
"source_name": "/opt/immune/var/log/benchmarker/norm_front.log",
"col_ts": 1610274470,
"_tz": "UTC",
"norm_id": "Logpoint",
"_identifier": "0",
"collected_at": "Logpoint",
"device_ip": "127.0.0.1",
"service": "norm_front",
"_fromV550": "t",
"_enrich_policy": "None",
"_type_num": "actual_mps doable_mps col_ts sig_id log_ts _offset _identifier",
"_type_ip": "device_ip",
"sig_id": "10505",
"col_type": "filesystem",
"object": "Benchmarker",
"_labels": [
"Logpoint",
"Benchmarker"
]
}
],
"version": 6,
"extracted_terms": [],
"time_range": [
1609496280,
1610274480
],
"orig_search_id": "9acac4a0-e530-4a19-a446-e17d4d9f8aae",
"success": true,
"final": true,
"totalPages": 1,
"estim_count": 185003,
"complete": true,
"status": {
"Logpoint": {
"default": {
"@class": "com.logpoint.libcommon.merger.api.SimpleStatus",
"estim_count": 3,
"final": true
},
"_logpoint": {
"@class": "com.logpoint.libcommon.merger.api.SimpleStatus",
"estim_count": 185000,
"final": true
},
"LogSource1": {
"@class": "com.logpoint.libcommon.merger.api.SimpleStatus",
"estim_count": 0,
"final": true
},
"_LogpointAlerts": {
"@class": "com.logpoint.libcommon.merger.api.SimpleStatus",
"estim_count": 0,
"final": true
}
}
}
}
Case Wall
| סוג התוצאה | ערך / תיאור | סוג |
|---|---|---|
| הודעת פלט* | הפעולה לא תיכשל ולא תפסיק את ההפעלה של Playbook: אם הערך של success הוא true לכל הבקשות, אבל לא מוצגות תוצאות (is_success=false): "לא נמצאו נתונים עבור השאילתה שצוינה". אם הערך של success הוא false לפחות בבקשה אחת (is_success = false): "הפעולה לא הצליחה להריץ את השאילתה ולאחזר תוצאות מ-Logpoint. הסיבה: {0}".format(message) הודעה אסינכרונית "Waiting for query to finish processing in Logpoint." אם האפשרות 'הפסקה אם אין מספיק ישויות' מופעלת ואין מספיק סוגי ישויות זמינים עבור 'מפתחות הישות' שצוינו (is_success=false): הפעולה לא הצליחה ליצור את השאילתה, כי לא סופקו מספיק סוגי ישויות עבור 'מפתחות הישות' שצוינו. צריך להשבית את הפרמטר 'הפסקה אם אין מספיק ישויות' או לספק לפחות ישות אחת לכל 'מפתח ישות' שצוין. הפעולה תיכשל והרצת ה-playbook תיפסק: אם חלף הזמן הקצוב לתגובה: שגיאה בהפעלת הפעולה Execute Entity Query (הפעלת שאילתת ישות). הסיבה: הפעולה הגיעה לזמן קצוב לתפוגה. צריך לצמצם את מסגרת הזמן או להקטין את מספר התוצאות שיוחזרו. אם לא נמצא מאגר אחד לפחות: אם לא צוינו מפתחות של Entity: שגיאה בהרצת הפעולה 'הרצת שאילתת ישות'. סיבה: צריך לציין לפחות פרמטר אחד מסוג '.. מפתח ישות'. אם האפשרות 'בהתאמה אישית' נבחרה, אבל לא צוינה 'שעת התחלה': "שגיאה בהפעלת הפעולה 'הפעלת שאילתת ישות'. סיבה: צריך לספק 'שעת התחלה' אם נבחרה האפשרות 'בהתאמה אישית' לטווח הזמן". |
כללי |
טבלה של Case Wall |
שם הטבלה: 'תוצאות' כל העמודות מהתשובה ישמשו כעמודות בטבלה. |
כללי |
הצגת רשימה של מאגרי קוד
תיאור
רשימת המאגרים הזמינים ב-Logpoint.
פרמטרים
| השם המוצג של הפרמטר | סוג | ערך ברירת המחדל | חובה | תיאור |
|---|---|---|---|---|
| מספר המאגרים המקסימלי להחזרה | מספר שלם | 100 | לא | מציינים כמה דוחות צריך להחזיר. |
ריצה
הפעולה הזו לא מופעלת על ישויות.
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך |
|---|---|
| is_success | is_success=False |
| is_success | is_success=True |
תוצאת JSON
{
"success": true,
"allowed_repos": [
{
"repo": "default",
"address": "127.0.0.1:5504/default"
},
{
"repo": "_logpoint",
"address": "127.0.0.1:5504/_logpoint"
},
{
"repo": "_LogpointAlerts",
"address": "127.0.0.1:5504/_LogpointAlerts"
},
{
"repo": "LogSource1",
"address": "127.0.0.1:5504/LogSource1"
}
],
"logpoint": [
{
"name": "Logpoint",
"ip": "127.0.0.1"
}
]
}
Case Wall
| סוג התוצאה | ערך / תיאור | סוג |
|---|---|---|
| הודעת פלט* | הפעולה לא אמורה להיכשל או להפסיק את ההרצה של Playbook: הפעולה צריכה להיכשל ולהפסיק את ההרצה של Playbook: |
כללי |
| Case Wall Table | שם הטבלה: Available Repos שם – allowed_repos/repo כתובת – allowed_repos/address |
כללי |
עדכון סטטוס האירוע
תיאור
עדכון סטטוס האירוע ב-Logpoint.
פרמטרים
| השם המוצג של הפרמטר | סוג | ערך ברירת המחדל | חובה | תיאור |
|---|---|---|---|---|
| מזהה אירוע | String | לא רלוונטי | כן | מציינים את מזהה האירוע שרוצים לעדכן. |
| פעולה | DLL | סגירה ערכים אפשריים: לפתרון הבעיה סגירה |
כן | מציינים את הפעולה שצריך לבצע לגבי האירוע. |
ריצה
הפעולה הזו לא מופעלת על ישויות.
תוצאות הפעולה
תוצאת סקריפט
| שם התוצאה של הסקריפט | אפשרויות ערך |
|---|---|
| is_success | is_success=False |
| is_success | is_success=True |
Case Wall
| סוג התוצאה | ערך / תיאור | סוג |
|---|---|---|
| הודעת פלט* | הפעולה לא אמורה להיכשל או להפסיק את ההפעלה של פלייבוק: if success== false(is_success = true): "Action wasn't able to {0} incident with ID {1} in Logpoint.".format(resolve/close, incident_id) הפעולה צריכה להיכשל ולהפסיק את ההרצה של מדריך ההפעלה: אם מדובר בשגיאה קריטית, כמו פרטי כניסה שגויים, אין חיבור לשרת, או שגיאה אחרת: "שגיאה בהפעלת הפעולה 'עדכון סטטוס האירוע'". הסיבה: {0}''.format(error.Stacktrace) |
כללי |
מחבר
Logpoint - Incidents Connector
תיאור
שליפת אירועים מ-Logpoint.
הגדרת Logpoint - Incidents Connector ב-Google SecOps
הוראות מפורטות להגדרת מחבר ב-Google SecOps מופיעות במאמר בנושא הגדרת המחבר.
פרמטרים של מחברים
משתמשים בפרמטרים הבאים כדי להגדיר את המחבר:
| השם המוצג של הפרמטר | סוג | ערך ברירת המחדל | חובה | תיאור |
|---|---|---|---|---|
| שם שדה המוצר | String | שם המוצר | כן | מזינים את שם שדה המקור כדי לאחזר את שם שדה המוצר. |
| שם השדה של האירוע | String | סוג | כן | מזינים את שם שדה המקור כדי לאחזר את שם שדה האירוע. |
| שם השדה בסביבה | String | "" | לא | מתאר את שם השדה שבו מאוחסן שם הסביבה. אם לא נמצא שדה סביבה, הסביבה היא סביבת ברירת המחדל. |
| תבנית ביטוי רגולרי (regex) של סביבה | String | .* | לא | תבנית regex להפעלה על הערך שנמצא בשדה 'שם שדה הסביבה'. ברירת המחדל היא .* כדי לתפוס את כל הערכים ולהחזיר אותם ללא שינוי. משמש כדי לאפשר למשתמש לשנות את שדה הסביבה באמצעות לוגיקה של ביטוי רגולרי. אם תבנית הביטוי הרגולרי היא null או ריקה, או שערך הסביבה הוא null, התוצאה הסופית של הסביבה היא סביבת ברירת המחדל. |
| זמן קצוב לסקריפט (בשניות) | מספר שלם | 180 | כן | מגבלת הזמן הקצוב לתהליך Python שמריץ את הסקריפט הנוכחי. |
| כתובת IP | String | https://x.x.x.x | כן | כתובת ה-IP של מכונת Logpoint. |
| שם משתמש | String | לא רלוונטי | כן | שם המשתמש בחשבון Logpoint. |
| סוד | סיסמה | לא רלוונטי | כן | הסוד של חשבון Logpoint. |
| מספר השעות המקסימלי אחורה | מספר שלם | 1 | לא | מספר השעות שממנו יאוחזרו האירועים. |
| הסיכון הנמוך ביותר לאחזור | String | לא רלוונטי | לא | הסיכון הכי נמוך לאירועים שאותם רוצים לאחזר. ערכים אפשריים: קריטית, גבוהה, בינונית, נמוכה. |
| מספר מקסימלי של אירועים לאחזור | מספר שלם | 10 | לא | כמה אירועים לעבד בכל איטרציה של מחבר. |
| שימוש ברשימת ההיתרים כרשימה שחורה | תיבת סימון | התיבה לא מסומנת | כן | אם האפשרות הזו מופעלת, רשימת ההיתרים תשמש כרשימת חסימות. |
| אימות SSL | תיבת סימון | התיבה לא מסומנת | כן | אם ההגדרה מופעלת, המערכת בודקת שאישור ה-SSL של החיבור לשרת Logpoint תקף. |
| קובץ אישור CA | String | לא רלוונטי | לא | קובץ אישור CA בקידוד Base64. |
| כתובת שרת ה-Proxy | String | לא רלוונטי | לא | הכתובת של שרת ה-Proxy שבו רוצים להשתמש. |
| שם משתמש של שרת proxy | String | לא רלוונטי | לא | שם המשתמש ב-proxy לאימות. |
| סיסמת שרת Proxy | סיסמה | לא רלוונטי | לא | סיסמת ה-proxy לאימות. |
| מסנן משתמשים | CSV | לא רלוונטי | לא | רשימה מופרדת בפסיקים של שמות משתמשים שמשמשים לסינון אירועים. רק אירועים שנוצרו על ידי משתמשים תקפים נקלטים. אם לא מספקים כלום, המסנן הזה לא מוחל והמחבר קולט אירועים מכל המשתמשים. |
כללים של מחברים
תמיכה בשרת proxy
המחבר תומך בשרת proxy.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.