Utilitaires d'image

Ensemble d'actions utilitaires permettant d'analyser, d'extraire et de convertir le contenu des images et des fichiers lors des investigations. Les principales fonctions incluent la reconnaissance optique des caractères (OCR) pour l'extraction de texte, la rastérisation (conversion du contenu Web en images statiques) et la conversion de format de fichier. Toutes les actions nécessitent un agent à distance.

Actions

Pour en savoir plus sur les actions, consultez Répondre aux actions en attente depuis Votre bureau et Effectuer une action manuelle.

Convertir un fichier

Utilisez l'action Convert File (Convertir un fichier) pour modifier le format d'un fichier spécifié.

Entrées d'action

L'action Convertir un fichier nécessite les paramètres suivants :

Paramètre Description
Input File Format

Obligatoire.

Format d'origine du fichier que l'action convertit.

Les valeurs possibles sont les suivantes :

  • PNG
  • PDF

La valeur par défaut est PNG.

Input File Path

Obligatoire.

Chemin d'accès au fichier que l'action convertit.

Output File Format

Obligatoire.

Format du fichier après la conversion.

Les valeurs possibles sont les suivantes :

  • PNG
  • PDF

La valeur par défaut est PDF.

Sorties d'action

L'action Convertir le fichier fournit les résultats suivants :

Type de sortie de l'action Disponibilité
Pièce jointe au mur des cas Non disponible
Lien vers le mur des cas Non disponible
Tableau du mur des cas Non disponible
Table d'enrichissement Non disponible
Résultat JSON Disponible
Messages de sortie Disponible
Résultat du script Disponible
Résultat JSON

L'exemple suivant montre les résultats JSON reçus lors de l'utilisation de l'action Convertir le fichier :

[
   {
       "output_format": ""  
       "file_path": ""
   }
]
Messages de sortie

L'action Convertir le fichier peut renvoyer les messages de sortie suivants :

Message de sortie Description du message

Successfully converted file.

L'action a réussi.
Error executing action "Convert File". Reason: ERROR_REASON

Échec de l'action.

Vérifiez la connexion au serveur, les paramètres d'entrée ou les identifiants.

Résultat du script

Le tableau suivant répertorie la valeur de la sortie du résultat du script lorsque vous utilisez l'action Convertir le fichier :

Nom du résultat du script Valeur
is_success true ou false

Image OCR

Utilisez l'action Image OCR pour effectuer une reconnaissance optique des caractères et extraire du texte à partir d'un fichier image.

Entrées d'action

L'action Image OCR nécessite les paramètres suivants :

Paramètre Description
Base64 Encoded Image

Facultatif.

Chaîne encodée en base64 du fichier image.

File Path

Obligatoire.

Chemin d'accès au fichier image.

Sorties d'action

L'action Image OCR fournit les sorties suivantes :

Type de sortie de l'action Disponibilité
Pièce jointe au mur des cas Non disponible
Lien vers le mur des cas Non disponible
Tableau du mur des cas Non disponible
Table d'enrichissement Non disponible
Résultat JSON Disponible
Messages de sortie Disponible
Résultat du script Disponible
Résultat JSON

L'exemple suivant montre les résultats JSON reçus lors de l'utilisation de l'action OCR Image :

{ 
  "extracted_text": "",
}
Messages de sortie

L'action Image OCR peut renvoyer les messages de sortie suivants :

Message de sortie Description du message

Successfully performed OCR on the provided image.

L'action a réussi.
Error executing action "OCR Image". Reason: ERROR_REASON

Échec de l'action.

Vérifiez la connexion au serveur, les paramètres d'entrée ou les identifiants.

Résultat du script

Le tableau suivant répertorie la valeur de la sortie du résultat du script lorsque vous utilisez l'action Image OCR :

Nom du résultat du script Valeur
is_success true ou false

Rasteriser le contenu

Utilisez l'action Rastériser le contenu pour convertir du contenu vectoriel ou complexe en format d'image bitmap fixe.

Conditions préalables pour l'agent distant (Debian)

Pour que l'action Rasterize Content (Rasteriser le contenu) s'exécute correctement sur un agent distant basé sur Debian, vous devez installer les packages et dépendances suivants :

Bibliothèque Python Playwright

Installez la bibliothèque Playwright Python à l'aide de la commande suivante :

python3.11 -m pip install playwright
Dépendances du navigateur

Installez les dépendances nécessaires du navigateur Chromium pour que Playwright fonctionne correctement :

playwright install --with-deps chromium

Entrées d'action

Paramètre Description
Input Type

Obligatoire.

Type de contenu que l'action utilise comme entrée principale.

Les valeurs possibles sont les suivantes :

  • URL
  • Email
  • HTML

La valeur par défaut est URL.

URLs or Body

Obligatoire.

Contenu d'entrée à rasteriser, basé sur le Input Type sélectionné.

Si URL est sélectionné, fournissez une liste d'URL séparées par une virgule.

Si Email ou HTML est sélectionné, fournissez le corps complet du contenu de ce type d'entrée.

Output Type

Facultatif.

Format de sortie du contenu rastérisé.

Les valeurs possibles sont les suivantes :

  • PNG
  • PDF
  • Both

La valeur par défaut est PNG.

Export Method

Facultatif.

Méthode utilisée pour générer le contenu.

Les valeurs possibles sont les suivantes :

  • Case Attachment
  • File Path
  • Both

La valeur par défaut est Case Attachment.

Width

Obligatoire.

Largeur (en pixels) utilisée pour le contenu raster généré.

La valeur par défaut est 1920.

Height

Obligatoire.

Hauteur (en pixels) utilisée pour le contenu raster généré.

La valeur par défaut est 1080.

Full Screen

Facultatif.

Si cette option est sélectionnée, le contenu est affiché dans toute la fenêtre du navigateur avant d'être rastérisé.

Désactivé par défaut

Timeout

Facultatif.

Durée maximale (en secondes) pendant laquelle le navigateur se consacre au rendu du contenu avant le début de la rastérisation.

La valeur maximale est de 60.

La valeur par défaut est 120.

Wait For

Facultatif.

État spécifique que le navigateur doit atteindre avant que l'action ne se poursuive avec la rastérisation ou l'extraction de contenu.

L'état NETWORK_IDLE est généralement le plus fiable.

Les valeurs possibles sont les suivantes :

  • LOAD
  • DOM_CONTENT_LOADED
  • NETWORK_IDLE COMMIT

La valeur par défaut est NETWORK_IDLE.

Wait for Selector

Facultatif.

Sélecteur CSS que l'action attend de voir apparaître sur la page avant de capturer la capture d'écran.

Sorties d'action

L'action Rasterize Content (Rasteriser le contenu) fournit les résultats suivants :

Type de sortie de l'action Disponibilité
Pièce jointe au mur des cas Non disponible
Lien vers le mur des cas Non disponible
Tableau du mur des cas Non disponible
Table d'enrichissement Non disponible
Résultat JSON Disponible
Messages de sortie Disponible
Résultat du script Disponible
Résultat JSON

L'exemple suivant montre les résultats JSON reçus lors de l'utilisation de l'action Rasterize Content (Rasteriser le contenu) :

[
   {
       "attachment_name": "",
       "file_path": ""
   }
]
Messages de sortie

L'action Rasterize Content (Rasteriser le contenu) peut renvoyer les messages de sortie suivants :

Message de sortie Description du message

Successfully rasterized content based on the provided input.

Successfully rasterized content based on the following URLs: URLS

Action wasn't able to rasterize content for the following URLs: URLS

Action wasn't able to rasterize content for the provided URLs.

L'action a réussi.
Error executing action "Rasterize Content". Reason: ERROR_REASON

Échec de l'action.

Vérifiez la connexion au serveur, les paramètres d'entrée ou les identifiants.

Résultat du script

Le tableau suivant répertorie la valeur de la sortie du résultat du script lorsque vous utilisez l'action Rasterize Content (Rasteriser le contenu) :

Nom du résultat du script Valeur
is_success true ou false

Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.