WildFire

Version de l'intégration : 6.0

‌Configurer WildFire pour qu'il fonctionne avec Google Security Operations

Pour obtenir la clé API de votre cloud public WildFire, veuillez suivre les étapes ci-dessous :

  1. Connectez-vous au portail WildFire.
  2. Sélectionnez Compte dans la barre de navigation en haut de la page.
  3. Vos clés API se trouvent sous Mes clés API WildFire.

Configurer l'intégration WildFire dans Google SecOps

Pour obtenir des instructions détaillées sur la configuration d'une intégration dans Google SecOps, consultez Configurer des intégrations.

Actions

Faire exploser le fichier

Description

Importer un fichier dans WildFire et récupérer un rapport

Paramètres

Paramètre Type Valeur par défaut Description
Chemins des fichiers Chaîne N/A N/A

Exécuter sur

Cette action s'exécute sur toutes les entités.

Résultats de l'action

Enrichissement d'entités

N/A

Insights

N/A

Résultat du script
Nom du résultat du script Options de valeur Exemple
success Vrai/Faux success:False
Résultat JSON
N/A

Obtenir le fichier

Description

Téléchargez et enregistrez un échantillon depuis WildFire.

Paramètres

N/A

Exécuter sur

Cette action s'exécute sur les entités Filehash.

Résultats de l'action

Enrichissement d'entités

N/A

Insights

N/A

Résultat du script
Nom du résultat du script Options de valeur Exemple
success Vrai/Faux success:False
Résultat JSON
N/A

Obtenir un fichier PCAP

Description

Téléchargez et enregistrez le fichier PCAP d'un échantillon depuis WildFire.

Paramètres

N/A

Exécuter sur

Cette action s'exécute sur les entités Filehash.

Résultats de l'action

Enrichissement d'entités

N/A

Insights

N/A

Résultat du script
Nom du résultat du script Options de valeur Exemple
success Vrai/Faux success:False
Résultat JSON
N/A

Télécharger le rapport

Description

Obtenez un rapport de détonation de WildFire.

Paramètres

N/A

Exécuter sur

Cette action s'exécute sur les entités Filehash.

Résultats de l'action

Enrichissement d'entités

N/A

Insights

N/A

Résultat du script
Nom du résultat du script Options de valeur Exemple
success Vrai/Faux success:False
Résultat JSON
N/A

Ping

Description

Testez la connectivité à Wildfire.

Paramètres

N/A

Exécuter sur

Cette action s'exécute sur toutes les entités.

Résultats de l'action

Enrichissement d'entités

N/A

Insights

N/A

Résultat du script
Nom du résultat du script Options de valeur Exemple
success Vrai/Faux success:False
Résultat JSON
N/A

Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.