Symantec Endpoint Protection 12

集成版本:11.0

在 Google Security Operations 中配置 Symantec Endpoint Protection 集成

有关如何在 Google SecOps 中配置集成的详细说明,请参阅配置集成

操作

获取报告

说明

获取命令状态报告。

参数

参数 类型 默认值 说明
命令 ID 字符串 7E975C32C71349E9BE495EC2220B902F 不适用

使用场景

不适用

运行于

此操作会在所有实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
报告数量 不适用 不适用
JSON 结果
[
    {
        "computerName": "HOST_1",
        "subStateId": 0,
        "hardwareKey": "36817A7B13C3A6317932AD9819097123",
        "computerId": "9C9850840A0000BD3566F8ECC8417123",
        "domainName": "Default",
        "stateId": 0,
        "computerIp": "1.1.1.1",
        "currentLoginUserName": "admin"
    }, {
        "computerName": "HOST_2",
        "subStateId": 0,
        "hardwareKey": "36817A7B13C3A6317932AD9819097123",
        "computerId": "9C9850840A0000BD3566F8ECC8417123",
        "domainName": "Default",
        "stateId": 0,
        "computerIp": "1.1.1.1",
        "currentLoginUserName": "admin"
    }
]

扫描端点

说明

扫描端点。

参数

参数 类型 默认值 说明
扫描类型 列表` ScanNow_Full 要执行的扫描的类型。ScanNow_Full = 全面扫描,ScanNow_Quick = 快速扫描,ScanNow_Custom = 自定义扫描。

使用场景

不适用

运行于

此操作适用于以下实体:

  • IP 地址
  • 主机名

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
N/A

更新和扫描端点

说明

更新并扫描端点。

参数

不适用

使用场景

不适用

运行于

此操作适用于以下实体:

  • IP 地址
  • 主机名

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
N/A

更新端点

说明

更新端点。

参数

不适用

使用场景

不适用

运行于

此操作适用于以下实体:

  • IP 地址
  • 主机名

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
N/A

Ping

说明

测试连接。

参数

不适用

使用场景

不适用

运行于

此操作会在所有实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
N/A

需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。