vSphere

Versión de integración: 5.0

Red

Acceso de Google Security Operations a vSphere: permite el tráfico a través de los puertos 443 (HTTPS) y 8443 (API a través de SSL) o los que se hayan configurado en tu entorno.

Configurar la integración de vSphere en Google SecOps

Para obtener instrucciones detalladas sobre cómo configurar una integración en Google SecOps, consulta Configurar integraciones.

Acciones

Obtener información del sistema

Descripción

Obtener información sobre una VM.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre de VM Cadena N/A Nombre de la VM de destino.

Fecha de ejecución

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
{
    "Guest": "Microsoft Windows 7 (64-bit)",
    "Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
    "VMware Tools": "toolsNotInstalled",
    "Ip Address": "1.1.1.1",
    "State": "poweredOn",
    "Template": false,
    "Path": "[DataStore] vm/vn.vmx",
    "Name": "vm",
    "Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef"
}

Obtener una VM por IP

Descripción

Obtener el nombre de la VM a partir de la dirección IP.

Parámetros

N/A

Fecha de ejecución

Esta acción se ejecuta en la entidad Dirección IP.

Resultados de la acción

Enriquecimiento de entidades
Nombre del campo de enriquecimiento Lógica: cuándo aplicar
De invitado Devuelve si existe en el resultado JSON.
UUID de BIOS Devuelve si existe en el resultado JSON.
VMware Tools Devuelve si existe en el resultado JSON.
Dirección IP Devuelve si existe en el resultado JSON.
Estado Devuelve si existe en el resultado JSON.
Template Devuelve si existe en el resultado JSON.
Ruta Devuelve si existe en el resultado JSON.
UUID de instancia Devuelve si existe en el resultado JSON.
Nombre Devuelve si existe en el resultado JSON.
Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
[
    {
        "EntityResult":
        {
            "Guest": "Microsoft Windows 7 (64-bit)",
            "Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
            "VMware Tools": "toolsNotInstalled",
            "Ip Address": "1.1.1.1",
            "State": "poweredOn",
            "Template": false,
            "Path": "[DataStore] vm/vn.vmx",
            "Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef",
            "Name": "vm"
        },
        "Entity": "1.1.1.1"
    }
]

Lista de VMs

Descripción

Obtener una lista de todas las máquinas virtuales registradas.

Parámetros

N/A

Fecha de ejecución

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
[
    {
        "Guest": "Microsoft Windows 7 (64-bit)",
        "Bios UUID": "423503ea-af3c-58a8-188c-f6285cec98e5",
        "VMware Tools": "toolsNotInstalled",
        "Ip Address": "1.1.1.1",
        "State": "poweredOn",
        "Template": false,
        "Path": "[DataStore] vm/vn.vmx",
        "Name": "vm",
        "Instance UUID": "50359be7-424b-e53d-5133-3f98f0e705ef"
    }
]

Ping

Descripción

Verifica que el usuario tenga una conexión a VMWare vSphere a través de su dispositivo.

Parámetros

N/A

Fecha de ejecución

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
N/A

Apagar

Descripción

Apaga una máquina virtual.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre de VM Cadena N/A Nombre de la VM de destino.

Fecha de ejecución

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False

Encender

Descripción

Enciende una VM.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre de VM Cadena N/A N/A

Fecha de ejecución

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso isuccess:False

Restablecer

Descripción

Restablece una VM.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre de VM Cadena N/A Nombre de la VM de destino.

Fecha de ejecución

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False

Volver a la captura

Descripción

Restaurar la configuración de una VM a un estado registrado en una captura.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre de VM Cadena N/A Nombre de la VM de destino.
Nombre de la captura Cadena N/A Nombre de la copia de seguridad de destino.

Fecha de ejecución

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False

Suspender

Descripción

Suspender una VM.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre de VM Cadena N/A Nombre de la VM de destino.

Fecha de ejecución

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False

Hacer una instantánea

Descripción

Haz una captura del estado de la VM.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre de VM Cadena N/A Nombre de la VM de destino.
Nombre de la captura Cadena N/A Nombre de la copia de seguridad de destino.
Descripción de la captura Cadena N/A Valor de descripción de la captura.

Fecha de ejecución

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False

¿Necesitas más ayuda? Recibe respuestas de los miembros de la comunidad y de los profesionales de Google SecOps.