שילוב של Zerofox עם Google SecOps

במסמך הזה מוסבר איך לשלב את Zerofox עם Google SecOps.

פרמטרים של שילוב

השילוב של Zerofox דורש את הפרמטרים הבאים:

פרמטר תיאור
ספריית הבסיס של ה-API

חובה.

שורש ה-API של מופע Zerofox.

טוקן API

חובה.

טוקן ה-API של Zerofox.

אימות SSL

חובה.

אם האפשרות הזו נבחרה, השילוב מאמת את אישור ה-SSL כשמתחברים ל-Zerofox. האפשרות הזו מסומנת כברירת מחדל.

ערך ברירת המחדל הוא Checked.

פעולות

מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור ב'מרכז העבודה שלך' ואיך מבצעים פעולה ידנית.

פינג

משתמשים בפעולה Ping כדי לבדוק את הקישוריות ל-Zerofox.

הפעולה לא מופעלת באף ישות.

הוספת נתונים לפעולה

הפעולה Ping לא דורשת פרמטרים.

פלט של פעולות

הפעולה Ping מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
הודעות פלט

הפעולה Ping מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully connected to the Zerofox server with the provided connection parameters! הפעולה הסתיימה בהצלחה.
Failed to connect to the Zerofox server! Error is {0}".format(exception.stacktrace)

הפעולה נכשלה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Ping:

שם התוצאה של הסקריפט ערך
is_success True או False

בקשה להסרה

כדי לבקש הסרה ב-Zerofox, משתמשים בפעולה Request Takedown (בקשה להסרת תוכן).

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Request Takedown (בקשה להסרת תוכן) דורשת את הפרמטרים הבאים:

פרמטר תיאור
מזהה התראה

חובה.

המזהה של ההתראה של Zerofox.

פלט של פעולות

הפעולה Request Takedown מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה

הודעות פלט

הפעולה Request Takedown (בקשה להסרה) מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully requested takedown for alert with ID {alert id} הפעולה הסתיימה בהצלחה.

Error executing action "Request Takedown". Reason: {0}''.format(error.Stacktrace)

Error executing action "Request Takedown". Reason: Alert with ID {alert ID} wasn't found in Zerofox.''

Error executing action "Request Takedown". Reason: {error}.''

הפעולה נכשלה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאות של הסקריפט כשמשתמשים בפעולה Request Takedown:

שם התוצאה של הסקריפט ערך
is_success True או False

סגור התראה

משתמשים בפעולה Close Alert (סגירת התראה) כדי לסגור התראה ב-Zerofox.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Close Alert (סגירת התראה) דורשת את הפרמטרים הבאים:

פרמטר תיאור
מזהה התראה

חובה.

המזהה של ההתראה של Zerofox.

פלט של פעולות

הפעולה סגירת ההתראה מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה סגירת התראה:

שם התוצאה של הסקריפט ערך
is_success True או False
הודעות פלט

הפעולה Close Alert מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully closed alert with ID {alert id}

הפעולה הסתיימה בהצלחה.

Error executing action "Close Alert". Reason: {0}''.format(error.Stacktrace)

Error executing action "Close Alert". Reason: Alert with ID {alert ID} wasn't found in Zerofox.''

Error executing action "Close Alert". Reason: {error}

הפעולה נכשלה.

הוספת הערה להתראה

משתמשים בפעולה Add Note To Alert (הוספת הערה להתראה) כדי להוסיף הערה להתראה ב-Zerofox.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Add Note To Alert (הוספת הערה להתראה) דורשת את הפרמטרים הבאים:

פרמטר תיאור
מזהה התראה

חובה.

המזהה של ההתראה של Zerofox.

נתונים

חובה.

ההערה להתראה.

פלט של פעולות

הפעולה Add Note To Alert מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
הודעות פלט

הפעולה Add Note To Alert מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully added a note to alert with ID {alert id}

הפעולה הסתיימה בהצלחה.

Error executing action "Add Note To Alert". Reason: {0}''.format(error.Stacktrace)

Error executing action "Add Note To Alert". Reason: Alert with ID {alert ID} wasn't found in Zerofox.''

Error executing action "Add Note To Alert". Reason: {error}

הפעולה נכשלה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט תוצאת הסקריפט כשמשתמשים בפעולה הוספת הערה להתראה:

שם התוצאה של הסקריפט ערך
is_success True או False

הוספת הוכחה להתראה

משתמשים בפעולה Add Evidence To Alert כדי להוסיף הוכחות להתראה ב-Zerofox.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Add Evidence To Alert דורשת את הפרמטרים הבאים:

פרמטר תיאור
מזהה התראה

חובה.

המזהה של ההתראה של Zerofox.

נתיב קובץ

חובה.

הנתיב המוחלט של ההוכחה שנשלחה להתראה.

פלט של פעולות

הפעולה Add Evidence To Alert מספקת את התוצאות הבאות:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
הודעות פלט

הפעולה הוספת הוכחות להתראה מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully added evidence to the alert with ID {alert id}

הפעולה הסתיימה בהצלחה.

Error executing action "Add Evidence To Alert". Reason: {0}''.format(error.Stacktrace)

Error executing action "Add Evidence To Alert". Reason: Alert with ID {alert ID} wasn't found in Zerofox.''

Error executing action "Add Evidence To Alert". Reason: {error}

הפעולה נכשלה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה הוספת הוכחה להתראה:

שם התוצאה של הסקריפט ערך
is_success True או False

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.