Stealthwatch

Versão da integração: 7.0

Configure a integração do Stealthwatch no Google Security Operations

Para obter instruções detalhadas sobre como configurar uma integração no Google SecOps, consulte o artigo Configure integrações.

Ações

Tchim-tchim

Descrição

Testar conetividade.

Parâmetros

N/A

Exemplos de utilização

N/A

Executar em

Esta ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
êxito Verdadeiro/Falso success:False
Resultado JSON
N/A

Pesquisar eventos

Descrição

Obtenha eventos de segurança de anfitriões para um determinado período.

Parâmetros

Parâmetro Tipo Valor predefinido Descrição
Intervalo de tempo String N/A Período em horas.

Exemplos de utilização

N/A

Executar em

Esta ação é executada na entidade de endereço IP.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
êxito Verdadeiro/Falso success:False
Resultado JSON
N/A

Fluxos de pesquisa

Descrição

Obtenha fluxos pelo endereço IP para um determinado período.

Parâmetros

Parâmetro Tipo Valor predefinido Descrição
Intervalo de tempo String N/A Prazo em horas(por exemplo: 3).
Limite String N/A O limite do fluxo recebido.

Exemplos de utilização

N/A

Executar em

Esta ação é executada na entidade de endereço IP.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
êxito Verdadeiro/Falso success:False
Resultado JSON
N/A

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.