Stealthwatch
統合バージョン: 5.0
Chronicle SOAR で Stealthwatch の統合を構成する
Chronicle SOAR で統合を構成する方法の詳細については、統合を構成するをご覧ください。
アクション
Ping
説明
接続をテストします。
パラメータ
なし
ユースケース
なし
実行
このアクションはすべてのエンティティに対して実行されます。
アクションの結果
エンティティ拡充
なし
分析情報
なし
スクリプトの結果
スクリプトの結果名 | 値のオプション | 例 |
---|---|---|
success | True/False | success:False |
JSON の結果
N/A
検索イベント
説明
指定した期間のホスト セキュリティ イベントを取得します。
パラメータ
パラメータ | 種類 | デフォルト値 | 説明 |
---|---|---|---|
期間 | 文字列 | なし | 期間(単位: 時間)。 |
ユースケース
なし
実行
このアクションは IP アドレス エンティティに対して実行されます。
アクションの結果
エンティティ拡充
なし
分析情報
なし
スクリプトの結果
スクリプトの結果名 | 値のオプション | 例 |
---|---|---|
success | True/False | success:False |
JSON の結果
N/A
フローの検索
説明
特定の期間の IP アドレスごとにフローを取得します。
パラメータ
パラメータ | 種類 | デフォルト値 | 説明 |
---|---|---|---|
期間 | 文字列 | なし | 期間(単位: 時間、例: 3)。 |
上限 | 文字列 | なし | 受信フローの上限。 |
ユースケース
なし
実行
このアクションは IP アドレス エンティティに対して実行されます。
アクションの結果
エンティティ拡充
なし
分析情報
なし
スクリプトの結果
スクリプトの結果名 | 値のオプション | 例 |
---|---|---|
success | True/False | success:False |
JSON の結果
N/A