Mengintegrasikan Siemplify dengan Google SecOps

Dokumen ini menjelaskan cara mengintegrasikan Siemplify dengan Google Security Operations (Google SecOps).

Versi integrasi: 94.0

Kasus penggunaan

Integrasi Siemplify dapat menangani kasus penggunaan berikut:

  • Investigasi phishing: Gunakan kemampuan Google SecOps untuk mengotomatiskan proses analisis email phishing, mengekstrak indikator gangguan (IOC), dan memperkayanya dengan informasi ancaman.

  • Pembatasan malware: Gunakan kemampuan Google SecOps untuk mengisolasi endpoint yang terinfeksi secara otomatis, memulai pemindaian, dan mengarantina file berbahaya setelah mendeteksi malware.

  • Pengelolaan kerentanan: Gunakan kemampuan Google SecOps untuk mengatur pemindaian kerentanan, memprioritaskan kerentanan berdasarkan risiko, dan membuat tiket secara otomatis untuk perbaikan.

  • Perburuan ancaman: Gunakan kemampuan Google SecOps untuk mengotomatiskan eksekusi kueri perburuan ancaman di berbagai alat dan set data keamanan.

  • Triase notifikasi keamanan: Gunakan kemampuan Google SecOps untuk secara otomatis memperkaya notifikasi keamanan dengan informasi kontekstual, menghubungkannya dengan peristiwa lain, dan memprioritaskannya berdasarkan tingkat keparahan.

  • Respons insiden: Gunakan kemampuan Google SecOps untuk mengatur seluruh proses respons insiden, mulai dari deteksi awal hingga penanggulangan dan pemberantasan.

  • Pelaporan kepatuhan: Gunakan kemampuan Google SecOps untuk mengotomatiskan pengumpulan dan analisis data keamanan untuk pelaporan kepatuhan.

Parameter integrasi

Integrasi Siemplify memerlukan parameter berikut:

Parameter Deskripsi
Monitors Mail Recipients

Wajib.

Daftar alamat email yang dipisahkan koma untuk divalidasi.

Nilai defaultnya adalah example@mail.com,example1@mail.com.

Elastic Server Address

Wajib.

Alamat server Elastic.

Nilai defaultnya adalah localhost.

Untuk mengetahui petunjuk tentang cara mengonfigurasi integrasi di Google SecOps, lihat Mengonfigurasi integrasi.

Anda dapat melakukan perubahan di tahap berikutnya, jika diperlukan. Setelah mengonfigurasi instance integrasi, Anda dapat menggunakannya dalam playbook. Untuk mengetahui informasi selengkapnya tentang cara mengonfigurasi dan mendukung beberapa instance, lihat Mendukung beberapa instance.

Tindakan

Untuk mengetahui informasi selengkapnya tentang tindakan, lihat Merespons tindakan tertunda dari Ruang Kerja Anda dan Melakukan tindakan manual.

Menambahkan Insight Entitas

Gunakan tindakan Add Entity Insight untuk menambahkan insight ke entitas Google SecOps yang ditargetkan di Siemplify.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Tambahkan Insight Entitas memerlukan parameter berikut:

Parameter Deskripsi
Message

Wajib.

Pesan yang akan ditambahkan ke entitas.

Parameter ini mendukung elemen HTML, seperti judul (<h1></h1>, <h2></h2>), paragraf (<p></p>), pemformatan teks (<b></b>, <i></i>, <br>), dan link (<a href="example.com"></a>).

Output tindakan

Tindakan Add Entity Insight memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Add Entity Insight dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Added insight with message MESSAGE to ENTITY_ID.

Tindakan berhasil.
Error executing action "Add Entity Insight". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tambahkan Insight Entitas:

Nama hasil skrip Nilai
is_success true atau false

Menambahkan Insight Umum

Gunakan tindakan Tambahkan Insight Umum untuk menambahkan insight umum ke kasus.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Tambahkan Insight Umum memerlukan parameter berikut:

Parameter Deskripsi
Title

Wajib.

Judul insight.

Message

Wajib.

Pesan yang akan ditambahkan ke entitas.

Parameter ini mendukung elemen HTML, seperti judul (<h1></h1>, <h2></h2>), paragraf (<p></p>), pemformatan teks (<b></b>, <i></i>, <br>), dan link (<a href="example.com"></a>).

Triggered By

Opsional.

Justifikasi untuk insight.

Output tindakan

Tindakan Tambahkan Insight Umum memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Add General Insight dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Added insight with message MESSAGE.

Tindakan berhasil.
Error executing action "Add General Insight". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tambahkan Insight Umum:

Nama hasil skrip Nilai
is_success true atau false

Menambahkan Tag ke Kasus Serupa

Gunakan tindakan Tambahkan Tag ke Kasus Serupa untuk menambahkan tag ke kasus serupa.

Untuk menemukan kasus serupa, tindakan ini menggunakan fungsi siemplify.get_similar_cases() dengan parameter yang diambil yang menampilkan daftar ID kasus.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Tambahkan Tag ke Kasus Serupa memerlukan parameter berikut:

Parameter Deskripsi
Rule Generator

Opsional.

Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan generator aturan.

Dipilih secara default.

Port

Opsional.

Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan nomor port.

Dipilih secara default.

Category Outcome

Opsional.

Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan hasil kategori.

Dipilih secara default.

Entity Identifier

Opsional.

Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan ID entity.

Dipilih secara default.

Days Back

Wajib.

Jumlah hari untuk melihat kembali saat menelusuri kasus serupa.

Tags

Wajib.

Daftar tag yang dipisahkan koma untuk ditambahkan ke kasus serupa.

Output tindakan

Tindakan Tambahkan Tag ke Kasus Serupa memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Tambahkan Tag ke Kasus Serupa dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Found NUMBER_OF_CASES similar cases. Successfully added tags: TAG to cases CASE_ID

Tindakan berhasil.
Error executing action "Add Tags To Similar Cases". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tambahkan Tag ke Kasus Serupa:

Nama hasil skrip Nilai
SimilarCasesIds Daftar ID kasus serupa.

Tambahkan ke Daftar Kustom

Gunakan tindakan Tambahkan ke Daftar Kustom untuk menambahkan ID entitas ke daftar kustom yang dikategorikan dan melakukan perbandingan di masa mendatang dalam tindakan lain.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Tambahkan ke Daftar Kustom memerlukan parameter berikut:

Parameter Deskripsi
Category

Wajib.

Daftar kategori kustom yang akan digunakan.

Output tindakan

Tindakan Tambahkan ke Daftar Kustom memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Tambahkan ke Daftar Kustom dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The alert's entities ENTITY_ID were added to custom list category: CATEGORY.

Tindakan berhasil.
Error executing action "Add to Custom List". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tambahkan ke Daftar Kustom:

Nama hasil skrip Nilai
is_success true atau false

Penetapan Kasus

Gunakan tindakan Tetapkan Kasus untuk menetapkan kasus kepada pengguna atau grup pengguna tertentu.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Tetapkan Kasus memerlukan parameter berikut:

Parameter Deskripsi
Assigned User

Wajib.

Pengguna atau grup pengguna yang akan ditetapkan kasusnya.

Output tindakan

Tindakan Tetapkan Kasus memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Tambahkan ke Daftar Kustom dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The case was successfully assigned to ASSIGNED_USER.

Tindakan berhasil.
Error executing action "Assign Case". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tetapkan Kasus:

Nama hasil skrip Nilai
is_success true atau false

Melampirkan Playbook ke Pemberitahuan

Gunakan tindakan Lampirkan Playbook ke Pemberitahuan untuk melampirkan playbook tertentu ke pemberitahuan.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Lampirkan Playbook ke Pemberitahuan memerlukan parameter berikut:

Parameter Deskripsi
Playbook Name

Wajib.

Nama playbook yang akan dilampirkan ke pemberitahuan saat ini.

Output tindakan

Tindakan Lampirkan Playbook ke Pemberitahuan memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Search Graphs dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Successfully attached the PLAYBOOK_NAME playbook to the alert CURRENT_ALERT_NAME.

Tindakan berhasil.
Error executing action "Attach Playbook to Alert". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Lampirkan Playbook ke Pemberitahuan:

Nama hasil skrip Nilai
Hasil Skrip true atau false

Komentar Kasus

Gunakan tindakan Komentar Kasus untuk menambahkan komentar ke kasus tempat pemberitahuan saat ini dikelompokkan.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Komentar Kasus memerlukan parameter berikut:

Parameter Deskripsi
Comment

Wajib.

Komentar yang akan ditambahkan ke kasus.

Output tindakan

Tindakan Case Comment memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Comment added to case: CASE_COMMENT.

Tindakan berhasil.
Error executing action "Case Comment". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Komentar Kasus:

Nama hasil skrip Nilai
SuccessStatus true atau false

Tag Kasus

Gunakan tindakan Tag Kasus untuk menambahkan tag ke kasus yang dikelompokkan dengan pemberitahuan saat ini.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Tag Kasus memerlukan parameter berikut:

Parameter Deskripsi
Tag

Wajib.

Tag yang akan ditambahkan ke kasus.

Output tindakan

Tindakan Tag Kasus memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Tag Kasus dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The tag TAG_ID was added to the case

Tindakan berhasil.
Error executing action "Add Vote To Entity". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tag Kasus:

Nama hasil skrip Nilai
is_success true atau false

Ubah Prioritas Pemberitahuan

Gunakan tindakan Ubah Prioritas Pemberitahuan untuk memperbarui prioritas pemberitahuan dalam kasus.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Ubah Prioritas Pemberitahuan memerlukan parameter berikut:

Parameter Deskripsi
Alert Priority

Wajib.

Prioritas baru untuk pemberitahuan.

Kemungkinan nilainya adalah sebagai berikut:

  • Informative
  • Low
  • Medium
  • High
  • Critical

Output tindakan

Tindakan Ubah Prioritas Pemberitahuan memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The alert priority was set to NEW_PRIORITY_LEVEL.

Tindakan berhasil.
Error executing action "Change Alert Priority". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Ubah Prioritas Pemberitahuan:

Nama hasil skrip Nilai
Hasil Skrip true atau false

Ubah Tahap Kasus

Gunakan tindakan Ubah Tahap Kasus untuk mengubah tahap kasus.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Change Case Stage memerlukan parameter berikut:

Parameter Deskripsi
Stage

Wajib.

Tahap untuk memindahkan kasus.

Kemungkinan nilainya adalah sebagai berikut:

  • Triage
  • Assessment
  • Investigation
  • Incident
  • Improvement
  • Research

Output tindakan

Tindakan Change Case Stage memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Case stage was successfully changed to CASE_STAGE.

Tindakan berhasil.
Error executing action "Change Case Stage". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Ubah Tahap Huruf:

Nama hasil skrip Nilai
Hasil Skrip true atau false

Ubah Prioritas

Gunakan tindakan Ubah Prioritas untuk memperbarui prioritas kasus yang diselidiki.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Ubah Prioritas memerlukan parameter berikut:

Parameter Deskripsi
Priority

Wajib.

Prioritas yang akan ditetapkan untuk kasus.

Kemungkinan nilainya adalah sebagai berikut:

  • Informative
  • Low
  • Medium
  • High
  • Critical

Output tindakan

Tindakan Ubah Prioritas memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The case priority was set to NEW_CASE_PRIORITY

Tindakan berhasil.
Error executing action "Close Alert". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Ubah Prioritas:

Nama hasil skrip Nilai
Hasil Skrip true atau false

Tutup Pemberitahuan

Gunakan tindakan Tutup Pemberitahuan untuk menutup pemberitahuan.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Tutup Pemberitahuan memerlukan parameter berikut:

Parameter Deskripsi
Reason

Wajib.

Alasan menutup notifikasi.

Kemungkinan nilainya adalah sebagai berikut:

  • Malicious
  • NotMalicious
  • Maintenance
  • Inconclusive
Root Cause

Wajib.

Penyebab utama penutupan pemberitahuan.

Comment

Wajib.

Komentar yang akan ditambahkan ke notifikasi.

Assign to User

Opsional.

Pengguna yang akan diberi tugas untuk menangani pemberitahuan.

Tags

Opsional.

Daftar tag yang dipisahkan koma.

Output tindakan

Tindakan Tutup Notifikasi memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The alert was closed. Root Cause: ROOT_CAUSEComment: ALERT_COMMENTReason: REASON

Tindakan berhasil.
Error executing action "Close Alert". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tutup Pemberitahuan:

Nama hasil skrip Nilai
StatusResult true atau false

Tutup Kasus

Gunakan tindakan Tutup Kasus untuk menutup kasus.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Tutup Kasus memerlukan parameter berikut:

Parameter Deskripsi
Reason

Wajib.

Alasan penutupan kasus.

Kemungkinan nilainya adalah sebagai berikut:

  • Malicious
  • NotMalicious
  • Maintenance
  • Inconclusive
Root Cause

Wajib.

Penyebab utama penutupan kasus.

Comment

Wajib.

Komentar yang akan ditambahkan ke kasus.

Output tindakan

Tindakan Tutup Kasus memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The case was closed. Root Cause: ROOT_CAUSEComment: CASE_COMMENTReason: REASON

Tindakan berhasil.
Error executing action "Close Case". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tutup Kasus:

Nama hasil skrip Nilai
StatusResult true atau false

Buat Entity

Gunakan tindakan Create Entity untuk membuat entity baru dan menambahkannya ke pemberitahuan.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Create Entity memerlukan parameter berikut:

Parameter Deskripsi
Entities Identifies

Wajib.

Daftar ID entity yang dipisahkan koma untuk dibuat dalam kasus, seperti VALUE1,VALUE2,VALUE3 .

Delimiter

Opsional.

Pemisah yang digunakan untuk memisahkan input dari parameter Entities Identifies menjadi beberapa ID.

Jika Anda tidak menetapkan nilai, tindakan akan memperlakukan input sebagai ID entity tunggal.

Nilai defaultnya adalah ,.

Entity Type

Wajib.

Jenis entity yang akan dibuat, seperti HOSTNAME, USERNAME, atau IP.

Is Internal

Opsional.

Jika dipilih, tindakan ini memperlakukan entity sebagai bagian dari jaringan internal.

Tidak dipilih secara default.

Is Suspicious

Opsional.

Jika dipilih, tindakan ini akan memperlakukan entity sebagai mencurigakan.

Tidak dipilih secara default.

Output tindakan

Tindakan Create Entity memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Create Entity dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

<codeENTITY_ID created successfully.

Tindakan berhasil.
Error executing action "Create Entity". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Buat Entity:

Nama hasil skrip Nilai
StatusResult true atau false

Membuat Ringkasan Kasus Gemini

Gunakan tindakan Buat Ringkasan Kasus Gemini untuk membuat ringkasan kasus Gemini baru dan menambahkannya ke pemberitahuan.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tidak ada.

Output tindakan

Tindakan Buat Ringkasan Kasus Gemini memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Hasil JSON

Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Buat Ringkasan Kasus Gemini:

{
  "summary": "On the Linux agent instance-1 (IP addresses 10.150.0.3 and 34.85.128.214), user vanshikavw_google_com initiated the process curl (SHA1 hash 3395856ce81f2b7382dee72602f798b642f14140) to create the malware file /home/vanshikavw_google_com/eicar_test_vanshikavw-test-new.\n*  VirusTotal identifies the SHA1 hash 3395856ce81f2b7382dee72602f798b642f14140 as a virus.eicar/test.\n*  CURL is associated with multiple actors, including APT27, APT34, APT41, APT44, APT9, FIN11, FIN13, FIN6, TEMP.Armageddon, Turla Team, UNC1151, UNC1860, UNC215, UNC2165, UNC2500, UNC251, UNC2595, UNC2633, UNC2900, UNC2975, UNC3569, UNC3661, UNC3944, UNC4483, UNC4936, UNC4962, UNC5007, UNC5051, UNC5055, UNC5156, UNC5221, UNC5266, UNC5330, UNC5371, UNC5470, UNC5859, and UNC961.\n*  CURL is known to use MITRE ATT&CK techniques such as T1113, T1095, T1036, T1553, T1222, T1055, T1140, T1070, T1027, T1622, T1057, T1010, T1083, T1518, T1082, T1016, T1059, T1496, and T1588.\n*  A GTI MALWARE search did not find any information about eicar_test_vanshikavw-test-new.\n*  A GTI IP_ADDRESS search did not find any information about 10.150.0.3 or 34.85.128.214.", 
  "next_steps": ["Isolate instance-1 to prevent any potential lateral movement or further compromise of the network, as the curl process is associated with multiple threat actors.", 
  "Investigate the user account vanshikavw_google_com to determine if the user's credentials have been compromised or if the user initiated the curl process intentionally, as the curl process is associated with multiple threat actors.", 
  "Analyze the network traffic to and from the IP addresses 10.150.0.3 and 34.85.128.214 for any suspicious communication patterns, as the curl process is associated with multiple threat actors.", 
  "Examine the process execution logs on instance-1 for any other unusual or unauthorized activities, as the curl process is associated with multiple threat actors.", 
  "Review the configuration of the Linux agent on instance-1 to ensure that it is properly secured and that no unauthorized modifications have been made, as the curl process is associated with multiple threat actors."], 
  "reasons": ["The case involves a Linux agent instance-1 (IP addresses 10.150.0.3 and 34.85.128.214) where user vanshikavw_google_com initiated the process curl to create the file /home/vanshikavw_google_com/eicar_test_vanshikavw-test-new.", 
  "The SHA1 hash 3395856ce81f2b7382dee72602f798b642f14140 of the curl process is identified by VirusTotal as virus.eicar/test, indicating it is a known test virus.", 
  "The process CURL is associated with multiple threat actors, including APT27, APT34, APT41, APT44, APT9, FIN11, FIN13, FIN6, TEMP.Armageddon, Turla Team, UNC1151, UNC1860, UNC215, UNC2165, UNC2500, UNC251, UNC2595, UNC2633, UNC2900, UNC2975, UNC3569, UNC3661, UNC3944, UNC4483, UNC4936, UNC4962, UNC5007, UNC5051, UNC5055, UNC5156, UNC5221, UNC5266, UNC5330, UNC5371, UNC5470, UNC5859, and UNC961, suggesting a potential link to malicious activity.", 
  "CURL is known to use various MITRE ATT&CK techniques such as T1113, T1095, T1036, T1553, T1222, T1055, T1140, T1070, T1027, T1622, T1057, T1010, T1083, T1518, T1082, T1016, T1059, T1496, and T1588, indicating a wide range of potential malicious behaviors.", 
  "The file eicar_test_vanshikavw-test-new was not found in GTI MALWARE searches, and the IP addresses 10.150.0.3 and 34.85.128.214 were not found in GTI IP_ADDRESS searches."]}
Pesan output

Tindakan Buat Ringkasan Kasus Gemini dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Case summary generation completed.

Tindakan berhasil.
Error executing action "Create Gemini Case Summary". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Buat Ringkasan Kasus Gemini:

Nama hasil skrip Nilai
is_success true atau false

Membuat Atau Memperbarui Properti Entity

Gunakan tindakan Create Or Update Entity Properties untuk membuat atau mengubah properti untuk entitas dalam cakupan entitas.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Create Or Update Entity Properties memerlukan parameter berikut:

Parameter Deskripsi
Entity Field

Wajib.

Nama kolom entitas yang akan dibuat atau diperbarui.

Field Value

Wajib.

Nilai yang akan ditetapkan untuk kolom entitas yang ditentukan.

Output tindakan

Tindakan Create Or Update Entity Properties memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Property ENTITY_ID were changed for the following entities: ENTITY_ID.

Tindakan berhasil.
Error executing action "Create Or Update Entity Properties". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Buat atau Perbarui Properti Entitas:

Nama hasil skrip Nilai
is_success true atau false

Mendapatkan Detail Kasus

Gunakan tindakan Dapatkan Detail Kasus untuk mendapatkan semua data dari kasus (termasuk komentar, informasi entity, insight, playbook yang dijalankan, informasi pemberitahuan, dan peristiwa).

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Get Case Details memerlukan parameter berikut:

Parameter Deskripsi
Case Id

Opsional.

ID kasus yang akan dikueri.

Jika tidak ada yang diberikan, tindakan akan menggunakan huruf kapital/kecil saat ini secara default.

Fields to Return

Opsional.

Daftar kolom yang dipisahkan koma untuk ditampilkan.

Jika tidak ada yang diberikan, semua kolom akan ditampilkan.

Catatan: Nilai bertingkat dapat diambil dengan menggabungkan kunci dan indeks daftar menggunakan parameter Nested Keys Delimiter.

Nested Keys Delimiter

Opsional.

Karakter yang digunakan untuk memisahkan kunci bertingkat saat meminta kolom tertentu.

Pemisah tidak boleh berupa koma(,).

Pengambilan kunci bertingkat memerlukan pemisah ini.

Output tindakan

Tindakan Get Case Details memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Hasil JSON

Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Get Case Details:

{
"id": 24879,
"creationTimeUnixTimeInMs": 1750862500562,
"modificationTimeUnixTimeInMs": 1750862500562,
"name": "Malware",
"priority": -1,
"isImportant": false,
"isIncident": false,
"startTimeUnixTimeInMs": 1727243021999,
"endTimeUnixTimeInMs": 1727243022479,
"assignedUser": "@Tier1",
"description": null,
"isTestCase": true,
"type": 1,
"stage": "Triage",
"environment": "Default Environment",
"status": 1,
"incidentId": null,
"tags": ["hi", "Simulated Case"],
"alertCards": [{
  "id": 172354,
  "creationTimeUnixTimeInMs": 1750862500651,
  "modificationTimeUnixTimeInMs": 1750862500651,
  "identifier": "EICAR_TEST_VANSHIKAVW-TEST-NEW0CC43705-04A7-43FD-88CD-B3E7FECA881D",
  "status": 0,
  "name": "EICAR_TEST_VANSHIKAVW-TEST-NEW",
  "priority": -1,
  "workflowsStatus": 1,
  "slaExpirationUnixTime": null,
  "slaCriticalExpirationUnixTime": null,
  "startTime": 1727243021999,
  "endTime": 1727243022479,
  "alertGroupIdentifier": "MalwareSFBrxjAXvKJsJyKe5iQalf00zrv/QwX966dRoEyP2eA=_8cc160b5-7039-421c-926c-1a98073f11d2",
  "eventsCount": 3,
  "title": "EICAR_TEST_VANSHIKAVW-TEST-NEW",
  "ruleGenerator": "Malware",
  "deviceProduct": "SentinelOneV2",
  "deviceVendor": "SentinelOneV2",
  "playbookAttached": "Testing",
  "playbookRunCount": 1,
  "isManualAlert": false,
  "sla": {
    "slaExpirationTime": null,
    "criticalExpirationTime": null,
    "expirationStatus": 2,
    "remainingTimeSinceLastPause": null
    },
  "fieldsGroups": [],
  "sourceUrl": null,
  "sourceRuleUrl": null,
  "siemAlertId": null,
  "relatedCases": [],
  "lastSourceUpdateUnixTimeInMs": null,
  "caseId": 24879,
  "nestingDepth": 0
  }],
"isOverflowCase": false,
"isManualCase": false,
"slaExpirationUnixTime": null,
"slaCriticalExpirationUnixTime": null,
"stageSlaExpirationUnixTimeInMs": null,
"stageSlaCriticalExpirationUnixTimeInMs": null,
"canOpenIncident": false,
"sla": {
  "slaExpirationTime": null,
  "criticalExpirationTime": null,
  "expirationStatus": 2,
  "remainingTimeSinceLastPause": null
  },
"stageSla": {
  "slaExpirationTime": null,
  "criticalExpirationTime": null,
  "expirationStatus": 2,
  "remainingTimeSinceLastPause": null},
  "relatedAlertTicketId": null,
  "relatedAlertCards": []
  }
Pesan output

Tindakan Get Case Details dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Finished executing Get Case Details successfully

Tindakan berhasil.
Error executing action "Get Case Details". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Get Case Details:

Nama hasil skrip Nilai
is_success true atau false

Mendapatkan Nilai Konteks Konektor

Gunakan tindakan Get Connector Context Value untuk mendapatkan nilai yang disimpan di bawah kunci tertentu dalam database Google SecOps untuk konteks konektor.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Get Connector Context Value memerlukan parameter berikut:

Parameter Deskripsi
Connector Identifier

Wajib.

ID konektor yang nilai konteksnya akan diambil.

Key Name

Wajib.

Nama kunci untuk mengambil nilai konteks.

Create Case Wall Table

Opsional.

Jika dipilih, tindakan ini akan membuat tabel Repositori Kasus dengan nilai konteks yang diambil, kecuali jika nilai tersebut melebihi batas karakter.

Dipilih secara default.

Output tindakan

Tindakan Get Connector Context Value memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Tabel Repositori Kasus

Tindakan Get Connector Context Value dapat menghasilkan tabel berikut:

Nama tabel: Connector

Kolom tabel:

  • ID konektor
  • Kunci
  • Nilai
Pesan output

Tindakan Get Connector Context Value dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Successfully found context value for the provided context key CONTEXT_KEY for the connector identifier CONNECTOR_IDENTIFIER.

Context value was not found for the provided context key CONTEXT_KEY and connector identifier CONNECTOR_IDENTIFIER.

Action can't return the Case Wall table as the context values are too big.

Tindakan berhasil.
Error executing action "Get Connector Context Value". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Get Connector Context Value:

Nama hasil skrip Nilai
is_success true atau false

Mendapatkan Nilai Kolom Kustom

Gunakan tindakan Dapatkan Nilai Kolom Kustom untuk mengambil nilai kolom kustom saat ini berdasarkan cakupan yang ditentukan.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Get Custom Field Values memerlukan parameter berikut:

Parameter Deskripsi
Scope

Wajib.

Cakupan tempat kolom kustom akan diambil.

Kemungkinan nilainya adalah sebagai berikut:

  • Case
  • Alert
  • All

Output tindakan

Tindakan Get Custom Field Values memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Hasil JSON

Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Get Custom Field Values:

[{
   "Case": {
       "Case Custom Field Name 1": "Updated Custom Field Value",
       "Case Custom Field Name 2": "Updated Custom Field Value"
   },
   "Alert": {
       "Alert Custom Field Name 1": "Updated Custom Field Value",
       "Alert Custom Field Name 2": "Updated Custom Field Value"
   }
}]
Pesan output

Tindakan Get Custom Field Values dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Successfully returned SCOPE custom fields.

No custom fields were found in scope SCOPE.

Tindakan berhasil.
Error executing action "Get Custom Field Values". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Dapatkan Nilai Kolom Kustom:

Nama hasil skrip Nilai
is_success True atau False

Mendapatkan Nilai Konteks Cakupan

Gunakan tindakan Get Scope Context Value untuk mendapatkan nilai yang disimpan dengan kunci tertentu dalam database Google SecOps.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Get Scope Context Value memerlukan parameter berikut:

Parameter Deskripsi
Context Scope

Wajib.

Cakupan konteks untuk mengambil data.

Kemungkinan nilainya adalah sebagai berikut:

  • Not specified
  • Alert
  • Case
  • Global
Key Name

Wajib.

Nama kunci untuk mengambil nilai yang sesuai dari konteks yang ditentukan.

Create Case Wall Table

Opsional.

Jika dipilih, tindakan ini akan membuat tabel Repositori Kasus dengan nilai konteks yang diambil, kecuali jika nilai tersebut melebihi batas karakter.

Dipilih secara default.

Output tindakan

Tindakan Get Scope Context Value memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Tabel Repositori Kasus

Tindakan Get Scope Context Value dapat menghasilkan tabel berikut:

Nama tabel: SCOPE

Kolom tabel:

  • Kunci
  • Nilai
Pesan output

Tindakan Get Scope Context Value dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Successfully found context value for the provided context key CONTEXT_KEY with scope CONTEXT_SCOPE.

No context values were found for the provided context scope CONTEXT_SCOPE.

Context value was not found for the provided context key CONTEXT_KEY with scope CONTEXT_SCOPE.

Action can't return the Case Wall table as the context values are too big.

Tindakan berhasil.
Error executing action "Get Scope Context Value". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Get Scope Context Value:

Nama hasil skrip Nilai
is_success true atau false

Mendapatkan Kasus Serupa

Gunakan tindakan Dapatkan Kasus Serupa untuk menelusuri kasus serupa dan menampilkan ID-nya.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Get Similar Cases memerlukan parameter berikut:

Parameter Deskripsi
Rule Generator

Opsional.

Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan generator aturan.

Dipilih secara default.

Port

Opsional.

Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan nomor port.

Dipilih secara default.

Category Outcome

Opsional.

Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan hasil kategori.

Dipilih secara default.

Entity Identifier

Opsional.

Jika dipilih, tindakan akan menelusuri kasus serupa menggunakan ID entity.

Dipilih secara default.

Days Back

Wajib.

Jumlah hari sebelum hari ini untuk tindakan penelusuran kasus serupa.

Include Open Cases

Opsional.

Jika dipilih, tindakan akan menelusuri kasus yang terbuka.

Dipilih secara default.

Include Closed Cases

Opsional.

Jika dipilih, tindakan akan menelusuri kasus yang ditutup.

Dipilih secara default.

Tindakan Dapatkan Kasus Serupa menerapkan operator AND logis ke parameter Rule Generator, Port, Category Outcome, Entity Identifier, Include Open Cases, dan Include Closed Cases untuk menggunakannya dalam penelusuran yang sama.

Output tindakan

Tindakan Dapatkan Kasus Serupa memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Hasil JSON

Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Get Similar Cases:

{
  "results": [{
    "id": 23874, 
    "name": "Malware", 
    "tags": ["hi", "Simulated Case"], 
    "start time": "2024-09-25 05:43:41.999000+00:00", 
    "start time unix": 1727243021999, 
    "last modified": "2025-06-19 13:24:01.062000+00:00", 
    "priority": "Informative", 
    "assigned user": "@Tier1", 
    "matching_criteria": {
        "ruleGenerator": true, 
        "port": true, 
        "outcome": true, 
        "entities": true
      }, 
    "matched_entities": [
      {"entity": "INSTANCE-1", "type": "HOSTNAME", "isSuspicious": false}, 
      {"entity": "10.150.0.3", "type": "ADDRESS", "isSuspicious": false}, {"entity": "172.17.0.1", "type": "ADDRESS", "isSuspicious": false}, {"entity": "VANSHIKAVW_GOOGLE_COM", "type": "USERUNIQNAME", "isSuspicious": false}, 
      {"entity": "CURL", "type": "PROCESS", "isSuspicious": false}, {"entity": "EICAR_TEST_VANSHIKAVW-TEST-NEW", "type": "FILENAME", "isSuspicious": false}, 
      {"entity": "3395856CE81F2B7382DEE72602F798B642F14140", "type": "FILEHASH", "isSuspicious": false}, 
      {"entity": "34.85.128.214", "type": "ADDRESS", "isSuspicious": false}, 
      {"entity": "/HOME/VANSHIKAVW_GOOGLE_COM/EICAR_TEST_VANSHIKAVW-TEST-NEW", "type": "FILENAME", "isSuspicious": false}
      ], 
      "status": "Open"}], 
      "stats": 
      {"Malicious": 0.0, "Is Important": 0.0, "Is Incident": 0.0, "Status Open": 100.0}, 
      "platform_url": "https://soarapitest.backstory.chronicle.security/"
}
Pesan output

Tindakan Get Similar Cases dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Processed NUMBER_OF_CASES similar cases: CASE_IDS_LIST

Tindakan berhasil.
Error executing action "Get Similar Cases". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Get Similar Cases:

Nama hasil skrip Nilai
SimilarCasesIds CASE_IDS_LIST

Petunjuk

Gunakan tindakan Instruksi untuk menetapkan petunjuk bagi analis.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Instruction memerlukan parameter berikut:

Parameter Deskripsi
Instruction

Wajib.

Konten petunjuk untuk analis.

Output tindakan

Tindakan Instruction memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Add Vote To Entity dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Please perform the following instructions: INSTRUCTION.

Tindakan berhasil.
Error executing action "Instruction". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Petunjuk:

Nama hasil skrip Nilai
Hasil Skrip true atau false

Ada Dalam Daftar Kustom

Gunakan tindakan Ada Dalam Daftar Kustom untuk memeriksa apakah ID entitas merupakan bagian dari daftar kustom tertentu.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Is In Custom List memerlukan parameter berikut:

Parameter Deskripsi
Category

Wajib.

Kategori daftar kustom untuk memeriksa entitas pemberitahuan.

Output tindakan

Tindakan Is In Custom List memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Ada Dalam Daftar Kustom dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

This alert contains entities in the given custom list category: CATEGORY.

Tindakan berhasil.
Error executing action "Is In Custom List". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Is In Custom List:

Nama hasil skrip Nilai
ScriptResult true atau false

Tandai Sebagai Penting

Gunakan tindakan Tandai Sebagai Penting untuk menandai kasus sebagai penting.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tidak ada.

Output tindakan

Tindakan Tandai Sebagai Penting memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Tandai Sebagai Penting dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The case was automatically marked as important.

Tindakan berhasil.
Error executing action "Mark As Important". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tandai Sebagai Penting:

Nama hasil skrip Nilai
Hasil Skrip true atau false

URL Open Web

Gunakan tindakan Open Web Url untuk membuat link browser.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Open Web Url memerlukan parameter berikut:

Parameter Deskripsi
Title

Wajib.

Judul URL.

URL

Wajib.

URL target.

Output tindakan

Tindakan Open Web Url memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Open Web Url dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

URL_TITLE

URL_LINK

Tindakan berhasil.
Error executing action "Open Web Url". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Open Web Url:

Nama hasil skrip Nilai
Hasil Skrip true atau false

Menjeda SLA Pemberitahuan

Gunakan tindakan Jeda SLA Pemberitahuan untuk menjeda timer Perjanjian Tingkat Layanan (SLA) untuk pemberitahuan tertentu dalam kasus.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Pause Alert SLA memerlukan parameter berikut:

Parameter Deskripsi
Message

Opsional.

Alasan menjeda SLA pemberitahuan.

Output tindakan

Tindakan Pause Alert SLA memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Jeda SLA Pemberitahuan dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The alert SLA was paused.

Tindakan berhasil.
Error executing action "Pause Alert SLA". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan SLA Jeda Pemberitahuan:

Nama hasil skrip Nilai
is_success true atau false

Jeda SLA Kasus

Gunakan tindakan Jeda SLA Kasus untuk menjeda timer Perjanjian Tingkat Layanan (SLA) untuk kasus tertentu.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Jeda SLA Kasus memerlukan parameter berikut:

Parameter Deskripsi
Message

Opsional.

Alasan menjeda SLA kasus.

Output tindakan

Tindakan Jeda SLA Kasus memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Jeda SLA Kasus dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The case SLA was paused.

Tindakan berhasil.
Error executing action "Pause Case SLA". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Pause Case SLA:

Nama hasil skrip Nilai
is_success true atau false

Waktu Peringatan yang Diizinkan

Gunakan tindakan Waktu Pemberitahuan yang Diizinkan untuk memeriksa apakah waktu mulai pemberitahuan yang dipilih sesuai dengan kondisi waktu yang ditentukan pengguna.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Waktu Pemberitahuan yang Diizinkan memerlukan parameter berikut:

Parameter Deskripsi
Permitted Start Time

Wajib.

Waktu mulai periode yang diizinkan untuk peringatan.

Permitted End Time

Wajib.

Waktu berakhir periode yang diizinkan untuk pemberitahuan.

Monday

Opsional.

Jika dipilih, tindakan ini akan memperlakukan hari Senin sebagai hari yang diizinkan untuk pemberitahuan.

Tidak dipilih secara default.

Tuesday

Opsional.

Jika dipilih, tindakan ini akan memperlakukan hari Selasa sebagai hari yang diizinkan untuk pemberitahuan.

Dipilih secara default.

Wednesday

Opsional.

Jika dipilih, tindakan akan memperlakukan hari Rabu sebagai hari yang diizinkan untuk pemberitahuan.

Dipilih secara default.

Thursday

Opsional.

Jika dipilih, tindakan ini akan memperlakukan hari Kamis sebagai hari yang diizinkan untuk pemberitahuan.

Tidak dipilih secara default.

Friday

Opsional.

Jika dipilih, tindakan ini akan memperlakukan hari Jumat sebagai hari yang diizinkan untuk pemberitahuan.

Tidak dipilih secara default.

Saturday

Opsional.

Jika dipilih, tindakan ini akan memperlakukan hari Sabtu sebagai hari yang diizinkan untuk pemberitahuan.

Tidak dipilih secara default.

Sunday

Opsional.

Jika dipilih, tindakan ini akan memperlakukan hari Minggu sebagai hari yang diizinkan untuk pemberitahuan.

Tidak dipilih secara default.

Timestamp Type

Opsional.

Jenis stempel waktu yang akan digunakan untuk perbandingan.

Input Timezone

Opsional.

Nama zona waktu. Misalnya: UTC. Tindakan ini juga mendukung input dengan zona IANA (mis. America/New_York). Jika input diberikan menggunakan zona, maka tindakan akan otomatis disesuaikan dengan waktu musim panas.

Output tindakan

Tindakan Waktu Pemberitahuan yang Diizinkan memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Waktu Pemberitahuan yang Diizinkan dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Case Time of ALERT_TIME is within condition parameters of between START_TIME - END_TIME on CHECKED_DAY

Tindakan berhasil.
Error executing action "Permitted Alert Time". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Waktu Pemberitahuan yang Diizinkan:

Nama hasil skrip Nilai
Permitted true atau false

Ping

Gunakan tindakan Ping untuk menguji konektivitas.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tidak ada.

Output tindakan

Tindakan Ping memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Ping dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Email address is syntactically correct.

Tindakan berhasil.
Error executing action "Ping". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Ping:

Nama hasil skrip Nilai
Hasil Skrip true atau false

Laporkan Insiden

Gunakan tindakan Laporkan Insiden untuk melaporkan insiden kasus dan menandai kasus positif palsu sebagai Critical.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Raise Incident memerlukan parameter berikut:

Parameter Deskripsi
Soc Role

Opsional.

Peran SOC Google SecOps untuk menetapkan kasus.

Output tindakan

Tindakan Raise Incident memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Search ASM Issues dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The case raised to CASE_STAGE status.

Tindakan berhasil.
Error executing action "Raise Incident". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Raise Incident:

Nama hasil skrip Nilai
Hasil Skrip true atau false

Menghapus Tag

Gunakan tindakan Hapus Tag untuk menghapus tag dari kasus.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Hapus Tag memerlukan parameter berikut:

Parameter Deskripsi
Tag

Wajib.

Daftar tag yang dipisahkan koma untuk dihapus dari kasus.

Output tindakan

Tindakan Hapus Tag memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Hapus Tag dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan
Successfully removed the following tags from case CASE_ID:TAGS Tindakan berhasil.

It is not possible to remove the tag.

Error executing action "Remove Tag". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Hapus Tag:

Nama hasil skrip Nilai
is_success true atau false

Menghapus Dari Daftar Kustom

Gunakan tindakan Hapus Dari Daftar Kustom untuk menghapus entitas yang terkait dengan pemberitahuan dari kategori daftar kustom tertentu.

Tindakan ini berjalan di semua entity Google SecOps.

Input tindakan

Tindakan Hapus Dari Daftar Kustom memerlukan parameter berikut:

Parameter Deskripsi
Category

Wajib.

Nama kategori daftar kustom tempat entitas akan dihapus.

Output tindakan

Tindakan Hapus Dari Daftar Kustom memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Hapus Dari Daftar Kustom dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The alert's entities ENTITY_ID were removed from custom list category: CATEGORY

Tindakan berhasil.
Error executing action "Remove From Custom List". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Hapus dari Daftar Kustom:

Nama hasil skrip Nilai
ScriptResult true atau false

Melanjutkan SLA Pemberitahuan

Gunakan tindakan Lanjutkan SLA Pemberitahuan untuk memulai ulang timer Perjanjian Tingkat Layanan (SLA) untuk pemberitahuan tertentu dalam kasus.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tidak ada.

Output tindakan

Tindakan Lanjutkan SLA Pemberitahuan memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Resume Alert SLA dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The alert SLA was resumed.

Tindakan berhasil.
Error executing action "Resume Alert SLA". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Lanjutkan SLA Pemberitahuan:

Nama hasil skrip Nilai
is_success true atau false

Lanjutkan SLA Kasus

Gunakan tindakan Lanjutkan SLA Kasus untuk memulai ulang timer Perjanjian Tingkat Layanan (SLA) untuk kasus tertentu.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tidak ada.

Output tindakan

Tindakan Lanjutkan SLA Kasus memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Lanjutkan SLA Kasus dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

The case SLA was resumed.

Tindakan berhasil.
Error executing action "Resume Case SLA". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Lanjutkan SLA Kasus:

Nama hasil skrip Nilai
is_success True atau False

Menetapkan SLA Pemberitahuan

Gunakan tindakan Setel SLA Pemberitahuan untuk menyetel timer SLA untuk pemberitahuan.

Tindakan ini memiliki prioritas tertinggi dan menggantikan SLA yang ada yang ditentukan untuk pemberitahuan tertentu.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Set Alert SLA memerlukan parameter berikut:

Parameter Deskripsi
SLA Period

Wajib.

Periode pelanggaran SLA.

Nilai defaultnya adalah 5.

SLA Time Unit

Wajib.

Unit waktu untuk periode SLA.

Nilai defaultnya adalah Minutes.

Kemungkinan nilainya adalah sebagai berikut:

  • Minutes
  • Hours
  • Days
SLA Time To Critical Period

Wajib.

Ambang batas SLA kritis.

Nilai defaultnya adalah 4.

SLA Time To Critical Unit

Wajib.

Unit waktu untuk periode SLA penting.

Nilai defaultnya adalah Minutes.

Kemungkinan nilainya adalah sebagai berikut:

  • Minutes
  • Hours
  • Days

Output tindakan

Tindakan Setel SLA Pemberitahuan memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Setel SLA Pemberitahuan dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Alert ALERT_NAME of case CASE_ID was set with SLA of SLA_PERIOD SLA_TIME_UNIT and critical period of CRITICAL_PERIOD CRITICAL_TIME_UNIT.

Tindakan berhasil.
Error executing action "Set Alert SLA". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Set Alert SLA:

Nama hasil skrip Nilai
is_success true atau false

Menetapkan SLA Kasus

Gunakan tindakan Setel SLA Kasus untuk menyetel SLA kasus.

Tindakan ini memiliki prioritas tertinggi dan menggantikan SLA yang ada yang ditentukan untuk kasus tertentu.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Setel SLA Kasus memerlukan parameter berikut:

Parameter Deskripsi
SLA Period

Wajib.

Periode pelanggaran SLA.

Nilai defaultnya adalah 5.

SLA Time Unit

Wajib.

Unit waktu untuk periode SLA.

Nilai defaultnya adalah Minutes.

Kemungkinan nilainya adalah sebagai berikut:

  • Minutes
  • Hours
  • Days
SLA Time To Critical Period

Wajib.

Ambang batas SLA kritis.

Nilai defaultnya adalah 4.

SLA Time To Critical Unit

Wajib.

Unit waktu untuk periode SLA penting.

Nilai defaultnya adalah Minutes.

Kemungkinan nilainya adalah sebagai berikut:

  • Minutes
  • Hours
  • Days

Output tindakan

Tindakan Set Case SLA memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Search ASM Issues dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Case CASE_ID was set with SLA of SLA_PERIOD SLA_TIME_UNIT and critical period of CRITICAL_PERIOD CRITICAL_TIME_UNIT.

Tindakan berhasil.
Error executing action "Set Case SLA". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Set Case SLA:

Nama hasil skrip Nilai
is_success true atau false

Menetapkan Kolom Kustom

Gunakan tindakan Tetapkan Kolom Kustom untuk menetapkan nilai kolom kustom.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Set Custom Fields memerlukan parameter berikut:

Parameter Deskripsi
Scope

Wajib.

Cakupan yang akan ditetapkan untuk kolom kustom.

Kemungkinan nilainya adalah Case dan Alert.

Nilai defaultnya adalah Case.

Custom Fields Data

Wajib.

Nilai yang akan diperbarui untuk kolom kustom.

Anda dapat memperbarui beberapa kolom kustom dalam satu eksekusi tindakan.

Nilai defaultnya adalah sebagai berikut:

    {
      "Custom Field Name 1": "Custom Field Value 1",
      "Custom Field Name 2": "Custom Field Value 2"
    }
    
Append Values

Opsional.

Jika dipilih, tindakan akan menambahkan input dari parameter Custom Fields Data ke nilai kolom kustom yang ada.

Jika tidak dipilih, tindakan akan mengganti nilai yang ada dengan input dari parameter Custom Fields Data.

Tidak dipilih secara default.

Output tindakan

Tindakan Setel Kolom Kustom memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Hasil JSON

Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Setel Kolom Kustom:

{
"Custom Field Name": "Updated Custom Field Value",
"Custom Field Name": "Updated Custom Field Value",
}
Pesan output

Tindakan Setel Kolom Kustom dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan
Successfully updated the following SCOPE custom fields: UPDATED_CUSTOM_FIELD_NAMES Tindakan berhasil.
Error executing action "Set Custom Fields". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Setel Kolom Kustom:

Nama hasil skrip Nilai
is_success true atau false

Menetapkan Skor Risiko

Gunakan tindakan Tetapkan Skor Risiko untuk memperbarui skor risiko kasus.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Setel Skor Risiko memerlukan parameter berikut:

Parameter Deskripsi
Risk Score

Wajib.

Skor risiko yang akan ditetapkan untuk kasus yang dipilih.

Output tindakan

Tindakan Set Risk Score memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Setel Skor Risiko dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan
Successfully set Risk Score for case CASE_ID Tindakan berhasil.
Error executing action "Set Risk Score". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tetapkan Skor Risiko:

Nama hasil skrip Nilai
is_success true atau false

Menetapkan Nilai Konteks Cakupan

Gunakan tindakan Tetapkan Nilai Konteks Cakupan untuk menetapkan nilai bagi kunci yang disimpan dalam database Google SecOps.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Setel Nilai Konteks Cakupan memerlukan parameter berikut:

Parameter Deskripsi
Context Scope

Wajib.

Cakupan konteks untuk mengambil data.

Kemungkinan nilainya adalah sebagai berikut:

  • Not specified
  • Alert
  • Case
  • Global
Key Name

Wajib.

Nama kunci untuk mengambil nilai yang sesuai dari konteks yang ditentukan.

Key Value

Wajib.

Nilai yang akan disimpan di bawah kunci yang ditentukan.

Output tindakan

Tindakan Get Scope Context Value memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Set Scope Context Value dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan
Successfully set context value for the context key CONTEXT_KEY with scope CONTEXT_SCOPE. Tindakan berhasil.
Error executing action "Set Scope Context Value". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Set Scope Context Value:

Nama hasil skrip Nilai
is_success true atau false

Memperbarui Deskripsi Kasus

Gunakan tindakan Perbarui Deskripsi Kasus untuk memperbarui deskripsi kasus.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Update Case Description memerlukan parameter berikut:

Parameter Deskripsi
Description

Wajib.

Deskripsi yang akan ditetapkan untuk kasus.

Output tindakan

Tindakan Update Case Description memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Pesan output

Tindakan Update Case Description dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan
Successfully updated the case description. Tindakan berhasil.
Error executing action "Update Case Description". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Update Case Description:

Nama hasil skrip Nilai
StatusResult true atau false

Tunggu Kolom Kustom

Gunakan tindakan Tunggu Kolom Kustom untuk menunggu nilai kolom kustom agar eksekusi playbook dilanjutkan.

Tindakan ini tidak berjalan di entity Google SecOps.

Input tindakan

Tindakan Tunggu Kolom Kustom memerlukan parameter berikut:

Parameter Deskripsi
Scope

Wajib.

Cakupan yang akan ditetapkan untuk kolom kustom.

Kemungkinan nilainya adalah Case dan Alert.

Nilai defaultnya adalah Case.

Custom Fields Data

Wajib.

Kondisi yang diperlukan untuk kolom kustom agar tindakan dapat melanjutkan menjalankan playbook.

Konfigurasi nama kolom kustom dan nilai yang diperlukan sebagai objek JSON.

Jika Anda menetapkan kondisi untuk beberapa kolom, tindakan akan menunggu semua kolom cocok dengan kondisinya masing-masing.

Perilaku tindakan bergantung pada input yang Anda berikan.

Agar tindakan dapat melanjutkan menjalankan playbook dengan nilai apa pun di kolom kustom, konfigurasikan string kosong untuk kolom kustom sebagai berikut:

    {
      "Custom Field": ""
    }
    

Agar tindakan dapat melanjutkan menjalankan playbook saat kolom kustom sama dengan nilai tertentu, seperti VALUE_1, tentukan nilai untuk kolom kustom sebagai berikut:

    {
      "Custom Field": "VALUE_1"
    }
    

Nilai defaultnya adalah sebagai berikut:

    {
      "Custom Field Name 1": "Custom Field Value 1",
      "Custom Field Name 2": "Custom Field Value 2"
    }
    

Output tindakan

Tindakan Wait For Custom Fields memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tersedia
Pesan output Tersedia
Hasil skrip Tersedia
Hasil JSON

Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Tunggu Kolom Kustom:

{
"Custom Field Name": "Updated Custom Field Value",
"Custom Field Name": "Updated Custom Field Value",
}
Pesan output

Tindakan Tunggu Kolom Kustom dapat menampilkan pesan output berikut:

Pesan output Deskripsi pesan

Successfully waited for the following SCOPE custom fields: UPDATED_CUSTOM_FIELD_NAMES

Waiting for SCOPE custom fields updates...

Tindakan berhasil.
Error executing action "Wait For Custom Fields". Reason: ERROR_REASON

Tindakan gagal.

Periksa koneksi ke server, parameter input, atau kredensial.

Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Tunggu Kolom Kustom:

Nama hasil skrip Nilai
is_success true atau false

Pekerjaan

Integrasi Siemplify memungkinkan Anda menggunakan tugas berikut:

Siemplify - Actions Monitor

Gunakan tugas Siemplify - Actions Monitor untuk mendapatkan notifikasi untuk semua tindakan yang gagal secara individual setidaknya tiga kali dalam tiga jam terakhir.

Input tugas

Tugas Siemplify - Actions Monitor memerlukan parameter berikut:

Parameter Deskripsi
Run Interval In Seconds

Opsional.

Interval dalam hitungan detik agar tugas berjalan.

Parameter ini menentukan seberapa sering integrasi memeriksa tindakan playbook yang gagal.

Nilai defaultnya adalah 900.

Is Enabled

Opsional.

Jika dipilih, tugas akan aktif.

Dipilih secara default.

Siemplify - Cases Collector DB

Gunakan tugas Siemplify - Cases Collector DB untuk mengambil dan memproses kasus keamanan dari penerbit yang ditentukan.

Input tugas

Tugas Siemplify - Cases Collector DB memerlukan parameter berikut:

Parameter Deskripsi
Publisher Id

Wajib.

ID penayang yang digunakan untuk mengumpulkan kasus dan log.

Verify SSL

Opsional.

Jika dipilih, tugas akan memverifikasi bahwa sertifikat SSL penayang valid.

Tidak dipilih secara default.

Siemplify - Pengumpul Log

Gunakan tugas Siemplify - Logs Collector untuk mengambil dan memproses log dari penayang yang ditentukan.

Input tugas

Tugas Siemplify - Logs Collector memerlukan parameter berikut:

Parameter Deskripsi
Publisher Id

Wajib.

ID penayang yang lognya akan dikumpulkan.

Verify SSL

Opsional.

Jika dipilih, tugas akan memverifikasi bahwa sertifikat SSL penayang valid.

Tidak dipilih secara default.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.