Mengintegrasikan Siemplify dengan Google SecOps
Dokumen ini menjelaskan cara mengintegrasikan Siemplify dengan Google Security Operations (Google SecOps).
Versi integrasi: 94.0
Kasus penggunaan
Integrasi Siemplify dapat menangani kasus penggunaan berikut:
Investigasi phishing: Gunakan kemampuan Google SecOps untuk mengotomatiskan proses analisis email phishing, mengekstrak indikator gangguan (IOC), dan memperkayanya dengan informasi ancaman.
Pembatasan malware: Gunakan kemampuan Google SecOps untuk mengisolasi endpoint yang terinfeksi secara otomatis, memulai pemindaian, dan mengarantina file berbahaya setelah mendeteksi malware.
Pengelolaan kerentanan: Gunakan kemampuan Google SecOps untuk mengatur pemindaian kerentanan, memprioritaskan kerentanan berdasarkan risiko, dan membuat tiket secara otomatis untuk perbaikan.
Perburuan ancaman: Gunakan kemampuan Google SecOps untuk mengotomatiskan eksekusi kueri perburuan ancaman di berbagai alat dan set data keamanan.
Triase notifikasi keamanan: Gunakan kemampuan Google SecOps untuk secara otomatis memperkaya notifikasi keamanan dengan informasi kontekstual, menghubungkannya dengan peristiwa lain, dan memprioritaskannya berdasarkan tingkat keparahan.
Respons insiden: Gunakan kemampuan Google SecOps untuk mengatur seluruh proses respons insiden, mulai dari deteksi awal hingga penanggulangan dan pemberantasan.
Pelaporan kepatuhan: Gunakan kemampuan Google SecOps untuk mengotomatiskan pengumpulan dan analisis data keamanan untuk pelaporan kepatuhan.
Parameter integrasi
Integrasi Siemplify memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Monitors Mail Recipients |
Wajib. Daftar alamat email yang dipisahkan koma untuk divalidasi. Nilai defaultnya adalah |
Elastic Server Address |
Wajib. Alamat server Elastic. Nilai defaultnya adalah |
Untuk mengetahui petunjuk tentang cara mengonfigurasi integrasi di Google SecOps, lihat Mengonfigurasi integrasi.
Anda dapat melakukan perubahan di tahap berikutnya, jika diperlukan. Setelah mengonfigurasi instance integrasi, Anda dapat menggunakannya dalam playbook. Untuk mengetahui informasi selengkapnya tentang cara mengonfigurasi dan mendukung beberapa instance, lihat Mendukung beberapa instance.
Tindakan
Untuk mengetahui informasi selengkapnya tentang tindakan, lihat Merespons tindakan tertunda dari Ruang Kerja Anda dan Melakukan tindakan manual.
Menambahkan Insight Entitas
Gunakan tindakan Add Entity Insight untuk menambahkan insight ke entitas Google SecOps yang ditargetkan di Siemplify.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Tambahkan Insight Entitas memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Message |
Wajib. Pesan yang akan ditambahkan ke entitas. Parameter ini mendukung elemen HTML, seperti judul
( |
Output tindakan
Tindakan Add Entity Insight memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Add Entity Insight dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Add Entity Insight". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tambahkan Insight Entitas:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Menambahkan Insight Umum
Gunakan tindakan Tambahkan Insight Umum untuk menambahkan insight umum ke kasus.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Tambahkan Insight Umum memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Title |
Wajib. Judul insight. |
Message |
Wajib. Pesan yang akan ditambahkan ke entitas. Parameter ini mendukung elemen HTML, seperti judul
( |
Triggered By |
Opsional. Justifikasi untuk insight. |
Output tindakan
Tindakan Tambahkan Insight Umum memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Add General Insight dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Add General Insight". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tambahkan Insight Umum:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Menambahkan Tag ke Kasus Serupa
Gunakan tindakan Tambahkan Tag ke Kasus Serupa untuk menambahkan tag ke kasus serupa.
Untuk menemukan kasus serupa, tindakan ini menggunakan fungsi siemplify.get_similar_cases()
dengan parameter yang diambil yang menampilkan daftar ID kasus.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Tambahkan Tag ke Kasus Serupa memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Rule Generator |
Opsional. Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan generator aturan. Dipilih secara default. |
Port |
Opsional. Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan nomor port. Dipilih secara default. |
Category Outcome |
Opsional. Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan hasil kategori. Dipilih secara default. |
Entity Identifier |
Opsional. Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan ID entity. Dipilih secara default. |
Days Back |
Wajib. Jumlah hari untuk melihat kembali saat menelusuri kasus serupa. |
Tags |
Wajib. Daftar tag yang dipisahkan koma untuk ditambahkan ke kasus serupa. |
Output tindakan
Tindakan Tambahkan Tag ke Kasus Serupa memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Tambahkan Tag ke Kasus Serupa dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Add Tags To Similar Cases". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tambahkan Tag ke Kasus Serupa:
Nama hasil skrip | Nilai |
---|---|
SimilarCasesIds |
Daftar ID kasus serupa. |
Tambahkan ke Daftar Kustom
Gunakan tindakan Tambahkan ke Daftar Kustom untuk menambahkan ID entitas ke daftar kustom yang dikategorikan dan melakukan perbandingan di masa mendatang dalam tindakan lain.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Tambahkan ke Daftar Kustom memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Category |
Wajib. Daftar kategori kustom yang akan digunakan. |
Output tindakan
Tindakan Tambahkan ke Daftar Kustom memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Tambahkan ke Daftar Kustom dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Add to Custom List". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tambahkan ke Daftar Kustom:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Penetapan Kasus
Gunakan tindakan Tetapkan Kasus untuk menetapkan kasus kepada pengguna atau grup pengguna tertentu.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Tetapkan Kasus memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Assigned User |
Wajib. Pengguna atau grup pengguna yang akan ditetapkan kasusnya. |
Output tindakan
Tindakan Tetapkan Kasus memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Tambahkan ke Daftar Kustom dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Assign Case". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tetapkan Kasus:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Melampirkan Playbook ke Pemberitahuan
Gunakan tindakan Lampirkan Playbook ke Pemberitahuan untuk melampirkan playbook tertentu ke pemberitahuan.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Lampirkan Playbook ke Pemberitahuan memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Playbook Name |
Wajib. Nama playbook yang akan dilampirkan ke pemberitahuan saat ini. |
Output tindakan
Tindakan Lampirkan Playbook ke Pemberitahuan memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Search Graphs dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Attach Playbook to Alert". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Lampirkan Playbook ke Pemberitahuan:
Nama hasil skrip | Nilai |
---|---|
Hasil Skrip | true atau false |
Komentar Kasus
Gunakan tindakan Komentar Kasus untuk menambahkan komentar ke kasus tempat pemberitahuan saat ini dikelompokkan.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Komentar Kasus memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Comment |
Wajib. Komentar yang akan ditambahkan ke kasus. |
Output tindakan
Tindakan Case Comment memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Case Comment". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Komentar Kasus:
Nama hasil skrip | Nilai |
---|---|
SuccessStatus |
true atau false |
Tag Kasus
Gunakan tindakan Tag Kasus untuk menambahkan tag ke kasus yang dikelompokkan dengan pemberitahuan saat ini.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Tag Kasus memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Tag |
Wajib. Tag yang akan ditambahkan ke kasus. |
Output tindakan
Tindakan Tag Kasus memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Tag Kasus dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Add Vote To Entity". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tag Kasus:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Ubah Prioritas Pemberitahuan
Gunakan tindakan Ubah Prioritas Pemberitahuan untuk memperbarui prioritas pemberitahuan dalam kasus.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Ubah Prioritas Pemberitahuan memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Alert Priority |
Wajib. Prioritas baru untuk pemberitahuan. Kemungkinan nilainya adalah sebagai berikut:
|
Output tindakan
Tindakan Ubah Prioritas Pemberitahuan memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Change Alert Priority". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Ubah Prioritas Pemberitahuan:
Nama hasil skrip | Nilai |
---|---|
Hasil Skrip | true atau false |
Ubah Tahap Kasus
Gunakan tindakan Ubah Tahap Kasus untuk mengubah tahap kasus.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Change Case Stage memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Stage |
Wajib. Tahap untuk memindahkan kasus. Kemungkinan nilainya adalah sebagai berikut:
|
Output tindakan
Tindakan Change Case Stage memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Change Case Stage". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Ubah Tahap Huruf:
Nama hasil skrip | Nilai |
---|---|
Hasil Skrip | true atau false |
Ubah Prioritas
Gunakan tindakan Ubah Prioritas untuk memperbarui prioritas kasus yang diselidiki.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Ubah Prioritas memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Priority |
Wajib. Prioritas yang akan ditetapkan untuk kasus. Kemungkinan nilainya adalah sebagai berikut:
|
Output tindakan
Tindakan Ubah Prioritas memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Close Alert". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Ubah Prioritas:
Nama hasil skrip | Nilai |
---|---|
Hasil Skrip | true atau false |
Tutup Pemberitahuan
Gunakan tindakan Tutup Pemberitahuan untuk menutup pemberitahuan.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Tutup Pemberitahuan memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Reason |
Wajib. Alasan menutup notifikasi. Kemungkinan nilainya adalah sebagai berikut:
|
Root Cause |
Wajib. Penyebab utama penutupan pemberitahuan. |
Comment |
Wajib. Komentar yang akan ditambahkan ke notifikasi. |
Assign to User |
Opsional. Pengguna yang akan diberi tugas untuk menangani pemberitahuan. |
Tags |
Opsional. Daftar tag yang dipisahkan koma. |
Output tindakan
Tindakan Tutup Notifikasi memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Close Alert". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tutup Pemberitahuan:
Nama hasil skrip | Nilai |
---|---|
StatusResult |
true atau false |
Tutup Kasus
Gunakan tindakan Tutup Kasus untuk menutup kasus.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Tutup Kasus memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Reason |
Wajib. Alasan penutupan kasus. Kemungkinan nilainya adalah sebagai berikut:
|
Root Cause |
Wajib. Penyebab utama penutupan kasus. |
Comment |
Wajib. Komentar yang akan ditambahkan ke kasus. |
Output tindakan
Tindakan Tutup Kasus memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Close Case". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tutup Kasus:
Nama hasil skrip | Nilai |
---|---|
StatusResult |
true atau false |
Buat Entity
Gunakan tindakan Create Entity untuk membuat entity baru dan menambahkannya ke pemberitahuan.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Create Entity memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Entities Identifies |
Wajib. Daftar ID entity yang dipisahkan koma untuk dibuat dalam kasus,
seperti |
Delimiter |
Opsional. Pemisah yang digunakan untuk memisahkan input dari parameter Jika Anda tidak menetapkan nilai, tindakan akan memperlakukan input sebagai ID entity tunggal. Nilai defaultnya adalah |
Entity Type |
Wajib. Jenis entity yang akan dibuat, seperti |
Is Internal |
Opsional. Jika dipilih, tindakan ini memperlakukan entity sebagai bagian dari jaringan internal. Tidak dipilih secara default. |
Is Suspicious |
Opsional. Jika dipilih, tindakan ini akan memperlakukan entity sebagai mencurigakan. Tidak dipilih secara default. |
Output tindakan
Tindakan Create Entity memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Create Entity dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
<codeENTITY_ID created successfully. |
Tindakan berhasil. |
Error executing action "Create Entity". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Buat Entity:
Nama hasil skrip | Nilai |
---|---|
StatusResult |
true atau false |
Membuat Ringkasan Kasus Gemini
Gunakan tindakan Buat Ringkasan Kasus Gemini untuk membuat ringkasan kasus Gemini baru dan menambahkannya ke pemberitahuan.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tidak ada.
Output tindakan
Tindakan Buat Ringkasan Kasus Gemini memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Hasil JSON
Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Buat Ringkasan Kasus Gemini:
{
"summary": "On the Linux agent instance-1 (IP addresses 10.150.0.3 and 34.85.128.214), user vanshikavw_google_com initiated the process curl (SHA1 hash 3395856ce81f2b7382dee72602f798b642f14140) to create the malware file /home/vanshikavw_google_com/eicar_test_vanshikavw-test-new.\n* VirusTotal identifies the SHA1 hash 3395856ce81f2b7382dee72602f798b642f14140 as a virus.eicar/test.\n* CURL is associated with multiple actors, including APT27, APT34, APT41, APT44, APT9, FIN11, FIN13, FIN6, TEMP.Armageddon, Turla Team, UNC1151, UNC1860, UNC215, UNC2165, UNC2500, UNC251, UNC2595, UNC2633, UNC2900, UNC2975, UNC3569, UNC3661, UNC3944, UNC4483, UNC4936, UNC4962, UNC5007, UNC5051, UNC5055, UNC5156, UNC5221, UNC5266, UNC5330, UNC5371, UNC5470, UNC5859, and UNC961.\n* CURL is known to use MITRE ATT&CK techniques such as T1113, T1095, T1036, T1553, T1222, T1055, T1140, T1070, T1027, T1622, T1057, T1010, T1083, T1518, T1082, T1016, T1059, T1496, and T1588.\n* A GTI MALWARE search did not find any information about eicar_test_vanshikavw-test-new.\n* A GTI IP_ADDRESS search did not find any information about 10.150.0.3 or 34.85.128.214.",
"next_steps": ["Isolate instance-1 to prevent any potential lateral movement or further compromise of the network, as the curl process is associated with multiple threat actors.",
"Investigate the user account vanshikavw_google_com to determine if the user's credentials have been compromised or if the user initiated the curl process intentionally, as the curl process is associated with multiple threat actors.",
"Analyze the network traffic to and from the IP addresses 10.150.0.3 and 34.85.128.214 for any suspicious communication patterns, as the curl process is associated with multiple threat actors.",
"Examine the process execution logs on instance-1 for any other unusual or unauthorized activities, as the curl process is associated with multiple threat actors.",
"Review the configuration of the Linux agent on instance-1 to ensure that it is properly secured and that no unauthorized modifications have been made, as the curl process is associated with multiple threat actors."],
"reasons": ["The case involves a Linux agent instance-1 (IP addresses 10.150.0.3 and 34.85.128.214) where user vanshikavw_google_com initiated the process curl to create the file /home/vanshikavw_google_com/eicar_test_vanshikavw-test-new.",
"The SHA1 hash 3395856ce81f2b7382dee72602f798b642f14140 of the curl process is identified by VirusTotal as virus.eicar/test, indicating it is a known test virus.",
"The process CURL is associated with multiple threat actors, including APT27, APT34, APT41, APT44, APT9, FIN11, FIN13, FIN6, TEMP.Armageddon, Turla Team, UNC1151, UNC1860, UNC215, UNC2165, UNC2500, UNC251, UNC2595, UNC2633, UNC2900, UNC2975, UNC3569, UNC3661, UNC3944, UNC4483, UNC4936, UNC4962, UNC5007, UNC5051, UNC5055, UNC5156, UNC5221, UNC5266, UNC5330, UNC5371, UNC5470, UNC5859, and UNC961, suggesting a potential link to malicious activity.",
"CURL is known to use various MITRE ATT&CK techniques such as T1113, T1095, T1036, T1553, T1222, T1055, T1140, T1070, T1027, T1622, T1057, T1010, T1083, T1518, T1082, T1016, T1059, T1496, and T1588, indicating a wide range of potential malicious behaviors.",
"The file eicar_test_vanshikavw-test-new was not found in GTI MALWARE searches, and the IP addresses 10.150.0.3 and 34.85.128.214 were not found in GTI IP_ADDRESS searches."]}
Pesan output
Tindakan Buat Ringkasan Kasus Gemini dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Create Gemini Case Summary". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Buat Ringkasan Kasus Gemini:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Membuat Atau Memperbarui Properti Entity
Gunakan tindakan Create Or Update Entity Properties untuk membuat atau mengubah properti untuk entitas dalam cakupan entitas.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Create Or Update Entity Properties memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Entity Field |
Wajib. Nama kolom entitas yang akan dibuat atau diperbarui. |
Field Value |
Wajib. Nilai yang akan ditetapkan untuk kolom entitas yang ditentukan. |
Output tindakan
Tindakan Create Or Update Entity Properties memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Create Or Update Entity Properties". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Buat atau Perbarui Properti Entitas:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Mendapatkan Detail Kasus
Gunakan tindakan Dapatkan Detail Kasus untuk mendapatkan semua data dari kasus (termasuk komentar, informasi entity, insight, playbook yang dijalankan, informasi pemberitahuan, dan peristiwa).
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Get Case Details memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Case Id |
Opsional. ID kasus yang akan dikueri. Jika tidak ada yang diberikan, tindakan akan menggunakan huruf kapital/kecil saat ini secara default. |
Fields to Return |
Opsional. Daftar kolom yang dipisahkan koma untuk ditampilkan. Jika tidak ada yang diberikan, semua kolom akan ditampilkan. Catatan: Nilai bertingkat dapat diambil dengan menggabungkan kunci dan indeks daftar menggunakan parameter |
Nested Keys Delimiter |
Opsional. Karakter yang digunakan untuk memisahkan kunci bertingkat saat meminta kolom tertentu. Pemisah tidak boleh berupa koma( Pengambilan kunci bertingkat memerlukan pemisah ini. |
Output tindakan
Tindakan Get Case Details memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Hasil JSON
Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Get Case Details:
{
"id": 24879,
"creationTimeUnixTimeInMs": 1750862500562,
"modificationTimeUnixTimeInMs": 1750862500562,
"name": "Malware",
"priority": -1,
"isImportant": false,
"isIncident": false,
"startTimeUnixTimeInMs": 1727243021999,
"endTimeUnixTimeInMs": 1727243022479,
"assignedUser": "@Tier1",
"description": null,
"isTestCase": true,
"type": 1,
"stage": "Triage",
"environment": "Default Environment",
"status": 1,
"incidentId": null,
"tags": ["hi", "Simulated Case"],
"alertCards": [{
"id": 172354,
"creationTimeUnixTimeInMs": 1750862500651,
"modificationTimeUnixTimeInMs": 1750862500651,
"identifier": "EICAR_TEST_VANSHIKAVW-TEST-NEW0CC43705-04A7-43FD-88CD-B3E7FECA881D",
"status": 0,
"name": "EICAR_TEST_VANSHIKAVW-TEST-NEW",
"priority": -1,
"workflowsStatus": 1,
"slaExpirationUnixTime": null,
"slaCriticalExpirationUnixTime": null,
"startTime": 1727243021999,
"endTime": 1727243022479,
"alertGroupIdentifier": "MalwareSFBrxjAXvKJsJyKe5iQalf00zrv/QwX966dRoEyP2eA=_8cc160b5-7039-421c-926c-1a98073f11d2",
"eventsCount": 3,
"title": "EICAR_TEST_VANSHIKAVW-TEST-NEW",
"ruleGenerator": "Malware",
"deviceProduct": "SentinelOneV2",
"deviceVendor": "SentinelOneV2",
"playbookAttached": "Testing",
"playbookRunCount": 1,
"isManualAlert": false,
"sla": {
"slaExpirationTime": null,
"criticalExpirationTime": null,
"expirationStatus": 2,
"remainingTimeSinceLastPause": null
},
"fieldsGroups": [],
"sourceUrl": null,
"sourceRuleUrl": null,
"siemAlertId": null,
"relatedCases": [],
"lastSourceUpdateUnixTimeInMs": null,
"caseId": 24879,
"nestingDepth": 0
}],
"isOverflowCase": false,
"isManualCase": false,
"slaExpirationUnixTime": null,
"slaCriticalExpirationUnixTime": null,
"stageSlaExpirationUnixTimeInMs": null,
"stageSlaCriticalExpirationUnixTimeInMs": null,
"canOpenIncident": false,
"sla": {
"slaExpirationTime": null,
"criticalExpirationTime": null,
"expirationStatus": 2,
"remainingTimeSinceLastPause": null
},
"stageSla": {
"slaExpirationTime": null,
"criticalExpirationTime": null,
"expirationStatus": 2,
"remainingTimeSinceLastPause": null},
"relatedAlertTicketId": null,
"relatedAlertCards": []
}
Pesan output
Tindakan Get Case Details dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Get Case Details". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Get Case Details:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Mendapatkan Nilai Konteks Konektor
Gunakan tindakan Get Connector Context Value untuk mendapatkan nilai yang disimpan di bawah kunci tertentu dalam database Google SecOps untuk konteks konektor.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Get Connector Context Value memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Connector Identifier |
Wajib. ID konektor yang nilai konteksnya akan diambil. |
Key Name |
Wajib. Nama kunci untuk mengambil nilai konteks. |
Create Case Wall Table |
Opsional. Jika dipilih, tindakan ini akan membuat tabel Repositori Kasus dengan nilai konteks yang diambil, kecuali jika nilai tersebut melebihi batas karakter. Dipilih secara default. |
Output tindakan
Tindakan Get Connector Context Value memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Tabel Repositori Kasus
Tindakan Get Connector Context Value dapat menghasilkan tabel berikut:
Nama tabel: Connector
Kolom tabel:
- ID konektor
- Kunci
- Nilai
Pesan output
Tindakan Get Connector Context Value dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Get Connector Context Value". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Get Connector Context Value:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Mendapatkan Nilai Kolom Kustom
Gunakan tindakan Dapatkan Nilai Kolom Kustom untuk mengambil nilai kolom kustom saat ini berdasarkan cakupan yang ditentukan.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Get Custom Field Values memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Scope |
Wajib. Cakupan tempat kolom kustom akan diambil. Kemungkinan nilainya adalah sebagai berikut:
|
Output tindakan
Tindakan Get Custom Field Values memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Hasil JSON
Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Get Custom Field Values:
[{
"Case": {
"Case Custom Field Name 1": "Updated Custom Field Value",
"Case Custom Field Name 2": "Updated Custom Field Value"
},
"Alert": {
"Alert Custom Field Name 1": "Updated Custom Field Value",
"Alert Custom Field Name 2": "Updated Custom Field Value"
}
}]
Pesan output
Tindakan Get Custom Field Values dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Get Custom Field Values". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Dapatkan Nilai Kolom Kustom:
Nama hasil skrip | Nilai |
---|---|
is_success |
True atau False |
Mendapatkan Nilai Konteks Cakupan
Gunakan tindakan Get Scope Context Value untuk mendapatkan nilai yang disimpan dengan kunci tertentu dalam database Google SecOps.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Get Scope Context Value memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Context Scope |
Wajib. Cakupan konteks untuk mengambil data. Kemungkinan nilainya adalah sebagai berikut:
|
Key Name |
Wajib. Nama kunci untuk mengambil nilai yang sesuai dari konteks yang ditentukan. |
Create Case Wall Table |
Opsional. Jika dipilih, tindakan ini akan membuat tabel Repositori Kasus dengan nilai konteks yang diambil, kecuali jika nilai tersebut melebihi batas karakter. Dipilih secara default. |
Output tindakan
Tindakan Get Scope Context Value memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Tabel Repositori Kasus
Tindakan Get Scope Context Value dapat menghasilkan tabel berikut:
Nama tabel: SCOPE
Kolom tabel:
- Kunci
- Nilai
Pesan output
Tindakan Get Scope Context Value dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Get Scope Context Value". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Get Scope Context Value:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Mendapatkan Kasus Serupa
Gunakan tindakan Dapatkan Kasus Serupa untuk menelusuri kasus serupa dan menampilkan ID-nya.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Get Similar Cases memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Rule Generator |
Opsional. Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan generator aturan. Dipilih secara default. |
Port |
Opsional. Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan nomor port. Dipilih secara default. |
Category Outcome |
Opsional. Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan hasil kategori. Dipilih secara default. |
Entity Identifier |
Opsional. Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan ID entity. Dipilih secara default. |
Days Back |
Wajib. Jumlah hari sebelum hari ini untuk tindakan penelusuran kasus serupa. |
Include Open Cases |
Opsional. Jika dipilih, tindakan akan menelusuri kasus yang terbuka. Dipilih secara default. |
Include Closed Cases |
Opsional. Jika dipilih, tindakan akan menelusuri kasus yang ditutup. Dipilih secara default. |
Tindakan Dapatkan Kasus Serupa menerapkan operator AND
logis ke parameter Rule Generator
, Port
, Category Outcome
, Entity Identifier
, Include Open Cases
, dan Include Closed Cases
untuk menggunakannya dalam penelusuran yang sama.
Output tindakan
Tindakan Dapatkan Kasus Serupa memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Hasil JSON
Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Get Similar Cases:
{
"results": [{
"id": 23874,
"name": "Malware",
"tags": ["hi", "Simulated Case"],
"start time": "2024-09-25 05:43:41.999000+00:00",
"start time unix": 1727243021999,
"last modified": "2025-06-19 13:24:01.062000+00:00",
"priority": "Informative",
"assigned user": "@Tier1",
"matching_criteria": {
"ruleGenerator": true,
"port": true,
"outcome": true,
"entities": true
},
"matched_entities": [
{"entity": "INSTANCE-1", "type": "HOSTNAME", "isSuspicious": false},
{"entity": "10.150.0.3", "type": "ADDRESS", "isSuspicious": false}, {"entity": "172.17.0.1", "type": "ADDRESS", "isSuspicious": false}, {"entity": "VANSHIKAVW_GOOGLE_COM", "type": "USERUNIQNAME", "isSuspicious": false},
{"entity": "CURL", "type": "PROCESS", "isSuspicious": false}, {"entity": "EICAR_TEST_VANSHIKAVW-TEST-NEW", "type": "FILENAME", "isSuspicious": false},
{"entity": "3395856CE81F2B7382DEE72602F798B642F14140", "type": "FILEHASH", "isSuspicious": false},
{"entity": "34.85.128.214", "type": "ADDRESS", "isSuspicious": false},
{"entity": "/HOME/VANSHIKAVW_GOOGLE_COM/EICAR_TEST_VANSHIKAVW-TEST-NEW", "type": "FILENAME", "isSuspicious": false}
],
"status": "Open"}],
"stats":
{"Malicious": 0.0, "Is Important": 0.0, "Is Incident": 0.0, "Status Open": 100.0},
"platform_url": "https://soarapitest.backstory.chronicle.security/"
}
Pesan output
Tindakan Get Similar Cases dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Get Similar Cases". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Get Similar Cases:
Nama hasil skrip | Nilai |
---|---|
SimilarCasesIds |
CASE_IDS_LIST
|
Petunjuk
Gunakan tindakan Instruksi untuk menetapkan petunjuk bagi analis.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Instruction memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Instruction |
Wajib. Konten petunjuk untuk analis. |
Output tindakan
Tindakan Instruction memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Instruction". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Petunjuk:
Nama hasil skrip | Nilai |
---|---|
Hasil Skrip | true atau false |
Ada Dalam Daftar Kustom
Gunakan tindakan Ada Dalam Daftar Kustom untuk memeriksa apakah ID entitas merupakan bagian dari daftar kustom tertentu.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Is In Custom List memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Category |
Wajib. Kategori daftar kustom untuk memeriksa entitas pemberitahuan. |
Output tindakan
Tindakan Is In Custom List memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Ada Dalam Daftar Kustom dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Is In Custom List". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Is In Custom List:
Nama hasil skrip | Nilai |
---|---|
ScriptResult |
true atau false |
Tandai Sebagai Penting
Gunakan tindakan Tandai Sebagai Penting untuk menandai kasus sebagai penting.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tidak ada.
Output tindakan
Tindakan Tandai Sebagai Penting memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Tandai Sebagai Penting dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Mark As Important". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tandai Sebagai Penting:
Nama hasil skrip | Nilai |
---|---|
Hasil Skrip | true atau false |
URL Open Web
Gunakan tindakan Open Web Url untuk membuat link browser.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Open Web Url memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Title |
Wajib. Judul URL. |
URL |
Wajib. URL target. |
Output tindakan
Tindakan Open Web Url memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Open Web Url dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Open Web Url". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Open Web Url:
Nama hasil skrip | Nilai |
---|---|
Hasil Skrip | true atau false |
Menjeda SLA Pemberitahuan
Gunakan tindakan Jeda SLA Pemberitahuan untuk menjeda timer Perjanjian Tingkat Layanan (SLA) untuk pemberitahuan tertentu dalam kasus.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Pause Alert SLA memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Message |
Opsional. Alasan menjeda SLA pemberitahuan. |
Output tindakan
Tindakan Pause Alert SLA memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Jeda SLA Pemberitahuan dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Pause Alert SLA". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan SLA Jeda Pemberitahuan:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Jeda SLA Kasus
Gunakan tindakan Jeda SLA Kasus untuk menjeda timer Perjanjian Tingkat Layanan (SLA) untuk kasus tertentu.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Jeda SLA Kasus memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Message |
Opsional. Alasan menjeda SLA kasus. |
Output tindakan
Tindakan Jeda SLA Kasus memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Jeda SLA Kasus dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Pause Case SLA". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Pause Case SLA:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Waktu Peringatan yang Diizinkan
Gunakan tindakan Waktu Pemberitahuan yang Diizinkan untuk memeriksa apakah waktu mulai pemberitahuan yang dipilih sesuai dengan kondisi waktu yang ditentukan pengguna.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Waktu Pemberitahuan yang Diizinkan memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Permitted Start Time |
Wajib. Waktu mulai periode yang diizinkan untuk peringatan. |
Permitted End Time |
Wajib. Waktu berakhir periode yang diizinkan untuk pemberitahuan. |
Monday |
Opsional. Jika dipilih, tindakan ini akan memperlakukan hari Senin sebagai hari yang diizinkan untuk pemberitahuan. Tidak dipilih secara default. |
Tuesday |
Opsional. Jika dipilih, tindakan ini akan memperlakukan hari Selasa sebagai hari yang diizinkan untuk pemberitahuan. Dipilih secara default. |
Wednesday |
Opsional. Jika dipilih, tindakan akan memperlakukan hari Rabu sebagai hari yang diizinkan untuk pemberitahuan. Dipilih secara default. |
Thursday |
Opsional. Jika dipilih, tindakan ini akan memperlakukan hari Kamis sebagai hari yang diizinkan untuk pemberitahuan. Tidak dipilih secara default. |
Friday |
Opsional. Jika dipilih, tindakan ini akan memperlakukan hari Jumat sebagai hari yang diizinkan untuk pemberitahuan. Tidak dipilih secara default. |
Saturday |
Opsional. Jika dipilih, tindakan ini akan memperlakukan hari Sabtu sebagai hari yang diizinkan untuk pemberitahuan. Tidak dipilih secara default. |
Sunday |
Opsional. Jika dipilih, tindakan ini akan memperlakukan hari Minggu sebagai hari yang diizinkan untuk pemberitahuan. Tidak dipilih secara default. |
Timestamp Type |
Opsional. Jenis stempel waktu yang akan digunakan untuk perbandingan. |
Input Timezone |
Opsional. Nama zona waktu. Misalnya: UTC. Tindakan ini juga mendukung input dengan zona IANA (mis. America/New_York). Jika input diberikan menggunakan zona, maka tindakan akan otomatis disesuaikan dengan waktu musim panas. |
Output tindakan
Tindakan Waktu Pemberitahuan yang Diizinkan memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Waktu Pemberitahuan yang Diizinkan dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Permitted Alert Time". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Waktu Pemberitahuan yang Diizinkan:
Nama hasil skrip | Nilai |
---|---|
Permitted |
true atau false |
Ping
Gunakan tindakan Ping untuk menguji konektivitas.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tidak ada.
Output tindakan
Tindakan Ping memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Ping dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Ping". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Ping:
Nama hasil skrip | Nilai |
---|---|
Hasil Skrip | true atau false |
Laporkan Insiden
Gunakan tindakan Laporkan Insiden untuk melaporkan insiden kasus dan menandai kasus positif
palsu sebagai Critical
.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Raise Incident memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Soc Role |
Opsional. Peran SOC Google SecOps untuk menetapkan kasus. |
Output tindakan
Tindakan Raise Incident memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Search ASM Issues dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Raise Incident". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Raise Incident:
Nama hasil skrip | Nilai |
---|---|
Hasil Skrip | true atau false |
Menghapus Tag
Gunakan tindakan Hapus Tag untuk menghapus tag dari kasus.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Hapus Tag memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Tag |
Wajib. Daftar tag yang dipisahkan koma untuk dihapus dari kasus. |
Output tindakan
Tindakan Hapus Tag memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Hapus Tag dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
Successfully removed the following tags from case CASE_ID:TAGS |
Tindakan berhasil. |
|
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Hapus Tag:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Menghapus Dari Daftar Kustom
Gunakan tindakan Hapus Dari Daftar Kustom untuk menghapus entitas yang terkait dengan pemberitahuan dari kategori daftar kustom tertentu.
Tindakan ini berjalan di semua entity Google SecOps.
Input tindakan
Tindakan Hapus Dari Daftar Kustom memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Category |
Wajib. Nama kategori daftar kustom tempat entitas akan dihapus. |
Output tindakan
Tindakan Hapus Dari Daftar Kustom memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Hapus Dari Daftar Kustom dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Remove From Custom List". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Hapus dari Daftar Kustom:
Nama hasil skrip | Nilai |
---|---|
ScriptResult |
true atau false |
Melanjutkan SLA Pemberitahuan
Gunakan tindakan Lanjutkan SLA Pemberitahuan untuk memulai ulang timer Perjanjian Tingkat Layanan (SLA) untuk pemberitahuan tertentu dalam kasus.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tidak ada.
Output tindakan
Tindakan Lanjutkan SLA Pemberitahuan memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Resume Alert SLA dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Resume Alert SLA". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Lanjutkan SLA Pemberitahuan:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Lanjutkan SLA Kasus
Gunakan tindakan Lanjutkan SLA Kasus untuk memulai ulang timer Perjanjian Tingkat Layanan (SLA) untuk kasus tertentu.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tidak ada.
Output tindakan
Tindakan Lanjutkan SLA Kasus memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Lanjutkan SLA Kasus dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Resume Case SLA". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Lanjutkan SLA Kasus:
Nama hasil skrip | Nilai |
---|---|
is_success |
True atau False |
Menetapkan SLA Pemberitahuan
Gunakan tindakan Setel SLA Pemberitahuan untuk menyetel timer SLA untuk pemberitahuan.
Tindakan ini memiliki prioritas tertinggi dan menggantikan SLA yang ada yang ditentukan untuk pemberitahuan tertentu.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Set Alert SLA memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
SLA Period |
Wajib. Periode pelanggaran SLA. Nilai defaultnya adalah |
SLA Time Unit |
Wajib. Unit waktu untuk periode SLA. Nilai defaultnya adalah
Kemungkinan nilainya adalah sebagai berikut:
|
SLA Time To Critical Period |
Wajib. Ambang batas SLA kritis. Nilai defaultnya adalah |
SLA Time To Critical Unit |
Wajib. Unit waktu untuk periode SLA penting. Nilai defaultnya adalah Kemungkinan nilainya adalah sebagai berikut:
|
Output tindakan
Tindakan Setel SLA Pemberitahuan memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Setel SLA Pemberitahuan dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Set Alert SLA". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Set Alert SLA:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Menetapkan SLA Kasus
Gunakan tindakan Setel SLA Kasus untuk menyetel SLA kasus.
Tindakan ini memiliki prioritas tertinggi dan menggantikan SLA yang ada yang ditentukan untuk kasus tertentu.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Setel SLA Kasus memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
SLA Period |
Wajib. Periode pelanggaran SLA. Nilai defaultnya adalah |
SLA Time Unit |
Wajib. Unit waktu untuk periode SLA. Nilai defaultnya adalah
Kemungkinan nilainya adalah sebagai berikut:
|
SLA Time To Critical Period |
Wajib. Ambang batas SLA kritis. Nilai defaultnya adalah |
SLA Time To Critical Unit |
Wajib. Unit waktu untuk periode SLA penting. Nilai defaultnya adalah Kemungkinan nilainya adalah sebagai berikut:
|
Output tindakan
Tindakan Set Case SLA memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Search ASM Issues dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Set Case SLA". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Set Case SLA:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Menetapkan Kolom Kustom
Gunakan tindakan Tetapkan Kolom Kustom untuk menetapkan nilai kolom kustom.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Set Custom Fields memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Scope |
Wajib. Cakupan yang akan ditetapkan untuk kolom kustom. Kemungkinan nilainya adalah Nilai defaultnya adalah |
Custom Fields Data |
Wajib. Nilai yang akan diperbarui untuk kolom kustom. Anda dapat memperbarui beberapa kolom kustom dalam satu eksekusi tindakan. Nilai defaultnya adalah sebagai berikut: { "Custom Field Name 1": "Custom Field Value 1", "Custom Field Name 2": "Custom Field Value 2" } |
Append Values |
Opsional. Jika dipilih, tindakan akan menambahkan input dari
parameter Jika tidak dipilih, tindakan akan mengganti nilai yang ada
dengan input dari parameter Tidak dipilih secara default. |
Output tindakan
Tindakan Setel Kolom Kustom memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Hasil JSON
Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Setel Kolom Kustom:
{
"Custom Field Name": "Updated Custom Field Value",
"Custom Field Name": "Updated Custom Field Value",
}
Pesan output
Tindakan Setel Kolom Kustom dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
Successfully updated the following SCOPE custom fields: UPDATED_CUSTOM_FIELD_NAMES |
Tindakan berhasil. |
Error executing action "Set Custom Fields". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Setel Kolom Kustom:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Menetapkan Skor Risiko
Gunakan tindakan Tetapkan Skor Risiko untuk memperbarui skor risiko kasus.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Setel Skor Risiko memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Risk Score |
Wajib. Skor risiko yang akan ditetapkan untuk kasus yang dipilih. |
Output tindakan
Tindakan Set Risk Score memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Setel Skor Risiko dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
Successfully set Risk Score for case CASE_ID |
Tindakan berhasil. |
Error executing action "Set Risk Score". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tetapkan Skor Risiko:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Menetapkan Nilai Konteks Cakupan
Gunakan tindakan Tetapkan Nilai Konteks Cakupan untuk menetapkan nilai bagi kunci yang disimpan dalam database Google SecOps.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Setel Nilai Konteks Cakupan memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Context Scope |
Wajib. Cakupan konteks untuk mengambil data. Kemungkinan nilainya adalah sebagai berikut:
|
Key Name |
Wajib. Nama kunci untuk mengambil nilai yang sesuai dari konteks yang ditentukan. |
Key Value |
Wajib. Nilai yang akan disimpan di bawah kunci yang ditentukan. |
Output tindakan
Tindakan Get Scope Context Value memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Set Scope Context Value dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
Successfully set context value for the context key
CONTEXT_KEY with scope
CONTEXT_SCOPE. |
Tindakan berhasil. |
Error executing action "Set Scope Context Value". Reason:
ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Set Scope Context Value:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Memperbarui Deskripsi Kasus
Gunakan tindakan Perbarui Deskripsi Kasus untuk memperbarui deskripsi kasus.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Update Case Description memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Description |
Wajib. Deskripsi yang akan ditetapkan untuk kasus. |
Output tindakan
Tindakan Update Case Description memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tidak tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Pesan output
Tindakan Update Case Description dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
Successfully updated the case description. |
Tindakan berhasil. |
Error executing action "Update Case Description". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Update Case Description:
Nama hasil skrip | Nilai |
---|---|
StatusResult |
true atau false |
Tunggu Kolom Kustom
Gunakan tindakan Tunggu Kolom Kustom untuk menunggu nilai kolom kustom agar eksekusi playbook dilanjutkan.
Tindakan ini tidak berjalan di entity Google SecOps.
Input tindakan
Tindakan Tunggu Kolom Kustom memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Scope |
Wajib. Cakupan yang akan ditetapkan untuk kolom kustom. Kemungkinan nilainya adalah Nilai defaultnya adalah |
Custom Fields Data |
Wajib. Kondisi yang diperlukan untuk kolom kustom agar tindakan dapat melanjutkan menjalankan playbook. Konfigurasi nama kolom kustom dan nilai yang diperlukan sebagai objek JSON. Jika Anda menetapkan kondisi untuk beberapa kolom, tindakan akan menunggu semua kolom cocok dengan kondisinya masing-masing. Perilaku tindakan bergantung pada input yang Anda berikan. Agar tindakan dapat melanjutkan menjalankan playbook dengan nilai apa pun di kolom kustom, konfigurasikan string kosong untuk kolom kustom sebagai berikut: { "Custom Field": "" } Agar tindakan dapat melanjutkan menjalankan playbook saat kolom kustom sama dengan
nilai tertentu, seperti { "Custom Field": "VALUE_1" } Nilai defaultnya adalah sebagai berikut: { "Custom Field Name 1": "Custom Field Value 1", "Custom Field Name 2": "Custom Field Value 2" } |
Output tindakan
Tindakan Wait For Custom Fields memberikan output berikut:
Jenis output tindakan | Ketersediaan |
---|---|
Lampiran repositori kasus | Tidak tersedia |
Link repositori kasus | Tidak tersedia |
Tabel repositori kasus | Tidak tersedia |
Tabel pengayaan | Tidak tersedia |
Hasil JSON | Tersedia |
Pesan output | Tersedia |
Hasil skrip | Tersedia |
Hasil JSON
Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Tunggu Kolom Kustom:
{
"Custom Field Name": "Updated Custom Field Value",
"Custom Field Name": "Updated Custom Field Value",
}
Pesan output
Tindakan Tunggu Kolom Kustom dapat menampilkan pesan output berikut:
Pesan output | Deskripsi pesan |
---|---|
|
Tindakan berhasil. |
Error executing action "Wait For Custom Fields". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tunggu Kolom Kustom:
Nama hasil skrip | Nilai |
---|---|
is_success |
true atau false |
Pekerjaan
Integrasi Siemplify memungkinkan Anda menggunakan tugas berikut:
Siemplify - Actions Monitor
Gunakan tugas Siemplify - Actions Monitor untuk mendapatkan notifikasi untuk semua tindakan yang gagal secara individual setidaknya tiga kali dalam tiga jam terakhir.
Input tugas
Tugas Siemplify - Actions Monitor memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Run Interval In Seconds |
Opsional. Interval dalam hitungan detik agar tugas berjalan. Parameter ini menentukan seberapa sering integrasi memeriksa tindakan playbook yang gagal. Nilai defaultnya adalah |
Is Enabled |
Opsional. Jika dipilih, tugas akan aktif. Dipilih secara default. |
Siemplify - Cases Collector DB
Gunakan tugas Siemplify - Cases Collector DB untuk mengambil dan memproses kasus keamanan dari penerbit yang ditentukan.
Input tugas
Tugas Siemplify - Cases Collector DB memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Publisher Id |
Wajib. ID penayang yang digunakan untuk mengumpulkan kasus dan log. |
Verify SSL |
Opsional. Jika dipilih, tugas akan memverifikasi bahwa sertifikat SSL penayang valid. Tidak dipilih secara default. |
Siemplify - Pengumpul Log
Gunakan tugas Siemplify - Logs Collector untuk mengambil dan memproses log dari penayang yang ditentukan.
Input tugas
Tugas Siemplify - Logs Collector memerlukan parameter berikut:
Parameter | Deskripsi |
---|---|
Publisher Id |
Wajib. ID penayang yang lognya akan dikumpulkan. |
Verify SSL |
Opsional. Jika dipilih, tugas akan memverifikasi bahwa sertifikat SSL penayang valid. Tidak dipilih secara default. |
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.