Membuat tindakan kustom
Di bagian Membuat integrasi kustom, Anda membuat tindakan Ping untuk integrasi Armis. Dokumen ini menguraikan cara membuat tindakan kustom untuk integrasi Armis yang memperkaya entity. Dokumen ini mengasumsikan bahwa Anda memiliki pengetahuan yang baik tentang Python dan pemrograman berorientasi objek. Untuk prasyarat, lihat dokumentasi SDK dan prosedur integrasi kustom, serta pelajari modul SDK.
Membuat tindakan kustom
Untuk membuat tindakan kustom, ikuti langkah-langkah berikut:
- Buka Respons > IDE; halaman IDE akan muncul.
- Klik Buat Item Baru dan pilih Tindakan. Masukkan nama dan pilih integrasi.
- Klik Buat. IDE membuat template baru dengan komentar dan penjelasan kode.
Objek tindakan Siemplify
Tindakan Siemplify memerlukan langkah-langkah berikut:
- Objek harus dibuat instance-nya dari class
SiemplifyAction. - Objek harus menggunakan metode
endclass untuk menampilkan pesan output dan nilai hasil.
Nilai hasil
Setiap tindakan memiliki Nama Output yang mewakili nilai hasil yang ditampilkan oleh metode end SiemplifyAction. Secara default, nilai ini adalah is_success, tetapi Anda dapat mengubahnya di Integrated Development Environment (IDE). Anda juga dapat menetapkan Nilai Hasil default jika tindakan gagal.
Misalnya, jika tindakan mengalami waktu tunggu habis setelah lima menit (atau gagal karena alasan lain),
ScriptResult akan ditetapkan ke Timeout.
Nilai hasil JSON
Anda juga dapat menambahkan hasil JSON, yang berguna untuk melakukan pivot pada data di
playbook atau untuk analisis manual. Untuk melakukannya, gunakan metode add_result_json
pada properti hasil SiemplifyAction atau metode
add_entity_json untuk melampirkan hasil JSON langsung ke entity.
Impor dan konstanta
Class `SiemplifyAction` dari modul `SiemplifyAction` selalu diimpor. Impor umum lainnya mencakup:
output_handlerdariSiemplifyUtilsuntuk proses debug.add_prefix_to_dict_keysdanconvert_dict_to_json_result_dictuntuk transformasi data.EntityTypesuntuk menentukan jenis entity yang akan menjalankan tindakan.
Tindakan ini juga menggunakan kembali `ArmisManager` yang dibuat dalam prosedur integrasi kustom dan mengimpor library `json` standar.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.