Qualys EDR

Versión de la integración: 3.0

Configura la integración de Qualys EDR en Google Security Operations

Si quieres obtener instrucciones detalladas para configurar una integración en Google SecOps, consulta Configura integraciones.

Parámetros de integración

Usa los siguientes parámetros para configurar la integración:

Nombre visible del parámetro Tipo Valor predeterminado Is Mandatory Descripción
Raíz de la API String http://x.x.x.x Es la raíz de la API de la instancia de Qualys EDR.
Nombre de usuario String N/A Nombre de usuario de la cuenta de Qualys EDR.
Contraseña Contraseña N/A Contraseña de la cuenta de Qualys EDR.
Verificar SSL Casilla de verificación Marcado Si está habilitada, verifica que el certificado SSL para la conexión al servidor de Qualys EDR sea válido.

Acciones

Ping

Descripción

Prueba la conectividad con Qualys EDR con los parámetros proporcionados en la página de configuración de la integración en la pestaña Google Security Operations Marketplace.

Ejecutar en

Esta acción no se ejecuta en entidades.

Resultados de la acción

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor
is_success is_success=False
is_success is_success=True
Muro de casos
Caso Listo Fail Mensaje
Si la operación se realiza correctamente verdadero falso Se conectó correctamente al servidor de Qualys EDR con los parámetros de conexión proporcionados.
Si no se realiza correctamente falso verdadero No se pudo establecer la conexión con el servidor de EDR de Qualys. Error: {0}".format(exception.stacktrace)

Conector

Qualys EDR: conector de eventos

Descripción

Extrae información sobre eventos del EDR de Qualys.

Configura el conector de eventos de Qualys EDR en Google SecOps

Si quieres obtener instrucciones detalladas para configurar un conector en Google SecOps, consulta Cómo configurar el conector.

Parámetros del conector

Usa los siguientes parámetros para configurar el conector:

Nombre visible del parámetro Tipo Valor predeterminado Es obligatorio Descripción
Nombre del campo del producto String Nombre del producto Ingresa el nombre del campo de origen para recuperar el nombre del campo del producto.
Nombre del campo del evento String Tipo Ingresa el nombre del campo de origen para recuperar el nombre del campo del evento.
Nombre del campo del entorno String "" No

Describe el nombre del campo en el que se almacena el nombre del entorno.

Si no se encuentra el campo del entorno, se usa el entorno predeterminado.

Patrón de expresión regular del entorno String .* No

Es un patrón de regex que se ejecutará en el valor que se encuentra en el campo "Nombre del campo del entorno".

El valor predeterminado es .* para capturar todo y devolver el valor sin cambios.

Se usa para permitir que el usuario manipule el campo del entorno a través de la lógica de regex.

Si el patrón de regex es nulo o está vacío, o si el valor del entorno es nulo, el resultado final del entorno es el entorno predeterminado.

Tiempo de espera de la secuencia de comandos (segundos) Número entero 180 Es el límite de tiempo de espera para el proceso de Python que ejecuta la secuencia de comandos actual.
Raíz de la API String N/A Es la raíz de la API de la instancia de Qualys EDR.
Nombre de usuario String N/A Nombre de usuario de la cuenta de Qualys EDR.
Contraseña String N/A Contraseña de la cuenta de Qualys EDR.
Puntuación más baja que se recuperará Número entero 5 Falso Es la puntuación más baja que se debe usar para recuperar eventos. Máximo: 10 Si no se especifica nada, el conector transferirá eventos con todas las puntuaciones.
Tipo de filtro CSV archivo, red

Es el filtro de tipo para los eventos. Valores posibles:

file,mutex,process,network,registry.

Horas máximas hacia atrás Número entero 1 No Cantidad de horas desde las que se recuperan los eventos.
Cantidad máxima de eventos para recuperar Número entero 100 No Cantidad de registros de alertas que se procesarán por iteración del conector. El valor predeterminado es 100.
Usar la lista blanca como lista negra Casilla de verificación Marcado Si se habilita, la lista de entidades permitidas se usará como lista de entidades bloqueadas.
Verificar SSL Casilla de verificación Marcado Si está habilitada, verifica que el certificado SSL para la conexión al servidor de Qualys EDR sea válido.
Dirección del servidor proxy String N/A No Es la dirección del servidor proxy que se usará.
Nombre de usuario del proxy String N/A No Nombre de usuario del proxy con el que se realizará la autenticación.
Contraseña de proxy Contraseña N/A No Contraseña del proxy para la autenticación.

Reglas del conector

Compatibilidad con proxy

El conector admite proxy.

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.