שילוב של Zerofox עם Google SecOps
במסמך הזה מוסבר איך לשלב את Zerofox עם Google SecOps.
פרמטרים של שילוב
השילוב של Zerofox דורש את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
| ספריית הבסיס של ה-API | חובה. שורש ה-API של מופע Zerofox. |
| טוקן API | חובה. טוקן ה-API של Zerofox. |
| אימות SSL | חובה. אם האפשרות הזו נבחרה, השילוב מאמת את אישור ה-SSL כשמתחברים ל-Zerofox. האפשרות הזו מסומנת כברירת מחדל. ערך ברירת המחדל הוא |
פעולות
מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור ב'מרכז העבודה שלך' ואיך מבצעים פעולה ידנית.
פינג
משתמשים בפעולה Ping כדי לבדוק את הקישוריות ל-Zerofox.
הפעולה לא מופעלת באף ישות.
הוספת נתונים לפעולה
הפעולה Ping לא דורשת פרמטרים.
פלט של פעולות
הפעולה Ping מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה Ping מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully connected to the Zerofox server with
the provided connection parameters! |
הפעולה הסתיימה בהצלחה. |
Failed to connect to the Zerofox server! Error
is {0}".format(exception.stacktrace)
|
הפעולה נכשלה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Ping:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
בקשה להסרה
כדי לבקש הסרה ב-Zerofox, משתמשים בפעולה Request Takedown (בקשה להסרת תוכן).
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Request Takedown (בקשה להסרת תוכן) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
| מזהה התראה | חובה. המזהה של ההתראה של Zerofox. |
פלט של פעולות
הפעולה Request Takedown מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה Request Takedown (בקשה להסרה) מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully requested takedown for alert with ID {alert id}
|
הפעולה הסתיימה בהצלחה. |
|
הפעולה נכשלה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאות של הסקריפט כשמשתמשים בפעולה Request Takedown:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
סגור התראה
משתמשים בפעולה Close Alert (סגירת התראה) כדי לסגור התראה ב-Zerofox.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Close Alert (סגירת התראה) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
| מזהה התראה | חובה. המזהה של ההתראה של Zerofox. |
פלט של פעולות
הפעולה סגירת ההתראה מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה סגירת התראה:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הודעות פלט
הפעולה Close Alert מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
|
הפעולה נכשלה. |
הוספת הערה להתראה
משתמשים בפעולה Add Note To Alert (הוספת הערה להתראה) כדי להוסיף הערה להתראה ב-Zerofox.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Add Note To Alert (הוספת הערה להתראה) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
| מזהה התראה | חובה. המזהה של ההתראה של Zerofox. |
| נתונים | חובה. ההערה להתראה. |
פלט של פעולות
הפעולה Add Note To Alert מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה Add Note To Alert מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
|
הפעולה נכשלה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט תוצאת הסקריפט כשמשתמשים בפעולה הוספת הערה להתראה:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הוספת הוכחה להתראה
משתמשים בפעולה Add Evidence To Alert כדי להוסיף הוכחות להתראה ב-Zerofox.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Add Evidence To Alert דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
| מזהה התראה | חובה. המזהה של ההתראה של Zerofox. |
| נתיב קובץ | חובה. הנתיב המוחלט של ההוכחה שנשלחה להתראה. |
פלט של פעולות
הפעולה Add Evidence To Alert מספקת את התוצאות הבאות:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה הוספת הוכחות להתראה מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
|
הפעולה נכשלה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה הוספת הוכחה להתראה:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.