SonicWall-Beta

Versão da integração: 5.0

Casos de uso de produtos

Realize ações de gerenciamento: adicione ou remova o IP do grupo do SonicWall, adicione o URL às listas/grupos de URI.

Autenticação

Não é possível autenticar na API e na interface da Web ao mesmo tempo. Saia da interface da Web antes de usar a integração.

Configurar a integração do SonicWall no Google Security Operations

Para instruções detalhadas sobre como configurar uma integração no Google SecOps, consulte Configurar integrações.

Ações

Ping

Descrição

Teste a conectividade com o SonicWall usando os parâmetros fornecidos na página de configuração da integração, na guia "Marketplace" do Google Security Operations.

Parâmetros

N/A

Exemplos de casos de uso de playbook

A ação é usada para testar a conectividade na página de configuração da integração na guia "Marketplace" do Google Security Operations e pode ser executada como uma ação manual, não usada em playbooks.

Executar em

A ação não é executada em entidades e não tem parâmetros de entrada obrigatórios.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado do JSON
N/A

Adicionar IP ao grupo de endereços

Descrição

Adicione um endereço IP a um grupo de endereços específico do SonicWall. A execução de ações bem-sucedida confirma todas as mudanças não confirmadas.

Parâmetros

Nome de exibição do parâmetro Tipo Valor padrão É obrigatório Descrição
Nome do grupo String N/A Verdadeiro Especifique a qual grupo você quer adicionar o endereço IP. Grupos que contêm caracteres Unicode não são compatíveis.
Zona de IP String N/A Verdadeiro Especifique a zona do endereço IP que você quer adicionar.

Executar em

Essa ação é executada na entidade "Endereço IP".

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado do JSON
N/A

Remover IP do grupo de endereços

Descrição

Remova o endereço IP de um grupo de endereços específico do SonicWall. A execução de ações bem-sucedida confirma todas as mudanças não confirmadas.

Parâmetros

Nome de exibição do parâmetro Tipo Valor padrão É obrigatório Descrição
Nome do grupo String N/A Verdadeiro Especifique de qual grupo você quer remover o endereço IP. Grupos que contêm caracteres Unicode não são compatíveis.

Executar em

Essa ação é executada na entidade "Endereço IP".

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado do JSON
N/A

Listar grupos de endereços

Descrição

Lista os grupos de endereços do SonicWall.

Parâmetros

Nome de exibição do parâmetro Tipo Valor padrão É obrigatório Descrição
Tipo de endereço

Menu suspenso

IPv4

Valores possíveis:
IPv4

IPv6

Todos

Falso Especifique qual tipo de endereço deve ser usado para grupos de endereços.
Número máximo de grupos de endereços a serem retornados Int 100 Falso Especifique quantos grupos de endereços serão retornados.

Executar em

A ação não é executada em entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado do JSON
{
  "address_groups": [
      {
          "ipv4": {
              "name": "Public Mail Server Address Group",
              "uuid": "601b29f9-6c3b-18c3-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Default Trusted Relay Agent List",
              "uuid": "d4590e52-b145-5835-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "McAfee Client AV Enforcement List",
              "uuid": "4f555370-3660-3aee-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Excluded from McAfee Client AV Enforcement List",
              "uuid": "3d7ead85-d36b-51de-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Kaspersky Client AV Enforcement List",
              "uuid": "5d7701ac-4247-ffb4-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Excluded from Kaspersky Client AV Enforcement List",
              "uuid": "98ea70c8-d3e0-7584-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Excluded from Client AV Enforcement List",
              "uuid": "fe0a4372-936f-1747-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Capture Client Enforcement List",
              "uuid": "6878046d-34a8-deda-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "Excluded from DPI-SSL Enforcement List",
              "uuid": "354a69f3-0ee5-7d6c-0200-00401038b139"
          }
      },
      {
          "ipv4": {
              "name": "All X4 Management IP",
              "uuid": "e3413593-7f84-9e36-0200-00401038b139",
              "address_object": {
                  "ipv4": [
                      {
                          "name": "X4 IP"
                      }
                  ]
              }
          }
      },
      {
          "ipv4": {
              "name": "All X5 Management IP",
              "uuid": "8e9df420-5e71-37f7-0200-00401038b139",
              "address_object": {
                  "ipv4": [
                      {
                          "name": "X5 IP"
                      }
                  ]
              }
          }
      },
      {
          "ipv4": {
              "name": "All X6 Management IP",
              "uuid": "a28cfb77-fe27-892e-0200-00401038b139",
              "address_object": {
                  "ipv4": [
                      {
                          "name": "X6 IP"
                      }
                  ]
              }
          }
      },
      {
          "ipv4": {
              "name": "Siemplify Block List",
              "uuid": "00000000-0000-0003-0200-00401038b139",
              "address_object": {
                  "ipv4": [
                      {
                          "name": "Siemplify 192.168.168.168 DMZ"
                      },
                      {
                          "name": "Dogo"
                      },
                      {
                          "name": "X0 IP"
                      }
                  ]
              }
          }
      }
  ]
}

Adicionar URL à lista de URIs

Descrição

Adicione o URL a uma lista de URIs específica do SonicWall.

Parâmetros

Nome de exibição do parâmetro Tipo Valor padrão É obrigatório Descrição
Nome da lista de URIs String N/A Verdadeiro Especifique a lista de URIs a que você quer adicionar o URL. Listas de URI que contêm caracteres Unicode não são aceitas.

Executar em

Essa ação é executada na entidade de URL.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado do JSON
N/A

Remover URL da lista de URIs

Descrição

Remova o URL de uma lista de URIs específica do SonicWall.

Parâmetros

Nome de exibição do parâmetro Tipo Valor padrão É obrigatório Descrição
Nome da lista de URIs String N/A Verdadeiro Especifique a lista de URIs a que você quer adicionar o URL. Listas de URI que contêm caracteres Unicode não são aceitas.

Executar em

Essa ação é executada na entidade de URL.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado do JSON
N/A

Adicionar lista de URIs ao grupo de URIs

Descrição

Adicione a lista de URIs ao grupo de URIs do SonicWall.

Parâmetros

Nome de exibição do parâmetro Tipo Valor padrão É obrigatório Descrição
Nome da lista de URIs String N/A Verdadeiro Especifique a lista de URIs em que você quer adicionar o grupo de URIs. Listas de URI que contêm caracteres Unicode não são aceitas.
Nome do grupo de URIs String N/A Verdadeiro Especifique a qual grupo de URIs você quer adicionar a lista de URIs. Grupos de URI que contêm caracteres Unicode não são compatíveis.

Executar em

A ação não é executada em entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado do JSON
N/A

Listar listas de URIs

Descrição

Lista de URIs do SonicWall. Requer o SonicOS 6.5.3 ou versão mais recente.

Parâmetros

Nome de exibição do parâmetro Tipo Valor padrão É obrigatório Descrição
Número máximo de listas de URIs a serem retornadas Int 100 Falso Especifique quantas listas de URI serão retornadas.

Executar em

Essa ação não é executada em entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado do JSON
{
  "content_filter": {
      "uri_list_object": [
          {
              "name": "Block List",
              "uri": [
                  {
                      "uri": "example.com"
                  },
                  {
                      "uri": "example.com/news/123.html"
                  },
                  {
                      "uri": "string.com"
                  },
                  {
                      "uri": "string"
                  }
              ]
          },
          {
              "name": "Test",
              "uri": [
                  {
                      "uri": "qweewq"
                  }
              ]
          }
      ]
  }
}

Listar grupos de URIs

Descrição

Lista grupos de URI do SonicWall.

Parâmetros

Nome de exibição do parâmetro Tipo Valor padrão É obrigatório Descrição
Número máximo de grupos de URI a serem retornados Int 100 Falso Especifique quantos grupos de URI retornar.

Executar em

A ação não é executada em entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado do JSON
{
  "content_filter": {
      "uri_list_group": [
          {
              "name": "URI TEst",
              "uri_list_object": [
                  {
                      "name": "Block List"
                  }
              ]
          },
          {
              "name": "asd",
              "uri_list_group": [
                  {
                      "name": "URI TEst"
                  }
              ],
              "uri_list_object": [
                  {
                      "name": "Block List"
                  }
              ]
          }
      ]
  }
}

Criar perfil do CFS

Descrição

Crie um perfil do CFS do SonicWall. Requer o SonicOS 6.5.3 ou versão mais recente.

Parâmetros

Nome de exibição do parâmetro Tipo Valor padrão É obrigatório Descrição
Nome String Verdadeiro Especifique o nome do perfil do CFS. Caracteres Unicode não são aceitos.
Lista ou grupo de URIs permitidos String Falso Especifique a lista ou o grupo de URIs permitidos para o perfil do CFS. A lista de URIs com caracteres Unicode não é compatível.
Lista ou grupo de URIs proibidos String Falso Especifique a lista ou o grupo de URIs proibidos para o perfil do CFS. Caracteres Unicode não são aceitos.
Pesquisar pedido DDL

Allowed URI First

Valores possíveis:
Forbidden URI First

Verdadeiro Especifique a ordem de pesquisa do perfil do CFS.
Operação para URI proibido DDL

Bloquear

Valores possíveis:
Block

Confirmar

Senha longa

Verdadeiro Especifique a operação para o URI proibido do perfil do CFS.
Ativar o Filtro inteligente Caixa de seleção Selecionado Verdadeiro Ative o Filtro inteligente.
Ativar o Google SafeSearch Caixa de seleção Selecionado Verdadeiro Ative o Google SafeSearch.
Ativar o Modo restrito do YouTube Caixa de seleção Selecionado Verdadeiro Ative o Modo restrito do YouTube.
Ativar a pesquisa segura do Bing Caixa de seleção Selecionado Verdadeiro Ative o SafeSearch do Bing.

Executar em

Essa ação não é executada em entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado do JSON
N/A

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.