Stealthwatch

Versión de integración: 7.0

Configurar la integración de Stealthwatch en Google Security Operations

Para obtener instrucciones detalladas sobre cómo configurar una integración en Google SecOps, consulta Configurar integraciones.

Acciones

Ping

Descripción

Prueba de conectividad.

Parámetros

N/A

Casos prácticos

N/A

Fecha de ejecución

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
N/A

Buscar eventos

Descripción

Obtiene los eventos de seguridad de un host durante un periodo determinado.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Periodo Cadena N/A Intervalo de tiempo en horas.

Casos prácticos

N/A

Fecha de ejecución

Esta acción se ejecuta en la entidad Dirección IP.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
N/A

Buscar flujos

Descripción

Obtiene los flujos por dirección IP de un periodo determinado.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Periodo Cadena N/A Periodo en horas(por ejemplo, 3).
Límite Cadena N/A El límite del flujo recibido.

Casos prácticos

N/A

Fecha de ejecución

Esta acción se ejecuta en la entidad Dirección IP.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
N/A

¿Necesitas más ayuda? Recibe respuestas de los miembros de la comunidad y de los profesionales de Google SecOps.