SonicWall-Beta

Versión de integración: 5.0

Casos de uso del producto

Realizar acciones de administración: agregar o quitar IPs del grupo de SonicWall, agregar URLs a las listas o grupos de URI

Autenticación

No puedes autenticarte en la API y en la IU web al mismo tiempo. Asegúrate de haber cerrado la sesión en la IU web antes de usar la integración.

Configura la integración de SonicWall en Google Security Operations

Si quieres obtener instrucciones detalladas para configurar una integración en Google SecOps, consulta Configura integraciones.

Acciones

Ping

Descripción

Prueba la conectividad con SonicWall con los parámetros proporcionados en la página de configuración de la integración en la pestaña Google Security Operations Marketplace.

Parámetros

N/A

Ejemplos de casos de uso de manuales

La acción se usa para probar la conectividad en la página de configuración de la integración en la pestaña Google Security Operations Marketplace y se puede ejecutar como una acción manual, no se usa en los playbooks.

Ejecutar en

La acción no se ejecuta en entidades y no tiene parámetros de entrada obligatorios.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_success Verdadero/Falso is_success:False
Resultado de JSON
N/A

Agrega la IP al grupo de direcciones

Descripción

Agrega una dirección IP a un grupo de direcciones de SonicWall específico. Ten en cuenta que la ejecución correcta de la acción confirma todos los cambios no confirmados.

Parámetros

Nombre visible del parámetro Tipo Valor predeterminado Es obligatorio. Descripción
Nombre del grupo String N/A Verdadero Especifica a qué grupo deseas agregar la dirección IP. No se admiten los grupos que contienen caracteres Unicode.
Zona de IP String N/A Verdadero Especifica la zona de la dirección IP que deseas agregar.

Ejecutar en

Esta acción se ejecuta en la entidad Dirección IP.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_success Verdadero/Falso is_success:False
Resultado de JSON
N/A

Quita la IP del grupo de direcciones

Descripción

Quita la dirección IP de un grupo de direcciones de SonicWall específico. Ten en cuenta que la ejecución correcta de la acción confirma todos los cambios no confirmados.

Parámetros

Nombre visible del parámetro Tipo Valor predeterminado Es obligatorio. Descripción
Nombre del grupo String N/A Verdadero Especifica de qué grupo quieres quitar la dirección IP. No se admiten los grupos que contienen caracteres Unicode.

Ejecutar en

Esta acción se ejecuta en la entidad Dirección IP.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_success Verdadero/Falso is_success:False
Resultado de JSON
N/A

Enumera grupos de direcciones

Descripción

Enumera los grupos de direcciones de SonicWall.

Parámetros

Nombre visible del parámetro Tipo Valor predeterminado Es obligatorio. Descripción
Tipo de dirección

Menú desplegable

IPv4

Valores posibles:
IPv4

IPv6

Todos

Falso Especifica qué tipo de dirección se debe usar para los grupos de direcciones.
Cantidad máxima de grupos de direcciones que se devolverán Int 100 Falso Especifica cuántos grupos de direcciones se devolverán.

Ejecutar en

La acción no se ejecuta en entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_success Verdadero/Falso is_success:False
Resultado de JSON
{
  "address_groups": [
      {
          "ipv4": {
              "name": "Public Mail Server Address Group",
              "uuid": "601b29f9-6c3b-18c3-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Default Trusted Relay Agent List",
              "uuid": "d4590e52-b145-5835-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "McAfee Client AV Enforcement List",
              "uuid": "4f555370-3660-3aee-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Excluded from McAfee Client AV Enforcement List",
              "uuid": "3d7ead85-d36b-51de-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Kaspersky Client AV Enforcement List",
              "uuid": "5d7701ac-4247-ffb4-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Excluded from Kaspersky Client AV Enforcement List",
              "uuid": "98ea70c8-d3e0-7584-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Excluded from Client AV Enforcement List",
              "uuid": "fe0a4372-936f-1747-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Capture Client Enforcement List",
              "uuid": "6878046d-34a8-deda-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Excluded from DPI-SSL Enforcement List",
              "uuid": "354a69f3-0ee5-7d6c-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "All X4 Management IP",
              "uuid": "e3413593-7f84-9e36-0200-00401038b139",
              "address_object": {
                  "ipv4": [
                      {
                          "name": "X4 IP"
                      }
                  ]
              }
          }
      },
      {
          "ipv4": {
              "name": "All X5 Management IP",
              "uuid": "8e9df420-5e71-37f7-0200-00401038b139",
              "address_object": {
                  "ipv4": [
                      {
                          "name": "X5 IP"
                      }
                  ]
              }
          }
      },
      {
          "ipv4": {
              "name": "All X6 Management IP",
              "uuid": "a28cfb77-fe27-892e-0200-00401038b139",
              "address_object": {
                  "ipv4": [
                      {
                          "name": "X6 IP"
                      }
                  ]
              }
          }
      },
      {
          "ipv4": {
              "name": "Siemplify Block List",
              "uuid": "00000000-0000-0003-0200-00401038b139",
              "address_object": {
                  "ipv4": [
                      {
                          "name": "Siemplify 192.168.168.168 DMZ"
                      },
                      {
                          "name": "Dogo"
                      },
                      {
                          "name": "X0 IP"
                      }
                  ]
              }
          }
      }
  ]
}

Agregar URL a la lista de URIs

Descripción

Agrega la URL a la lista de URI específicos de SonicWall.

Parámetros

Nombre visible del parámetro Tipo Valor predeterminado Es obligatorio. Descripción
Nombre de la lista de URI String N/A Verdadero Especifica a qué lista de URI quieres agregar la URL. No se admiten las listas de URI que contienen caracteres Unicode.

Ejecutar en

Esta acción se ejecuta en la entidad de URL.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_success Verdadero/Falso is_success:False
Resultado de JSON
N/A

Quita la URL de la lista de URIs

Descripción

Quita la URL de la lista de URI de SonicWall específica.

Parámetros

Nombre visible del parámetro Tipo Valor predeterminado Es obligatorio. Descripción
Nombre de la lista de URI String N/A Verdadero Especifica a qué lista de URI quieres agregar la URL. No se admiten las listas de URI que contienen caracteres Unicode.

Ejecutar en

Esta acción se ejecuta en la entidad de URL.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_success Verdadero/Falso is_success:False
Resultado de JSON
N/A

Agrega una lista de URIs a un grupo de URIs

Descripción

Agrega la lista de URI al grupo de URI de SonicWall.

Parámetros

Nombre visible del parámetro Tipo Valor predeterminado Es obligatorio. Descripción
Nombre de la lista de URI String N/A Verdadero Especifica a qué lista de URI quieres agregar el grupo de URI. No se admiten las listas de URI que contienen caracteres Unicode.
Nombre del grupo de URI String N/A Verdadero Especifica a qué grupo de URI quieres agregar la lista de URI. No se admiten los grupos de URI que contienen caracteres Unicode.

Ejecutar en

La acción no se ejecuta en entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_success Verdadero/Falso is_success:False
Resultado de JSON
N/A

Enumera las listas de URI

Descripción

Enumera las listas de URI de SonicWall. Requiere SonicOS 6.5.3 o una versión posterior.

Parámetros

Nombre visible del parámetro Tipo Valor predeterminado Es obligatorio. Descripción
Cantidad máxima de listas de URI que se pueden devolver Int 100 Falso Especifica cuántas listas de URI se deben devolver.

Ejecutar en

Esta acción no se ejecuta en entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_success Verdadero/Falso is_success:False
Resultado de JSON
{
  "content_filter": {
      "uri_list_object": [
          {
              "name": "Block List",
              "uri": [
                  {
                      "uri": "example.com"
                  },
                  {
                      "uri": "example.com/news/123.html"
                  },
                  {
                      "uri": "string.com"
                  },
                  {
                      "uri": "string"
                  }
              ]
          },
          {
              "name": "Test",
              "uri": [
                  {
                      "uri": "qweewq"
                  }
              ]
          }
      ]
  }
}

Enumera los grupos de URI

Descripción

Enumera los grupos de URI de SonicWall.

Parámetros

Nombre visible del parámetro Tipo Valor predeterminado Es obligatorio. Descripción
Cantidad máxima de grupos de URI que se pueden devolver Int 100 Falso Especifica cuántos grupos de URI se devolverán.

Ejecutar en

La acción no se ejecuta en entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_success Verdadero/Falso is_success:False
Resultado de JSON
{
  "content_filter": {
      "uri_list_group": [
          {
              "name": "URI TEst",
              "uri_list_object": [
                  {
                      "name": "Block List"
                  }
              ]
          },
          {
              "name": "asd",
              "uri_list_group": [
                  {
                      "name": "URI TEst"
                  }
              ],
              "uri_list_object": [
                  {
                      "name": "Block List"
                  }
              ]
          }
      ]
  }
}

Crea un perfil de CFS

Descripción

Crea un perfil de CFS de SonicWall. Requiere SonicOS 6.5.3 o una versión posterior.

Parámetros

Nombre visible del parámetro Tipo Valor predeterminado Es obligatorio. Descripción
Nombre String Verdadero Especifica el nombre del perfil de CFS. No se admiten caracteres Unicode.
Lista o grupo de URIs permitidas String Falso Especifica la lista o el grupo de URIs permitidos para el perfil de CFS. No se admite la lista de URI con caracteres Unicode.
Lista o grupo de URIs prohibidas String Falso Especifica la lista o el grupo de URIs prohibidos para el perfil de CFS. No se admiten caracteres Unicode.
Buscar pedido DDL

Allowed URI First

Valores posibles:
Forbidden URI First

Verdadero Especifica el orden de búsqueda del perfil de CFS.
Operación para el URI prohibido DDL

Bloquear a

Valores posibles:
Block

Confirmar

Frase de contraseña

Verdadero Especifica la operación para el URI prohibido del perfil de CFS.
Habilita el Filtro inteligente Casilla de verificación Marcado Verdadero Habilita el Filtro inteligente.
Habilita la Búsqueda segura de Google Casilla de verificación Marcado Verdadero Habilita la Búsqueda segura de Google.
Cómo habilitar el modo restringido de YouTube Casilla de verificación Marcado Verdadero Habilita el modo restringido de YouTube.
Habilita la Búsqueda segura de Bing Casilla de verificación Marcado Verdadero Habilita la Búsqueda segura de Bing.

Ejecutar en

Esta acción no se ejecuta en entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_success Verdadero/Falso is_success:False
Resultado de JSON
N/A

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.