Stealthwatch V6.10

Version de l'intégration : 4.0

Configurer l'intégration de Stealthwatch V6.10 dans Google Security Operations

Pour obtenir des instructions détaillées sur la configuration d'une intégration dans Google SecOps, consultez Configurer des intégrations.

Actions

Ping

Description

Testez la connectivité.

Paramètres

N/A

Exécuter sur

Cette action s'exécute sur toutes les entités.

Résultats de l'action

Enrichissement d'entités

N/A

Insights

N/A

Résultat du script
Nom du résultat du script Options de valeur Exemple
success Vrai/Faux success:False
Résultat JSON
N/A

Événements de recherche

Description

Obtenez les événements de sécurité d'un hôte pour une période donnée.

Paramètres

Paramètre Type Valeur par défaut Description
Période Chaîne N/A Période en heures.

Exécuter sur

Cette action s'exécute sur l'entité "Adresse IP".

Résultats de l'action

Enrichissement d'entités

N/A

Insights

N/A

Résultat du script
Nom du résultat du script Options de valeur Exemple
success Vrai/Faux success:False
Résultat JSON
N/A

Flux de recherche

Description

Obtenez les flux par adresse IP pour une période donnée.

Paramètres

Paramètre Type Valeur par défaut Description
Période Chaîne N/A Période en heures(par exemple, 3).
Limite Chaîne N/A Limite du flux reçu.

Exécuter sur

Cette action s'exécute sur l'entité "Adresse IP".

Résultats de l'action

Enrichissement d'entités

N/A

Insights

N/A

Résultat du script
Nom du résultat du script Options de valeur Exemple
success Vrai/Faux success:False
Résultat JSON
N/A

Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.