McAfee Web Gateway
整合版本:8.0
設定 McAfee Web Gateway
如要設定 McAfee Web Gateway,以便與 Google Security Operations 整合功能搭配使用,請按照下列步驟操作:
啟用 REST API 介面:
- 在 Web Gateway 頁面中,選取「Configuration」→「Appliances」。
- 在設備樹狀結構中,選取要使用 REST 介面管理的設備,然後按一下「使用者介面」。
- 在「UI Access」下方,選取「Enable REST interface over HTTPS」(透過 HTTPS 啟用 REST 介面,HTTP REST 介面為選用)。
- 按一下「儲存變更」。
授予存取 REST 介面的權限:
- 在 Web Gateway 頁面中,選取「帳戶」→「管理員帳戶」。
- 在「角色」區域中選取管理員角色,然後按一下「編輯」。「編輯角色」視窗隨即開啟。
- 選取「REST interface accessible」。
- 按一下「確定」關閉視窗。
- 按一下「儲存變更」。
在 Google SecOps 中設定 McAfee Web Gateway 整合
如需在 Google SecOps 中設定整合功能的詳細操作說明,請參閱「設定整合功能」。
動作
封鎖 IP
說明
將 IP 位址插入「IP 範圍」類型的群組。
參數
參數 | 類型 | 預設值 | 說明 |
---|---|---|---|
群組名稱 | 字串 | 不適用 | 群組名稱。 |
說明 | 字串 | 不適用 | 項目說明。 |
用途
不適用
執行時間
這項操作會對 IP 位址實體執行。
動作執行結果
實體擴充
不適用
深入分析
不適用
指令碼執行結果
指令碼結果名稱 | 價值選項 | 示例 |
---|---|---|
is_blocked | True/False | is_blocked:False |
JSON 結果
N/A
將項目插入群組
說明
將網路物件插入群組 (IP、網址等)。請注意,每個群組都受到類型限制。
參數
參數 | 類型 | 預設值 | 說明 |
---|---|---|---|
群組名稱 | 字串 | 不適用 | 群組名稱。 |
要插入的項目 | 字串 | 不適用 | 要插入群組的項目。預設值:x.x.x.x/24。 |
說明 | 字串 | 不適用 | 項目說明。 |
用途
不適用
執行時間
這項操作會對所有實體執行。
動作執行結果
實體擴充
不適用
深入分析
不適用
指令碼執行結果
指令碼結果名稱 | 價值選項 | 示例 |
---|---|---|
is_blocked | True/False | is_blocked:False |
JSON 結果
N/A
乒乓
說明
測試連線。
參數
不適用
用途
不適用
執行時間
這項操作會對所有實體執行。
動作執行結果
實體擴充
不適用
深入分析
不適用
指令碼執行結果
指令碼結果名稱 | 價值選項 | 示例 |
---|---|---|
is_connect | True/False | is_connect:False |
JSON 結果
N/A
從群組中移除項目
說明
從群組中移除網路物件 (IP、網址等)。請注意,每個群組都受到類型限制。
參數
參數 | 類型 | 預設值 | 說明 |
---|---|---|---|
群組名稱 | 字串 | 不適用 | 群組名稱。 |
要刪除的項目 | 字串 | 不適用 | 要從群組中刪除的項目。預設值:x.x.x.x/32。 |
用途
不適用
執行時間
這項操作會對所有實體執行。
動作執行結果
實體擴充
不適用
深入分析
不適用
指令碼執行結果
指令碼結果名稱 | 價值選項 | 示例 |
---|---|---|
is_unblocked | True/False | is_unblocked:False |
JSON 結果
N/A
解除封鎖 IP
說明
從「IP 範圍」類型的群組中刪除 IP 位址。
參數
參數 | 類型 | 預設值 | 說明 |
---|---|---|---|
群組名稱 | 字串 | 不適用 | 要解除封鎖 IP 的群組名稱。 |
用途
不適用
執行時間
這項動作會在 IP 位址實體上執行。
動作執行結果
實體擴充
不適用
深入分析
不適用
指令碼執行結果
指令碼結果名稱 | 價值選項 | 示例 |
---|---|---|
is_unblocked | True/False | is_unblocked:False |
JSON 結果
N/A
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。