Membuat tindakan kustom

Didukung di:

Di bagian Membuat integrasi kustom, Anda membuat tindakan Ping untuk integrasi Armis. Dokumen ini menguraikan cara membuat tindakan kustom untuk integrasi Armis yang memperkaya entity. Dokumen ini mengasumsikan bahwa Anda memiliki pengetahuan yang baik tentang Python dan pemrograman berorientasi objek. Untuk prasyarat, lihat dokumentasi SDK dan prosedur integrasi kustom, serta pelajari modul SDK.

Membuat tindakan kustom

Untuk membuat tindakan kustom, ikuti langkah-langkah berikut:

  1. Buka Respons > IDE; halaman IDE akan muncul.
  2. Klik Buat Item Baru dan pilih Tindakan. Masukkan nama dan pilih integrasi.
  3. Klik Buat. IDE membuat template baru dengan komentar dan penjelasan kode.

Objek tindakan Siemplify

Tindakan Siemplify memerlukan langkah-langkah berikut:

  • Objek harus dibuat instance-nya dari class SiemplifyAction.
  • Objek harus menggunakan metode end class untuk menampilkan pesan output dan nilai hasil.

Nilai hasil

Setiap tindakan memiliki Nama Output yang mewakili nilai hasil yang ditampilkan oleh metode end SiemplifyAction. Secara default, nilai ini adalah is_success, tetapi Anda dapat mengubahnya di Integrated Development Environment (IDE). Anda juga dapat menetapkan Nilai Hasil default jika tindakan gagal. Misalnya, jika tindakan mengalami waktu tunggu habis setelah lima menit (atau gagal karena alasan lain), ScriptResult akan ditetapkan ke Timeout.

Nilai hasil JSON

Anda juga dapat menambahkan hasil JSON, yang berguna untuk melakukan pivot pada data di playbook atau untuk analisis manual. Untuk melakukannya, gunakan metode add_result_json pada properti hasil SiemplifyAction atau metode add_entity_json untuk melampirkan hasil JSON langsung ke entity.

Impor dan konstanta

Class `SiemplifyAction` dari modul `SiemplifyAction` selalu diimpor. Impor umum lainnya mencakup:

  • output_handler dari SiemplifyUtils untuk proses debug.
  • add_prefix_to_dict_keys dan convert_dict_to_json_result_dict untuk transformasi data.
  • EntityTypes untuk menentukan jenis entity yang akan menjalankan tindakan.

Tindakan ini juga menggunakan kembali `ArmisManager` yang dibuat dalam prosedur integrasi kustom dan mengimpor library `json` standar.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.