McAfee Active Response

Versión de la integración: 7.0

Configura la integración de McAfee Active Response en Google Security Operations

Si quieres obtener instrucciones detalladas para configurar una integración en Google SecOps, consulta Configura integraciones.

Parámetros de integración

Usa los siguientes parámetros para configurar la integración:

Acciones

Ping

Descripción

Prueba la conectividad con Respuesta activa.

Parámetros

N/A

Ejecutar en

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_success Verdadero/Falso is_success:False
Resultado de JSON
N/A

Descripción

La Respuesta activa busca datos en tus endpoints administrados en tiempo real.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Recopiladores String N/A Son los recopiladores en los que se realizará la búsqueda.
Recopilador de filtros String N/A Es el filtro del recopilador.
Filtrar por String N/A Es el campo por el que se filtrará.
Operador de filtro String N/A Es el operador del filtro. Debe ser uno de los siguientes: GreaterEqualThan, GreaterThan, LessEqualThan, LessThan, Equals, Contains, StartWith, EndsWith, Before y After.
Valor del filtro String N/A Es el valor del filtro.

Ejecutar en

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_success Verdadero/Falso is_success:False
Resultado de JSON
N/A

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.