Symantec Endpoint Protection

통합 버전: 13.0

Google Security Operations에서 Symantec Endpoint Protection 통합 구성

Google SecOps에서 통합을 구성하는 방법에 대한 자세한 내용은 통합 구성을 참고하세요.

통합 매개변수

다음 매개변수를 사용하여 통합을 구성합니다.

매개변수 표시 이름 유형 기본값 필수 항목 도움말
사용자 이름 문자열 해당 사항 없음 통합에서 사용할 사용자 이름입니다.
비밀번호 비밀번호 해당 사항 없음 통합에서 사용할 비밀번호입니다.
도메인 문자열 해당 사항 없음

도메인을 찾으려면 다음 단계를 따르세요.

  1. 콘솔에서 관리를 클릭합니다.
  2. 관리자 페이지에서 도메인을 클릭합니다.
API 루트 문자열 해당 사항 없음 예: https://SEPM_IP:8446
SSL 확인 체크박스 선택 해제 사용 설정하면 Symantec Endpoint Protection 서버 연결에 사용되는 SSL 인증서가 유효한지 확인합니다.

작업

블록 해시

설명

엔드포인트에서 특정 해시를 차단합니다.

매개변수

매개변수 유형 기본값 설명
차단 목록 이름 문자열 해당 사항 없음 해시를 추가할 블랙리스트 이름입니다.

사용 사례

해당 사항 없음

실행

이 작업은 Filehash 항목에서 실행됩니다.

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

다운로드 통계 사용 중지

설명

엔드포인트에서 다운로드 통계를 사용 중지합니다.

매개변수

매개변수 유형 기본값 설명
기간 문자열 해당 사항 없음 해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 다음 항목에서 실행됩니다.

  • IP 주소
  • 호스트 이름

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

NTP 사용 중지

설명

엔드포인트에서 NTP를 사용 중지합니다.

매개변수

매개변수 유형 기본값 설명
기간 문자열 5 해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 다음 항목에서 실행됩니다.

  • IP 주소
  • 호스트 이름

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

다운로드 통계 사용 설정

설명

엔드포인트에서 다운로드 통계를 사용 설정합니다.

매개변수

해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 다음 항목에서 실행됩니다.

  • IP 주소
  • 호스트 이름

작업 결과

항목 보강

해당 사항 없음 ##### 통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

NTP 사용 설정

설명

엔드포인트에서 NTP를 사용 설정합니다.

매개변수

해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 다음 항목에서 실행됩니다.

  • IP 주소
  • 호스트 이름

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

보고서 받기

설명

명령어 상태 보고서를 가져옵니다.

매개변수

매개변수 유형 기본값 설명
명령어 ID 문자열 7E975C32C71349E9BE495EC2220B902F 해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 모든 항목에서 실행됩니다.

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
보고서 해당 사항 없음 해당 사항 없음
JSON 결과
[
  {
    "computerName": "HOST_1",
    "subStateId": 0,
    "hardwareKey": "36817A7B13C3A6317932AD9819097123",
    "computerId": "9C9850840A0000BD3566F8ECC8417123",
    "domainName": "Default",
    "stateId": 0,
    "computerIp": "1.1.1.1",
    "currentLoginUserName": "admin"
  },
  {
    "computerName": "HOST_2",
    "subStateId": 0,
    "hardwareKey": "36817A7B13C3A6317932AD9819097123",
    "computerId": "9C9850840A0000BD3566F8ECC8417123",
    "domainName": "Default",
    "stateId": 0,
    "computerIp": "1.1.1.1",
    "currentLoginUserName": "admin"
  }
]

보고서 가져오기 및 보강

설명

명령어 상태 보고서를 가져오고 항목을 보강합니다.

매개변수

매개변수 유형 기본값 설명
명령어 ID 문자열 7E975C32C71349E9BE495EC2220B902F 해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 모든 항목에서 실행됩니다.

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
보고서 해당 사항 없음 해당 사항 없음
JSON 결과
[
  {
    "computerName": "HOST_3",
    "subStateId": 0,
    "hardwareKey": "36817A7B13C3A6317932AD9819097123",
    "computerId": "9C9850840A0000BD3566F8ECC8417123",
    "domainName": "Default",
    "stateId": 0,
    "computerIp": "1.1.1.1",
    "currentLoginUserName": "admin"
  },
  {
    "computerName": "HOST_4",
    "subStateId": 0,
    "hardwareKey": "36817A7B13C3A6317932AD9819097123",
    "computerId": "9C9850840A0000BD3566F8ECC8417123",
    "domainName": "Default",
    "stateId": 0,
    "computerIp": "1.1.1.1",
    "currentLoginUserName": "admin"
  }
]

시스템 정보 가져오기

설명

엔드포인트의 시스템 정보를 가져옵니다.

매개변수

해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 호스트 이름 항목에서 실행됩니다.

작업 결과

항목 보강
보강 필드 이름 로직 - 적용 시기
profileVersion JSON 결과에 존재하는 경우에 반환
elamOnOff JSON 결과에 존재하는 경우에 반환
avEngineOnOff JSON 결과에 존재하는 경우에 반환
majorVersion JSON 결과에 존재하는 경우에 반환
profileChecksum JSON 결과에 존재하는 경우에 반환
atpDeviceId JSON 결과에 존재하는 경우에 반환
processorType JSON 결과에 존재하는 경우에 반환
oslanguage JSON 결과에 존재하는 경우에 반환
licenseId JSON 결과에 존재하는 경우에 반환
licenseStatus JSON 결과에 존재하는 경우에 반환
그룹 JSON 결과에 존재하는 경우에 반환
도메인 JSON 결과에 존재하는 경우에 반환
id JSON 결과에 존재하는 경우에 반환
name JSON 결과에 존재하는 경우에 반환
uuid JSON 결과에 존재하는 경우에 반환
groupUpdateProvider JSON 결과에 존재하는 경우에 반환
edrStatus JSON 결과에 존재하는 경우에 반환
freeDisk JSON 결과에 존재하는 경우에 반환
snacicenseId JSON 결과에 존재하는 경우에 반환
diskDrive JSON 결과에 존재하는 경우에 반환
osFunction JSON 결과에 존재하는 경우에 반환
cidsDrvMulfCode JSON 결과에 존재하는 경우에 반환
mobilePhone JSON 결과에 존재하는 경우에 반환
jobTitle JSON 결과에 존재하는 경우에 반환
lastHeuristicThreatTime JSON 결과에 존재하는 경우에 반환
osname JSON 결과에 존재하는 경우에 반환
winServers JSON 결과에 존재하는 경우에 반환
idsSerialNo JSON 결과에 존재하는 경우에 반환
employeeNumber JSON 결과에 존재하는 경우에 반환
lastSiteId JSON 결과에 존재하는 경우에 반환
uwf JSON 결과에 존재하는 경우에 반환
currentClientId JSON 결과에 존재하는 경우에 반환
osbitness JSON 결과에 존재하는 경우에 반환
osanguage JSON 결과에 존재하는 경우에 반환
lastScanTime JSON 결과에 존재하는 경우에 반환
dnsServers JSON 결과에 존재하는 경우에 반환
securityVirtualAppliance JSON 결과에 존재하는 경우에 반환
worstInfectionIdx JSON 결과에 존재하는 경우에 반환
encryptedDevicePassword JSON 결과에 존재하는 경우에 반환
ptpOnOff JSON 결과에 존재하는 경우에 반환
커널 JSON 결과에 존재하는 경우에 반환
svaId JSON 결과에 존재하는 경우에 반환
lastConnectedIpAddr JSON 결과에 존재하는 경우에 반환
agentVersion JSON 결과에 존재하는 경우에 반환
ipAddresses JSON 결과에 존재하는 경우에 반환
agentTimeStamp JSON 결과에 존재하는 경우에 반환
osfunction JSON 결과에 존재하는 경우에 반환
osMajor JSON 결과에 존재하는 경우에 반환
deploymentTargetVersion JSON 결과에 존재하는 경우에 반환
osMinor

JSON 결과에 존재하는 경우에 반환

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

엔드포인트 나열

설명

특정 기기에 구성된 모든 엔드포인트/센서를 나열합니다.

매개변수

해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 모든 항목에서 실행됩니다.

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
endpoints 해당 사항 없음 해당 사항 없음
JSON 결과
[
  {
    "EntityResult": {
      "profileVersion": "14.0.1904",
      "elamOnOff": 1,
      "avEngineOnOff": 1,
      "majorVersion": 14,
      "profileChecksum": "None",
      "atpDeviceId": "",
      "processorType": "Intel64 Family 6 Model 78 Stepping 3",
      "oslanguage": "None",
      "licenseId": "",
      "licenseStatus": -1,
      "group": {
        "domain": {
          "id": "163240A90A0000BD1BAAF73394A403B0",
          "name": "Default"
        },
        "fullPathName": "None",
        "id": "201DB33F0A0000BD587D90FA64799744",
        "name": "My Company\\\\Default Group"
      },
      "uuid": "4C4C4544-0047-5310-8054-B9C04F504632",
      "groupUpdateProvider": "",
      "edrStatus": 0,
      "freeDisk": 10328551424,
      "snacicenseId": "",
      "diskDrive": "C:\\\\",
      "osFunction": "Workstation",
      "cidsDrvMulfCode": 0,
      "mobilePhone": "",
      "jobTitle": "",
      "lastHeuristicThreatTime": 0,
      "osname": "Windows 10",
      "winServers": [
        "0.0.0.0",
        "0.0.0.0"
      ],
      "deploymentMessage": "",
      "idsSerialNo": "",
      "employeeNumber": "",
      "lastSiteId": "C485F8390A0000BD0F806737FA94B6EF",
      "uwf": 2,
      "currentClientId": "D630A2D10A0000BD3566F8EC3AF38258",
      "osbitness": "x64",
      "osanguage": "None",
      "lastScanTime": 1549277509000,
      "dnsServers": [
        "10.0.0.190",
        "..."
      ],
      "securityVirtualAppliance": "None",
      "worstInfectionIdx": "0",
      "encryptedDevicePassword": "",
      "ptpOnOff": 1,
      "kernel": "None",
      "svaId": "",
      "lastConnectedIpAddr": "1.1.1.1",
      "agentVersion": "14.0.1904.0000",
      "ipAddresses": [
        "10.0.0.40",
        "192.168.56.1",
        "192.168.184.1"
      ],
      "agentTimeStamp": 1549287166434,
      "osfunction": "Workstation",
      "osMajor": 10,
      "deploymentTargetVersion": "14.0.1904.0000",
      "osMinor": 0,
      "osFlavorNumber": 126,
      "logicalCpus": 0,
      "deploymentPreVersion": "",
      "hypervisorVendorId": "0",
      "fbwf": 2,
      "osversion": "10.0",
      "email": "",
      "vsicStatus": 3,
      "lastServerId": "5B0090390A0000BD0EA208CFABAB79BF",
      "deleted": 0,
      "deploymentStatus": "302449921",
      "computerTimeStamp": 1549270030452,
      "bwf": 2,
      "totalDiskSpace": 121601,
      "homePhone": "",
      "daOnOff": 1,
      "computerDescription": "P-VICTORS",
      "pepOnOff": 1,
      "bashStatus": 1,
      "agentUsn": 4634006,
      "osName": "Windows 10",
      "patternIdx": "12D025D1F97B4681135C679CFB528DC0",
      "employeeStatus": "",
      "timeZone": -120,
      "rebootRequired": 0,
      "subnetMasks": [
        "255.255.254.0",
        "255.255.255.0",
        "255.255.255.0"
      ],
      "minorVersion": 0,
      "osservicePack": "",
      "lastSiteName": "testSite",
      "cidsEngineVersion": "1.1.1.1",
      "lastDeploymentTime": 1549269576000,
      "isGrace": 0,
      "computerUsn": 4628006,
      "agentId": "AA2625F10A0000BD3566F8EC8ADC3D2A",
      "cidsBrowserFfOnOff": 1,
      "domainOrWorkgroup": "SIEMPIFY.OCA",
      "lastUpdateTime": 1549287166434,
      "loginDomain": "SIEMPIFY.OCA",
      "lastServerName": "surajsep",
      "contentUpdate": 1,
      "writeFiltersStatus": "None",
      "infected": 0,
      "memory": 16827695104,
      "osminor": 0,
      "freeMem": 9575374848,
      "officePhone": "",
      "lastVirusTime": 1530785567000,
      "idsVersion": "",
      "cidsBrowserIeOnOff": 1,
      "publicKey": "BgIAAACkAABSU0ExAAgAAAEAAQBt1Cn6nstqwypo5vUwmPVs+Ebx0JltYQJCHqfuWRhyUqnTyRniQZRCOY92MS2fMS6vouWJx+DMqlu8vbIs3G4nFoSxXAXuPXaafpWObEUhsXrN4Gxt/Rwoi8uOXjODW4kt9FKw9xoVHMquSF/jhobMrcozXTtUf5QRTQoGheRSIOPN+JfjEuT1XAbt2uS+IbX3Sp648yyl94/XI7ZUGHaviq3eaYjK+FMN3S2Uv/i/3uxB+/gOHDHfOsn6wES6HEhN9jzrM3arlZlWXc7783SzUfq8uAZ13cWOPb8BnUKaY2A1r+Ca95dJatvo7pg1flmX4TGT72UOVM7kzI029",
      "quarantineDesc": "Host Integrity check passed   Requirement: ",
      "biosVersion": "DE   - 1072009 BIOS Date: 08/26/16 02:41:50 Ver: 1.1.1.1",
      "processorClock": 2808,
      "rebootReason": "",
      "cidsSilentMode": 0,
      "creationTime": 1530429396647,
      "macAddresses": [
        "18-DB-F2-46-23-C0",
        "0A-00-27-00-00-15",
        "00-50-56-C0-00-01"
      ],
      "idsChecksum": "None",
      "operatingSystem": "Windows 10 Enterprise 2015 TSB",
      "osmajor": 10,
      "virtualizationPlatform": "Unknown",
      "deploymentRunningVersion": "14.0.1904.0000",
      "physicalCpus": 4,
      "osBitness": "x64",
      "cidsDefsetVersion": "190201061",
      "cidsDrvOnOff": 1,
      "computerName": "P-NOYS",
      "logonUserName": "johndoe1",
      "atpServer": "",
      "gateways": [
        "10.0.0.138",
        "0.0.0.0",
        "0.0.0.0"
      ],
      "uniqueId": "9C9850840A0000BD3566F8ECC8417F64",
      "department": "",
      "isNpvdiClient": 0,
      "dhcpServer": "1.1.1.1",
      "description": "None",
      "osflavorNumber": 126,
      "tpmDevice": "0",
      "onlineStatus": 1,
      "lastDownloadTime": 1549150265991,
      "apOnOff": 1,
      "fullName": "",
      "osVersion": "10.0",
      "tmpDevice": "None",
      "attributeExtension": "",
      "licenseExpiry": 0,
      "tamperOnOff": 1,
      "osServicePack": "",
      "agentType": "105",
      "serialNumber": "9GSTPF2",
      "osElamStatus": 0,
      "installType": "0",
      "profileSerialNo": "201D-10/29/2018 21:39:09 743",
      "hardwareKey": "36817A7B13C3A6317932AD9819097322",
      "firewallOnOff": 1
    },
    "Entity": "HOST_1"
  },
  {
    "EntityResult": {
      "profileVersion": "14.0.1904",
      "elamOnOff": 1,
      "avEngineOnOff": 1,
      "majorVersion": 14,
      "profileChecksum": "None",
      "atpDeviceId": "",
      "processorType": "Intel64 Family 6 Model 78 Stepping 3",
      "oslanguage": "None",
      "licenseId": "",
      "licenseStatus": -1,
      "group": {
        "domain": {
          "id": "163240A90A0000BD1BAAF73394A403B0",
          "name": "Default"
        },
        "fullPathName": "None",
        "id": "201DB33F0A0000BD587D90FA64799744",
        "name": "My Company\\\\Default Group"
      },
      "uuid": "4C4C4544-0047-5310-8054-B9C04F504632",
      "groupUpdateProvider": "",
      "edrStatus": 0,
      "freeDisk": 10328551424,
      "snacicenseId": "",
      "diskDrive": "C:\\\\",
      "osFunction": "Workstation",
      "cidsDrvMulfCode": 0,
      "mobilePhone": "",
      "jobTitle": "",
      "lastHeuristicThreatTime": 0,
      "osname": "Windows 10",
      "winServers": [
        "0.0.0.0",
        "0.0.0.0"
      ],
      "deploymentMessage": "",
      "idsSerialNo": "",
      "employeeNumber": "",
      "lastSiteId": "C485F8390A0000BD0F806737FA94B6EF",
      "uwf": 2,
      "currentClientId": "D630A2D10A0000BD3566F8EC3AF38258",
      "osbitness": "x64",
      "osanguage": "None",
      "lastScanTime": 1549277509000,
      "dnsServers": [
        "10.0.0.190",
        "..."
      ],
      "securityVirtualAppliance": "None",
      "worstInfectionIdx": "0",
      "encryptedDevicePassword": "",
      "ptpOnOff": 1,
      "kernel": "None",
      "svaId": "",
      "lastConnectedIpAddr": "1.1.1.1",
      "agentVersion": "14.0.1904.0000",
      "ipAddresses": [
        "10.0.0.40",
        "192.168.56.1",
        "192.168.184.1"
      ],
      "agentTimeStamp": 1549287166434,
      "osfunction": "Workstation",
      "osMajor": 10,
      "deploymentTargetVersion": "14.0.1904.0000",
      "osMinor": 0,
      "osFlavorNumber": 126,
      "logicalCpus": 0,
      "deploymentPreVersion": "",
      "hypervisorVendorId": "0",
      "fbwf": 2,
      "osversion": "10.0",
      "email": "",
      "vsicStatus": 3,
      "lastServerId": "5B0090390A0000BD0EA208CFABAB79BF",
      "deleted": 0,
      "deploymentStatus": "302449921",
      "computerTimeStamp": 1549270030452,
      "bwf": 2,
      "totalDiskSpace": 121601,
      "homePhone": "",
      "daOnOff": 1,
      "computerDescription": "P-VICTORS",
      "pepOnOff": 1,
      "bashStatus": 1,
      "agentUsn": 4634006,
      "osName": "Windows 10",
      "patternIdx": "12D025D1F97B4681135C679CFB528DC0",
      "employeeStatus": "",
      "timeZone": -120,
      "rebootRequired": 0,
      "subnetMasks": [
        "255.255.254.0",
        "255.255.255.0",
        "255.255.255.0"
      ],
      "minorVersion": 0,
      "osservicePack": "",
      "lastSiteName": "testSite",
      "cidsEngineVersion": "1.1.1.1",
      "lastDeploymentTime": 1549269576000,
      "isGrace": 0,
      "computerUsn": 4628006,
      "agentId": "AA2625F10A0000BD3566F8EC8ADC3D2A",
      "cidsBrowserFfOnOff": 1,
      "domainOrWorkgroup": "SIEMPIFY.OCA",
      "lastUpdateTime": 1549287166434,
      "loginDomain": "SIEMPIFY.OCA",
      "lastServerName": "surajsep",
      "contentUpdate": 1,
      "writeFiltersStatus": "None",
      "infected": 0,
      "memory": 16827695104,
      "osminor": 0,
      "freeMem": 9575374848,
      "officePhone": "",
      "lastVirusTime": 1530785567000,
      "idsVersion": "",
      "cidsBrowserIeOnOff": 1,
      "publicKey": "BgIAAACkAABSU0ExAAgAAAEAAQBt1Cn6nstqwypo5vUwmPVs+Ebx0JltYQJCHqfuWRhyUqnTyRniQZRCOY92MS2fMS6vouWJx+DMqlu8vbIs3G4nFoSxXAXuPXaafpWObEUhsXrN4Gxt/Rwoi8uOXjODW4kt9FKw9xoVHMquSF/jhobMrcozXTtUf5QRTQoGheRSIOPN+JfjEuT1XAbt2uS+IbX3Sp648yyl94/XI7ZUGHaviq3eaYjK+FMN3S2Uv/i/3uxB+/gOHDHfOsn6wES6HEhN9jzrM3arlZlWXc7783SzUfq8uAZ13cWOPb8BnUKaY2A1r+Ca95dJatvo7pg1flmX4TGT72UOVM7kzI029",
      "quarantineDesc": "Host Integrity check passed   Requirement: ",
      "biosVersion": "DE   - 1072009 BIOS Date: 08/26/16 02:41:50 Ver: 1.1.1.1",
      "processorClock": 2808,
      "rebootReason": "",
      "cidsSilentMode": 0,
      "creationTime": 1530429396647,
      "macAddresses": [
        "18-DB-F2-46-23-C0",
        "0A-00-27-00-00-15",
        "00-50-56-C0-00-01"
      ],
      "idsChecksum": "None",
      "operatingSystem": "Windows 10 Enterprise 2015 TSB",
      "osmajor": 10,
      "virtualizationPlatform": "Unknown",
      "deploymentRunningVersion": "14.0.1904.0000",
      "physicalCpus": 4,
      "osBitness": "x64",
      "cidsDefsetVersion": "190201061",
      "cidsDrvOnOff": 1,
      "computerName": "P-NOYS",
      "logonUserName": "johndoe1",
      "atpServer": "",
      "gateways": [
        "10.0.0.138",
        "0.0.0.0",
        "0.0.0.0"
      ],
      "uniqueId": "9C9850840A0000BD3566F8ECC8417F64",
      "department": "",
      "isNpvdiClient": 0,
      "dhcpServer": "1.1.1.1",
      "description": "None",
      "osflavorNumber": 126,
      "tpmDevice": "0",
      "onlineStatus": 1,
      "lastDownloadTime": 1549150265991,
      "apOnOff": 1,
      "fullName": "",
      "osVersion": "10.0",
      "tmpDevice": "None",
      "attributeExtension": "",
      "licenseExpiry": 0,
      "tamperOnOff": 1,
      "osServicePack": "",
      "agentType": "105",
      "serialNumber": "9GSTPF2",
      "osElamStatus": 0,
      "installType": "0",
      "profileSerialNo": "201D-10/29/2018 21:39:09 743",
      "hardwareKey": "36817A7B13C3A6317932AD9819097322",
      "firewallOnOff": 1
    },
    "Entity": "HOST_2"
  }
]

그룹 나열

설명

특정 기기에 구성된 모든 그룹을 나열합니다.

매개변수

해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 모든 항목에서 실행됩니다.

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
groups 해당 사항 없음 해당 사항 없음
JSON 결과
[
  {
    "policyDate": 1540849149743,
    "domain": {
      "id": "163240A90A0000BD1BAAF73394A403B0",
      "name": "Default"
    },
    "policySerialNumber": "201D-10/29/2018 21:39:09 743",
    "description": "",
    "created": 1480348907173,
    "customIpsNumber": "",
    "fullPathName": "My Company\\\\Default Group",
    "childGroups": "None",
    "numberOfPhysicalComputers": 1,
    "numberOfRegisteredUsers": 1,
    "createdBy": "AF3C39A10A320801000000DBF200C60A",
    "lastModified": 1480348907173,
    "id": "201DB33F0A0000BD587D90FA64799744",
    "policyInheritanceEnabled": "False",
    "name": "Default Group"
  },
  {
    "policyDate": 1540849149743,
    "domain": {
      "id": "163240A90A0000BD1BAAF73394A403B0",
      "name": "Default"
    },
    "policySerialNumber": "E25C-10/29/2018 21:39:09 743",
    "description": "",
    "created": 1480348907173,
    "customIpsNumber": "",
    "fullPathName": "My Company",
    "childGroups": "None",
    "numberOfPhysicalComputers": 0,
    "numberOfRegisteredUsers": 0,
    "createdBy": "AF3C39A10A320801000000DBF200C60A",
    "lastModified": 1480348907173,
    "id": "E25CFEAB0A0000BD6CF5CB6BC7A8505E",
    "policyInheritanceEnabled": "False",
    "name": "My Company"
  }
]

설명

연결을 테스트합니다.

매개변수

해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 모든 항목에서 실행됩니다.

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

엔드포인트 격리

설명

엔드포인트를 격리합니다.

매개변수

해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 다음 항목에서 실행됩니다.

  • IP 주소
  • 호스트 이름

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

엔드포인트 스캔

설명

엔드포인트를 검사합니다.

매개변수

매개변수 유형 기본값 설명
스캔 유형 List` ScanNow_Full 실행할 스캔 유형입니다. ScanNow_Full = 전체 스캔, ScanNow_Quick = 빠른 스캔, ScanNow_Custom = 맞춤 스캔

사용 사례

해당 사항 없음

실행

이 작업은 다음 항목에서 실행됩니다.

  • IP 주소
  • 호스트 이름

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

차단 해제 해시

설명

특정 해시를 차단 해제합니다.

매개변수

해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 Filehash 항목에서 실행됩니다.

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

엔드포인트 격리 해제

설명

엔드포인트의 격리를 해제합니다.

매개변수

해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 다음 항목에서 실행됩니다.

  • IP 주소
  • 호스트 이름

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

엔드포인트 업데이트 및 검사

설명

엔드포인트를 업데이트하고 검사합니다.

매개변수

해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 다음 항목에서 실행됩니다.

  • IP 주소
  • 호스트 이름

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

엔드포인트 업데이트

설명

엔드포인트를 업데이트합니다.

매개변수

해당 사항 없음

사용 사례

해당 사항 없음

실행

이 작업은 다음 항목에서 실행됩니다.

  • IP 주소
  • 호스트 이름

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
성공 True/False success:False
JSON 결과
N/A

도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가로부터 답변을 받으세요.