Symantec Endpoint Protection

Versão da integração: 13.0

Configurar a integração do Symantec Endpoint Protection no Google Security Operations

Para instruções detalhadas sobre como configurar uma integração no Google SecOps, consulte Configurar integrações.

Parâmetros de integração

Use os seguintes parâmetros para configurar a integração:

Nome de exibição do parâmetro Tipo Valor padrão É obrigatório Assistência
Nome de usuário String N/A Sim Nome de usuário a ser usado na integração.
Senha Senha N/A Sim Senha a ser usada na integração.
Domínio String N/A Sim

Para encontrar o domínio:

  1. No console, clique em Administrador.
  2. Na página Administrador, clique em Domínios.
Raiz da API String N/A Sim Por exemplo: https://SEPM_IP:8446
Verificar SSL Caixa de seleção Desmarcado Sim Se ativada, verifica se o certificado SSL da conexão com o servidor do Symantec Endpoint Protection é válido.

Ações

Hash de bloco

Descrição

Bloqueia um hash específico em endpoints.

Parâmetros

Parâmetros Tipo Valor padrão Descrição
Nome da lista de bloqueio String N/A O nome da lista negra em que o hash será adicionado.

Casos de uso

N/A

Executar em

Essa ação é executada na entidade "Filehash".

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Desativar o Download Insight

Descrição

Desativar o insight de download nos endpoints.

Parâmetros

Parâmetro Tipo Valor padrão Descrição
Período String N/A N/A

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • Endereço IP
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Desativar o NTP

Descrição

Desative o NTP nos endpoints.

Parâmetros

Parâmetro Tipo Valor padrão Descrição
Período String 5 N/A

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • Endereço IP
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Ativar o Download Insight

Descrição

Ative o insight de download nos endpoints.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • Endereço IP
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A ##### Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Ativar o NTP

Descrição

Ative o NTP nos endpoints.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • Endereço IP
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Acessar relatório

Descrição

Recebe um relatório de status do comando.

Parâmetros

Parâmetro Tipo Valor padrão Descrição
IDS de comando String 7E975C32C71349E9BE495EC2220B902F N/A

Casos de uso

N/A

Executar em

Essa ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
SaaS N/A N/A
Resultado do JSON
[
  {
    "computerName": "HOST_1",
    "subStateId": 0,
    "hardwareKey": "36817A7B13C3A6317932AD9819097123",
    "computerId": "9C9850840A0000BD3566F8ECC8417123",
    "domainName": "Default",
    "stateId": 0,
    "computerIp": "1.1.1.1",
    "currentLoginUserName": "admin"
  },
  {
    "computerName": "HOST_2",
    "subStateId": 0,
    "hardwareKey": "36817A7B13C3A6317932AD9819097123",
    "computerId": "9C9850840A0000BD3566F8ECC8417123",
    "domainName": "Default",
    "stateId": 0,
    "computerIp": "1.1.1.1",
    "currentLoginUserName": "admin"
  }
]

Gerar e enriquecer relatórios

Descrição

Receber um relatório de status de comando e enriquecer entidades.

Parâmetros

Parâmetro Tipo Valor padrão Descrição
IDS de comando String 7E975C32C71349E9BE495EC2220B902F N/A

Casos de uso

N/A

Executar em

Essa ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
SaaS N/A N/A
Resultado do JSON
[
  {
    "computerName": "HOST_3",
    "subStateId": 0,
    "hardwareKey": "36817A7B13C3A6317932AD9819097123",
    "computerId": "9C9850840A0000BD3566F8ECC8417123",
    "domainName": "Default",
    "stateId": 0,
    "computerIp": "1.1.1.1",
    "currentLoginUserName": "admin"
  },
  {
    "computerName": "HOST_4",
    "subStateId": 0,
    "hardwareKey": "36817A7B13C3A6317932AD9819097123",
    "computerId": "9C9850840A0000BD3566F8ECC8417123",
    "domainName": "Default",
    "stateId": 0,
    "computerIp": "1.1.1.1",
    "currentLoginUserName": "admin"
  }
]

Receber informações do sistema

Descrição

Receba informações do sistema para endpoints.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada na entidade "Nome do host".

Resultados da ação

Enriquecimento de entidades
Nome do campo de enriquecimento Lógica: quando aplicar
profileVersion Retorna se ele existe no resultado JSON
elamOnOff Retorna se ele existe no resultado JSON
avEngineOnOff Retorna se ele existe no resultado JSON
majorVersion Retorna se ele existe no resultado JSON
profileChecksum Retorna se ele existe no resultado JSON
atpDeviceId Retorna se ele existe no resultado JSON
processorType Retorna se ele existe no resultado JSON
oslanguage Retorna se ele existe no resultado JSON
licenseId Retorna se ele existe no resultado JSON
licenseStatus Retorna se ele existe no resultado JSON
grupo Retorna se ele existe no resultado JSON
domínio Retorna se ele existe no resultado JSON
ID Retorna se ele existe no resultado JSON
nome Retorna se ele existe no resultado JSON
uuid Retorna se ele existe no resultado JSON
groupUpdateProvider Retorna se ele existe no resultado JSON
edrStatus Retorna se ele existe no resultado JSON
freeDisk Retorna se ele existe no resultado JSON
snacicenseId Retorna se ele existe no resultado JSON
diskDrive Retorna se ele existe no resultado JSON
osFunction Retorna se ele existe no resultado JSON
cidsDrvMulfCode Retorna se ele existe no resultado JSON
mobilePhone Retorna se ele existe no resultado JSON
jobTitle Retorna se ele existe no resultado JSON
lastHeuristicThreatTime Retorna se ele existe no resultado JSON
osname Retorna se ele existe no resultado JSON
winServers Retorna se ele existe no resultado JSON
idsSerialNo Retorna se ele existe no resultado JSON
employeeNumber Retorna se ele existe no resultado JSON
lastSiteId Retorna se ele existe no resultado JSON
uwf Retorna se ele existe no resultado JSON
currentClientId Retorna se ele existe no resultado JSON
osbitness Retorna se ele existe no resultado JSON
osanguage Retorna se ele existe no resultado JSON
lastScanTime Retorna se ele existe no resultado JSON
dnsServers Retorna se ele existe no resultado JSON
securityVirtualAppliance Retorna se ele existe no resultado JSON
worstInfectionIdx Retorna se ele existe no resultado JSON
encryptedDevicePassword Retorna se ele existe no resultado JSON
ptpOnOff Retorna se ele existe no resultado JSON
kernel Retorna se ele existe no resultado JSON
svaId Retorna se ele existe no resultado JSON
lastConnectedIpAddr Retorna se ele existe no resultado JSON
agentVersion Retorna se ele existe no resultado JSON
ipAddresses Retorna se ele existe no resultado JSON
agentTimeStamp Retorna se ele existe no resultado JSON
osfunction Retorna se ele existe no resultado JSON
osMajor Retorna se ele existe no resultado JSON
deploymentTargetVersion Retorna se ele existe no resultado JSON
osMinor

Retorna se ele existe no resultado JSON

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Listar endpoints

Descrição

Liste todos os endpoints/sensores configurados em um dispositivo específico.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
endpoints N/A N/A
Resultado do JSON
[
  {
    "EntityResult": {
      "profileVersion": "14.0.1904",
      "elamOnOff": 1,
      "avEngineOnOff": 1,
      "majorVersion": 14,
      "profileChecksum": "None",
      "atpDeviceId": "",
      "processorType": "Intel64 Family 6 Model 78 Stepping 3",
      "oslanguage": "None",
      "licenseId": "",
      "licenseStatus": -1,
      "group": {
        "domain": {
          "id": "163240A90A0000BD1BAAF73394A403B0",
          "name": "Default"
        },
        "fullPathName": "None",
        "id": "201DB33F0A0000BD587D90FA64799744",
        "name": "My Company\\\\Default Group"
      },
      "uuid": "4C4C4544-0047-5310-8054-B9C04F504632",
      "groupUpdateProvider": "",
      "edrStatus": 0,
      "freeDisk": 10328551424,
      "snacicenseId": "",
      "diskDrive": "C:\\\\",
      "osFunction": "Workstation",
      "cidsDrvMulfCode": 0,
      "mobilePhone": "",
      "jobTitle": "",
      "lastHeuristicThreatTime": 0,
      "osname": "Windows 10",
      "winServers": [
        "0.0.0.0",
        "0.0.0.0"
      ],
      "deploymentMessage": "",
      "idsSerialNo": "",
      "employeeNumber": "",
      "lastSiteId": "C485F8390A0000BD0F806737FA94B6EF",
      "uwf": 2,
      "currentClientId": "D630A2D10A0000BD3566F8EC3AF38258",
      "osbitness": "x64",
      "osanguage": "None",
      "lastScanTime": 1549277509000,
      "dnsServers": [
        "10.0.0.190",
        "..."
      ],
      "securityVirtualAppliance": "None",
      "worstInfectionIdx": "0",
      "encryptedDevicePassword": "",
      "ptpOnOff": 1,
      "kernel": "None",
      "svaId": "",
      "lastConnectedIpAddr": "1.1.1.1",
      "agentVersion": "14.0.1904.0000",
      "ipAddresses": [
        "10.0.0.40",
        "192.168.56.1",
        "192.168.184.1"
      ],
      "agentTimeStamp": 1549287166434,
      "osfunction": "Workstation",
      "osMajor": 10,
      "deploymentTargetVersion": "14.0.1904.0000",
      "osMinor": 0,
      "osFlavorNumber": 126,
      "logicalCpus": 0,
      "deploymentPreVersion": "",
      "hypervisorVendorId": "0",
      "fbwf": 2,
      "osversion": "10.0",
      "email": "",
      "vsicStatus": 3,
      "lastServerId": "5B0090390A0000BD0EA208CFABAB79BF",
      "deleted": 0,
      "deploymentStatus": "302449921",
      "computerTimeStamp": 1549270030452,
      "bwf": 2,
      "totalDiskSpace": 121601,
      "homePhone": "",
      "daOnOff": 1,
      "computerDescription": "P-VICTORS",
      "pepOnOff": 1,
      "bashStatus": 1,
      "agentUsn": 4634006,
      "osName": "Windows 10",
      "patternIdx": "12D025D1F97B4681135C679CFB528DC0",
      "employeeStatus": "",
      "timeZone": -120,
      "rebootRequired": 0,
      "subnetMasks": [
        "255.255.254.0",
        "255.255.255.0",
        "255.255.255.0"
      ],
      "minorVersion": 0,
      "osservicePack": "",
      "lastSiteName": "testSite",
      "cidsEngineVersion": "1.1.1.1",
      "lastDeploymentTime": 1549269576000,
      "isGrace": 0,
      "computerUsn": 4628006,
      "agentId": "AA2625F10A0000BD3566F8EC8ADC3D2A",
      "cidsBrowserFfOnOff": 1,
      "domainOrWorkgroup": "SIEMPIFY.OCA",
      "lastUpdateTime": 1549287166434,
      "loginDomain": "SIEMPIFY.OCA",
      "lastServerName": "surajsep",
      "contentUpdate": 1,
      "writeFiltersStatus": "None",
      "infected": 0,
      "memory": 16827695104,
      "osminor": 0,
      "freeMem": 9575374848,
      "officePhone": "",
      "lastVirusTime": 1530785567000,
      "idsVersion": "",
      "cidsBrowserIeOnOff": 1,
      "publicKey": "BgIAAACkAABSU0ExAAgAAAEAAQBt1Cn6nstqwypo5vUwmPVs+Ebx0JltYQJCHqfuWRhyUqnTyRniQZRCOY92MS2fMS6vouWJx+DMqlu8vbIs3G4nFoSxXAXuPXaafpWObEUhsXrN4Gxt/Rwoi8uOXjODW4kt9FKw9xoVHMquSF/jhobMrcozXTtUf5QRTQoGheRSIOPN+JfjEuT1XAbt2uS+IbX3Sp648yyl94/XI7ZUGHaviq3eaYjK+FMN3S2Uv/i/3uxB+/gOHDHfOsn6wES6HEhN9jzrM3arlZlWXc7783SzUfq8uAZ13cWOPb8BnUKaY2A1r+Ca95dJatvo7pg1flmX4TGT72UOVM7kzI029",
      "quarantineDesc": "Host Integrity check passed   Requirement: ",
      "biosVersion": "DE   - 1072009 BIOS Date: 08/26/16 02:41:50 Ver: 1.1.1.1",
      "processorClock": 2808,
      "rebootReason": "",
      "cidsSilentMode": 0,
      "creationTime": 1530429396647,
      "macAddresses": [
        "18-DB-F2-46-23-C0",
        "0A-00-27-00-00-15",
        "00-50-56-C0-00-01"
      ],
      "idsChecksum": "None",
      "operatingSystem": "Windows 10 Enterprise 2015 TSB",
      "osmajor": 10,
      "virtualizationPlatform": "Unknown",
      "deploymentRunningVersion": "14.0.1904.0000",
      "physicalCpus": 4,
      "osBitness": "x64",
      "cidsDefsetVersion": "190201061",
      "cidsDrvOnOff": 1,
      "computerName": "P-NOYS",
      "logonUserName": "johndoe1",
      "atpServer": "",
      "gateways": [
        "10.0.0.138",
        "0.0.0.0",
        "0.0.0.0"
      ],
      "uniqueId": "9C9850840A0000BD3566F8ECC8417F64",
      "department": "",
      "isNpvdiClient": 0,
      "dhcpServer": "1.1.1.1",
      "description": "None",
      "osflavorNumber": 126,
      "tpmDevice": "0",
      "onlineStatus": 1,
      "lastDownloadTime": 1549150265991,
      "apOnOff": 1,
      "fullName": "",
      "osVersion": "10.0",
      "tmpDevice": "None",
      "attributeExtension": "",
      "licenseExpiry": 0,
      "tamperOnOff": 1,
      "osServicePack": "",
      "agentType": "105",
      "serialNumber": "9GSTPF2",
      "osElamStatus": 0,
      "installType": "0",
      "profileSerialNo": "201D-10/29/2018 21:39:09 743",
      "hardwareKey": "36817A7B13C3A6317932AD9819097322",
      "firewallOnOff": 1
    },
    "Entity": "HOST_1"
  },
  {
    "EntityResult": {
      "profileVersion": "14.0.1904",
      "elamOnOff": 1,
      "avEngineOnOff": 1,
      "majorVersion": 14,
      "profileChecksum": "None",
      "atpDeviceId": "",
      "processorType": "Intel64 Family 6 Model 78 Stepping 3",
      "oslanguage": "None",
      "licenseId": "",
      "licenseStatus": -1,
      "group": {
        "domain": {
          "id": "163240A90A0000BD1BAAF73394A403B0",
          "name": "Default"
        },
        "fullPathName": "None",
        "id": "201DB33F0A0000BD587D90FA64799744",
        "name": "My Company\\\\Default Group"
      },
      "uuid": "4C4C4544-0047-5310-8054-B9C04F504632",
      "groupUpdateProvider": "",
      "edrStatus": 0,
      "freeDisk": 10328551424,
      "snacicenseId": "",
      "diskDrive": "C:\\\\",
      "osFunction": "Workstation",
      "cidsDrvMulfCode": 0,
      "mobilePhone": "",
      "jobTitle": "",
      "lastHeuristicThreatTime": 0,
      "osname": "Windows 10",
      "winServers": [
        "0.0.0.0",
        "0.0.0.0"
      ],
      "deploymentMessage": "",
      "idsSerialNo": "",
      "employeeNumber": "",
      "lastSiteId": "C485F8390A0000BD0F806737FA94B6EF",
      "uwf": 2,
      "currentClientId": "D630A2D10A0000BD3566F8EC3AF38258",
      "osbitness": "x64",
      "osanguage": "None",
      "lastScanTime": 1549277509000,
      "dnsServers": [
        "10.0.0.190",
        "..."
      ],
      "securityVirtualAppliance": "None",
      "worstInfectionIdx": "0",
      "encryptedDevicePassword": "",
      "ptpOnOff": 1,
      "kernel": "None",
      "svaId": "",
      "lastConnectedIpAddr": "1.1.1.1",
      "agentVersion": "14.0.1904.0000",
      "ipAddresses": [
        "10.0.0.40",
        "192.168.56.1",
        "192.168.184.1"
      ],
      "agentTimeStamp": 1549287166434,
      "osfunction": "Workstation",
      "osMajor": 10,
      "deploymentTargetVersion": "14.0.1904.0000",
      "osMinor": 0,
      "osFlavorNumber": 126,
      "logicalCpus": 0,
      "deploymentPreVersion": "",
      "hypervisorVendorId": "0",
      "fbwf": 2,
      "osversion": "10.0",
      "email": "",
      "vsicStatus": 3,
      "lastServerId": "5B0090390A0000BD0EA208CFABAB79BF",
      "deleted": 0,
      "deploymentStatus": "302449921",
      "computerTimeStamp": 1549270030452,
      "bwf": 2,
      "totalDiskSpace": 121601,
      "homePhone": "",
      "daOnOff": 1,
      "computerDescription": "P-VICTORS",
      "pepOnOff": 1,
      "bashStatus": 1,
      "agentUsn": 4634006,
      "osName": "Windows 10",
      "patternIdx": "12D025D1F97B4681135C679CFB528DC0",
      "employeeStatus": "",
      "timeZone": -120,
      "rebootRequired": 0,
      "subnetMasks": [
        "255.255.254.0",
        "255.255.255.0",
        "255.255.255.0"
      ],
      "minorVersion": 0,
      "osservicePack": "",
      "lastSiteName": "testSite",
      "cidsEngineVersion": "1.1.1.1",
      "lastDeploymentTime": 1549269576000,
      "isGrace": 0,
      "computerUsn": 4628006,
      "agentId": "AA2625F10A0000BD3566F8EC8ADC3D2A",
      "cidsBrowserFfOnOff": 1,
      "domainOrWorkgroup": "SIEMPIFY.OCA",
      "lastUpdateTime": 1549287166434,
      "loginDomain": "SIEMPIFY.OCA",
      "lastServerName": "surajsep",
      "contentUpdate": 1,
      "writeFiltersStatus": "None",
      "infected": 0,
      "memory": 16827695104,
      "osminor": 0,
      "freeMem": 9575374848,
      "officePhone": "",
      "lastVirusTime": 1530785567000,
      "idsVersion": "",
      "cidsBrowserIeOnOff": 1,
      "publicKey": "BgIAAACkAABSU0ExAAgAAAEAAQBt1Cn6nstqwypo5vUwmPVs+Ebx0JltYQJCHqfuWRhyUqnTyRniQZRCOY92MS2fMS6vouWJx+DMqlu8vbIs3G4nFoSxXAXuPXaafpWObEUhsXrN4Gxt/Rwoi8uOXjODW4kt9FKw9xoVHMquSF/jhobMrcozXTtUf5QRTQoGheRSIOPN+JfjEuT1XAbt2uS+IbX3Sp648yyl94/XI7ZUGHaviq3eaYjK+FMN3S2Uv/i/3uxB+/gOHDHfOsn6wES6HEhN9jzrM3arlZlWXc7783SzUfq8uAZ13cWOPb8BnUKaY2A1r+Ca95dJatvo7pg1flmX4TGT72UOVM7kzI029",
      "quarantineDesc": "Host Integrity check passed   Requirement: ",
      "biosVersion": "DE   - 1072009 BIOS Date: 08/26/16 02:41:50 Ver: 1.1.1.1",
      "processorClock": 2808,
      "rebootReason": "",
      "cidsSilentMode": 0,
      "creationTime": 1530429396647,
      "macAddresses": [
        "18-DB-F2-46-23-C0",
        "0A-00-27-00-00-15",
        "00-50-56-C0-00-01"
      ],
      "idsChecksum": "None",
      "operatingSystem": "Windows 10 Enterprise 2015 TSB",
      "osmajor": 10,
      "virtualizationPlatform": "Unknown",
      "deploymentRunningVersion": "14.0.1904.0000",
      "physicalCpus": 4,
      "osBitness": "x64",
      "cidsDefsetVersion": "190201061",
      "cidsDrvOnOff": 1,
      "computerName": "P-NOYS",
      "logonUserName": "johndoe1",
      "atpServer": "",
      "gateways": [
        "10.0.0.138",
        "0.0.0.0",
        "0.0.0.0"
      ],
      "uniqueId": "9C9850840A0000BD3566F8ECC8417F64",
      "department": "",
      "isNpvdiClient": 0,
      "dhcpServer": "1.1.1.1",
      "description": "None",
      "osflavorNumber": 126,
      "tpmDevice": "0",
      "onlineStatus": 1,
      "lastDownloadTime": 1549150265991,
      "apOnOff": 1,
      "fullName": "",
      "osVersion": "10.0",
      "tmpDevice": "None",
      "attributeExtension": "",
      "licenseExpiry": 0,
      "tamperOnOff": 1,
      "osServicePack": "",
      "agentType": "105",
      "serialNumber": "9GSTPF2",
      "osElamStatus": 0,
      "installType": "0",
      "profileSerialNo": "201D-10/29/2018 21:39:09 743",
      "hardwareKey": "36817A7B13C3A6317932AD9819097322",
      "firewallOnOff": 1
    },
    "Entity": "HOST_2"
  }
]

Listar grupos

Descrição

Liste todos os grupos configurados em um dispositivo específico.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
grupos N/A N/A
Resultado do JSON
[
  {
    "policyDate": 1540849149743,
    "domain": {
      "id": "163240A90A0000BD1BAAF73394A403B0",
      "name": "Default"
    },
    "policySerialNumber": "201D-10/29/2018 21:39:09 743",
    "description": "",
    "created": 1480348907173,
    "customIpsNumber": "",
    "fullPathName": "My Company\\\\Default Group",
    "childGroups": "None",
    "numberOfPhysicalComputers": 1,
    "numberOfRegisteredUsers": 1,
    "createdBy": "AF3C39A10A320801000000DBF200C60A",
    "lastModified": 1480348907173,
    "id": "201DB33F0A0000BD587D90FA64799744",
    "policyInheritanceEnabled": "False",
    "name": "Default Group"
  },
  {
    "policyDate": 1540849149743,
    "domain": {
      "id": "163240A90A0000BD1BAAF73394A403B0",
      "name": "Default"
    },
    "policySerialNumber": "E25C-10/29/2018 21:39:09 743",
    "description": "",
    "created": 1480348907173,
    "customIpsNumber": "",
    "fullPathName": "My Company",
    "childGroups": "None",
    "numberOfPhysicalComputers": 0,
    "numberOfRegisteredUsers": 0,
    "createdBy": "AF3C39A10A320801000000DBF200C60A",
    "lastModified": 1480348907173,
    "id": "E25CFEAB0A0000BD6CF5CB6BC7A8505E",
    "policyInheritanceEnabled": "False",
    "name": "My Company"
  }
]

Ping

Descrição

Teste a conectividade.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Endpoint de quarentena

Descrição

Colocar um endpoint em quarentena.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • Endereço IP
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Endpoint de verificação

Descrição

Verificar um endpoint.

Parâmetros

Parâmetro Tipo Valor padrão Descrição
Tipo de verificação List` ScanNow_Full O tipo de verificação a ser realizada. ScanNow_Full = verificação completa, ScanNow_Quick = verificação rápida, ScanNow_Custom = verificação personalizada.

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • Endereço IP
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Hash de desbloqueio

Descrição

Desbloquear um hash específico.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada na entidade "Filehash".

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Endpoint de remoção da quarentena

Descrição

Remover um endpoint da quarentena.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • Endereço IP
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Atualizar e verificar endpoint

Descrição

Atualize e verifique um endpoint.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • Endereço IP
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Atualizar endpoint

Descrição

Atualizar um endpoint.

Parâmetros

N/A

Casos de uso

N/A

Executar em

Essa ação é executada nas seguintes entidades:

  • Endereço IP
  • Nome do host

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
sucesso Verdadeiro/Falso success:False
Resultado do JSON
N/A

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.