Stealthwatch

統合バージョン: 5.0

Chronicle SOAR で Stealthwatch の統合を構成する

Chronicle SOAR で統合を構成する方法の詳細については、統合を構成するをご覧ください。

アクション

Ping

説明

接続をテストします。

パラメータ

なし

ユースケース

なし

実行

このアクションはすべてのエンティティに対して実行されます。

アクションの結果

エンティティ拡充

なし

分析情報

なし

スクリプトの結果
スクリプトの結果名 値のオプション
success True/False success:False
JSON の結果
N/A

検索イベント

説明

指定した期間のホスト セキュリティ イベントを取得します。

パラメータ

パラメータ 種類 デフォルト値 説明
期間 文字列 なし 期間(単位: 時間)。

ユースケース

なし

実行

このアクションは IP アドレス エンティティに対して実行されます。

アクションの結果

エンティティ拡充

なし

分析情報

なし

スクリプトの結果
スクリプトの結果名 値のオプション
success True/False success:False
JSON の結果
N/A

フローの検索

説明

特定の期間の IP アドレスごとにフローを取得します。

パラメータ

パラメータ 種類 デフォルト値 説明
期間 文字列 なし 期間(単位: 時間、例: 3)。
上限 文字列 なし 受信フローの上限。

ユースケース

なし

実行

このアクションは IP アドレス エンティティに対して実行されます。

アクションの結果

エンティティ拡充

なし

分析情報

なし

スクリプトの結果
スクリプトの結果名 値のオプション
success True/False success:False
JSON の結果
N/A