Cisco Firepower Management Center

Versão da integração: 6.0

Configure a integração do Cisco Firepower Management Center no Google Security Operations

Para obter instruções detalhadas sobre como configurar uma integração no Google SecOps, consulte o artigo Configure integrações.

Parâmetros de integração

Parâmetro Tipo Valor predefinido Obrigatório Descrição
Raiz da API String N/A Sim Raiz da API da instância do Cisco Firepower Management Center.
Nome de utilizador String N/A Sim O endereço de email do utilizador.
Palavra-passe String N/A Sim A palavra-passe da conta de utilizador.
Validar SSL Caixa de verificação Marcado Não Se estiver ativada, verifica se o certificado SSL para a ligação ao servidor do Cisco Firepower Management Center é válido.

Ações

Bloquear endereço

Bloqueie um endereço IP atribuindo-o a um grupo de redes associado a uma política

Parâmetros

Nome do parâmetro Tipo Valor predefinido Descrição
Nome do grupo de redes String N/A Nome do objeto de rede.

Exemplos de utilização

N/A

Executar em

Esta ação é executada na entidade de endereço IP.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_succeed Verdadeiro/Falso is_succeed:False
Resultado JSON

N/A

Bloquear porta

Bloquear uma porta atribuída a um grupo de portas anexado a uma política.

Parâmetros

Nome do parâmetro Tipo Valor predefinido Descrição
Nome do grupo de portas String N/A Nome do grupo de objetos de portas.
Porta String N/A

Porta a bloquear

Exemplo: 9856

Protocolo de porta String N/A

Protocolo de porta de destino

Exemplo: TCP

Exemplos de utilização

N/A

Executar em

Esta ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_succeed Verdadeiro/Falso is_succeed:False
Resultado JSON

N/A

Bloquear URL

Bloquear o URL atribuindo-o a um conjunto de URLs anexados.

Parâmetros

Nome do parâmetro Tipo Valor predefinido Descrição
Nome do grupo de URLs String N/A Nome do objeto do grupo de URLs.

Exemplos de utilização

N/A

Executar em

Esta ação é executada na entidade URL.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_succeed Verdadeiro/Falso is_succeed:False
Resultado JSON

N/A

Obtenha a lista de endereços pelo nome

Obtenha uma lista de endereços bloqueados pelo respetivo nome num grupo específico de redes.

Parâmetros

Nome do parâmetro Tipo Valor predefinido Descrição
Nome do grupo de redes String N/A O nome do grupo de redes necessário.

Exemplos de utilização

N/A

Executar em

Esta ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
addresses_list Verdadeiro/Falso addresses_list:False
Resultado JSON

N/A

Obtenha a lista de portas por nome

Obtenha uma lista de portas bloqueadas pelo respetivo nome para um grupo específico.

Parâmetros

Nome do parâmetro Tipo Valor predefinido Descrição
Nome do grupo de portas String N/A O nome do grupo de portas necessário.

Exemplos de utilização

N/A

Executar em

Esta ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
ports_list N/A N/A
Resultado JSON

N/A

Obtenha a lista de URLs pelo nome

Obtenha uma lista de URLs pelo respetivo nome de um grupo específico.

Parâmetros

Nome do parâmetro Tipo Valor predefinido Descrição
Nome do grupo de URLs String N/A O nome do grupo de URLs necessário.

Exemplos de utilização

N/A

Executar em

Esta ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
urls_list N/A N/A
Resultado JSON

N/A

Tchim-tchim

Testar conetividade.

Parâmetros

N/A

Exemplos de utilização

N/A

Executar em

Esta ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
for bem-sucedida Verdadeiro/Falso is_succeed:False
Resultado JSON

N/A

Desbloquear morada

Desbloqueie um endereço no Cisco Firepower.

Parâmetros

Nome do parâmetro Tipo Valor predefinido Descrição
Nome do grupo de redes String N/A Nome do objeto de rede.

Exemplos de utilização

N/A

Executar em

Esta ação é executada na entidade de endereço IP.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_succeed Verdadeiro/Falso is_succeed:False
Resultado JSON

N/A

Desbloquear porta

Remova uma porta de um grupo de portas bloqueadas.

Parâmetros

Nome do parâmetro Tipo Valor predefinido Descrição
Nome do grupo de portas String N/A Nome do grupo de objetos de portas.
Porta String N/A

Porta de destino

Exemplo: 9856

Exemplos de utilização

N/A

Executar em

Esta ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_succeed Verdadeiro/Falso is_succeed:False
Resultado JSON

N/A

Desbloquear URL

Remova um URL de um grupo de URLs bloqueados.

Parâmetros

Nome do parâmetro Tipo Valor predefinido Descrição
Nome do grupo de URLs String N/A Nome do objeto do grupo de URLs.

Exemplos de utilização

N/A

Executar em

Esta ação é executada na entidade URL.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_succeed Verdadeiro/Falso is_succeed:False
Resultado JSON

N/A

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.