Symantec Endpoint Protection 12

Integrationsversion: 11.0

Symantec Endpoint Protection-Integration in Google Security Operations konfigurieren

Eine detaillierte Anleitung zum Konfigurieren einer Integration in Google SecOps finden Sie unter Integrationen konfigurieren.

Aktionen

Bericht abrufen

Beschreibung

Statusbericht zu einem Befehl abrufen

Parameter

Parameter Typ Standardwert Beschreibung
Befehls-IDs String 7E975C32C71349E9BE495EC2220B902F

Anwendungsfälle

Ausführen am

Diese Aktion wird für alle Elemente ausgeführt.

Aktionsergebnisse

Entitätsanreicherung

Statistiken

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
Berichte
JSON-Ergebnis
[
    {
        "computerName": "HOST_1",
        "subStateId": 0,
        "hardwareKey": "36817A7B13C3A6317932AD9819097123",
        "computerId": "9C9850840A0000BD3566F8ECC8417123",
        "domainName": "Default",
        "stateId": 0,
        "computerIp": "1.1.1.1",
        "currentLoginUserName": "admin"
    }, {
        "computerName": "HOST_2",
        "subStateId": 0,
        "hardwareKey": "36817A7B13C3A6317932AD9819097123",
        "computerId": "9C9850840A0000BD3566F8ECC8417123",
        "domainName": "Default",
        "stateId": 0,
        "computerIp": "1.1.1.1",
        "currentLoginUserName": "admin"
    }
]

Scan-Endpunkt

Beschreibung

Endpunkt scannen

Parameter

Parameter Typ Standardwert Beschreibung
Scantyp Liste` ScanNow_Full Der Typ des durchzuführenden Scans. ScanNow_Full = Vollständiger Scan, ScanNow_Quick = Schnellsuchlauf, ScanNow_Custom = benutzerdefinierter Scan.

Anwendungsfälle

Ausführen am

Diese Aktion wird für die folgenden Einheiten ausgeführt:

  • IP-Adresse
  • Hostname

Aktionsergebnisse

Entitätsanreicherung

Statistiken

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
Erfolgreich Wahr/falsch success:False
JSON-Ergebnis
N/A

Endpunkt aktualisieren und scannen

Beschreibung

Endpunkt aktualisieren und scannen.

Parameter

Anwendungsfälle

Ausführen am

Diese Aktion wird für die folgenden Einheiten ausgeführt:

  • IP-Adresse
  • Hostname

Aktionsergebnisse

Entitätsanreicherung

Statistiken

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
Erfolgreich Wahr/falsch success:False
JSON-Ergebnis
N/A

Endpunkt aktualisieren

Beschreibung

Endpunkt aktualisieren

Parameter

Anwendungsfälle

Ausführen am

Diese Aktion wird für die folgenden Einheiten ausgeführt:

  • IP-Adresse
  • Hostname

Aktionsergebnisse

Entitätsanreicherung

Statistiken

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
Erfolgreich Wahr/falsch success:False
JSON-Ergebnis
N/A

Ping

Beschreibung

Verbindung testen

Parameter

Anwendungsfälle

Ausführen am

Diese Aktion wird für alle Elemente ausgeführt.

Aktionsergebnisse

Entitätsanreicherung

Statistiken

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
Erfolgreich Wahr/falsch success:False
JSON-Ergebnis
N/A

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten