Cisco Firepower Management Center

Versión de integración: 6.0

Configura la integración de Cisco Firepower Management Center en Google Security Operations

Si quieres obtener instrucciones detalladas para configurar una integración en Google SecOps, consulta Configura integraciones.

Parámetros de integración

Parámetro Tipo Valor predeterminado Obligatorio Descripción
Raíz de la API String N/A Es la raíz de la API de la instancia de Cisco Firepower Management Center.
Nombre de usuario String N/A Dirección de correo electrónico del usuario.
Contraseña String N/A Es la contraseña de la cuenta de usuario.
Verificar SSL Casilla de verificación Marcado No Si está habilitada, verifica si el certificado SSL para la conexión al servidor de Cisco Firepower Management Center es válido.

Acciones

Bloquear dirección

Bloquea una dirección IP asignándola a un grupo de redes adjunto a una política

Parámetros

Nombre del parámetro Tipo Valor predeterminado Descripción
Nombre del grupo de redes String N/A Nombre del objeto de red.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en la entidad Dirección IP.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_succeed Verdadero/Falso is_succeed:False
Resultado de JSON

N/A

Bloquear puerto

Bloquea un puerto asignado a un grupo de puertos adjunto a una política.

Parámetros

Nombre del parámetro Tipo Valor predeterminado Descripción
Nombre del grupo de puertos String N/A Nombre del grupo de objetos de puertos.
Puerto String N/A

Puerto que se bloqueará

Ejemplo: 9856

Protocolo de puerto String N/A

Protocolo del puerto de destino

Ejemplo: TCP

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_succeed Verdadero/Falso is_succeed:False
Resultado de JSON

N/A

Bloquear URL

Bloquea la URL asignándola a un conjunto de URLs adjuntas.

Parámetros

Nombre del parámetro Tipo Valor predeterminado Descripción
Nombre del grupo de URLs String N/A Es el nombre del objeto del grupo de URLs.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en la entidad de URL.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_succeed Verdadero/Falso is_succeed:False
Resultado de JSON

N/A

Obtén la lista de direcciones por nombre

Obtiene una lista de direcciones bloqueadas por su nombre en un grupo de redes en particular.

Parámetros

Nombre del parámetro Tipo Valor predeterminado Descripción
Nombre del grupo de redes String N/A Nombre del grupo de red necesario.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
addresses_list Verdadero/Falso addresses_list:False
Resultado de JSON

N/A

Obtén la lista de puertos por nombre

Obtén una lista de los puertos bloqueados por su nombre para un grupo en particular.

Parámetros

Nombre del parámetro Tipo Valor predeterminado Descripción
Nombre del grupo de puertos String N/A Es el nombre del grupo de puertos necesarios.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
ports_list N/A N/A
Resultado de JSON

N/A

Obtén la lista de URLs por nombre

Obtiene una lista de URLs por su nombre de un grupo específico.

Parámetros

Nombre del parámetro Tipo Valor predeterminado Descripción
Nombre del grupo de URLs String N/A Es el nombre del grupo de URLs necesario.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
urls_list N/A N/A
Resultado de JSON

N/A

Ping

Prueba la conectividad.

Parámetros

N/A

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
Se realizó correctamente Verdadero/Falso is_succeed:False
Resultado de JSON

N/A

Desbloquear dirección

Desbloquea una dirección en Cisco Firepower.

Parámetros

Nombre del parámetro Tipo Valor predeterminado Descripción
Nombre del grupo de redes String N/A Nombre del objeto de red.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en la entidad Dirección IP.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_succeed Verdadero/Falso is_succeed:False
Resultado de JSON

N/A

Desbloquear puerto

Quita un puerto de un grupo de puertos bloqueados.

Parámetros

Nombre del parámetro Tipo Valor predeterminado Descripción
Nombre del grupo de puertos String N/A Nombre del grupo de objetos de puertos.
Puerto String N/A

Puerto de destino

Ejemplo: 9856

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_succeed Verdadero/Falso is_succeed:False
Resultado de JSON

N/A

Desbloquear URL

Quita una URL de un grupo de URLs bloqueadas.

Parámetros

Nombre del parámetro Tipo Valor predeterminado Descripción
Nombre del grupo de URLs String N/A Es el nombre del objeto del grupo de URLs.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en la entidad de URL.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
is_succeed Verdadero/Falso is_succeed:False
Resultado de JSON

N/A

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.