WildFire
Versión de integración: 6.0
Configura WildFire para que funcione con Google Security Operations
Para obtener la clave de API de tu nube pública de WildFire, completa los siguientes pasos:
- Accede al portal de WildFire.
- Selecciona Cuenta en la barra de navegación ubicada en la parte superior de la página.
- Tus claves de API se encuentran en Mis claves de API de WildFire.
Configura la integración de WildFire en Google SecOps
Si quieres obtener instrucciones detalladas para configurar una integración en Google SecOps, consulta Configura integraciones.
Acciones
Detonate File
Descripción
Sube un archivo a WildFire y recupera un informe.
Parámetros
Parámetro | Tipo | Valor predeterminado | Descripción |
---|---|---|---|
Rutas de acceso de los archivos | String | N/A | N/A |
Ejecutar en
Esta acción se ejecuta en todas las entidades.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
---|---|---|
correcto | Verdadero/Falso | success:False |
Resultado de JSON
N/A
Obtener archivos
Descripción
Descarga y guarda una muestra de WildFire.
Parámetros
N/A
Ejecutar en
Esta acción se ejecuta en las entidades Filehash.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
---|---|---|
correcto | Verdadero/Falso | success:False |
Resultado de JSON
N/A
Obtener Pcap
Descripción
Descarga y guarda el archivo PCAP de una muestra de WildFire.
Parámetros
N/A
Ejecutar en
Esta acción se ejecuta en las entidades Filehash.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
---|---|---|
correcto | Verdadero/Falso | success:False |
Resultado de JSON
N/A
Obtener informes
Descripción
Obtiene un informe de detonación de WildFire.
Parámetros
N/A
Ejecutar en
Esta acción se ejecuta en las entidades Filehash.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
---|---|---|
correcto | Verdadero/Falso | success:False |
Resultado de JSON
N/A
Ping
Descripción
Prueba la conectividad con Wildfire.
Parámetros
N/A
Ejecutar en
Esta acción se ejecuta en todas las entidades.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
---|---|---|
correcto | Verdadero/Falso | success:False |
Resultado de JSON
N/A
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.