Stealthwatch V6.10

Versão da integração: 4.0

Configure a integração do Stealthwatch V6.10 no Google Security Operations

Para obter instruções detalhadas sobre como configurar uma integração no Google SecOps, consulte o artigo Configure integrações.

Ações

Tchim-tchim

Descrição

Testar conetividade.

Parâmetros

N/A

Executar em

Esta ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
êxito Verdadeiro/Falso success:False
Resultado JSON
N/A

Pesquisar eventos

Descrição

Obtenha os eventos de segurança de um anfitrião para um determinado período.

Parâmetros

Parâmetro Tipo Valor predefinido Descrição
Intervalo de tempo String N/A Período em horas.

Executar em

Esta ação é executada na entidade de endereço IP.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
êxito Verdadeiro/Falso success:False
Resultado JSON
N/A

Fluxos de pesquisa

Descrição

Obtenha fluxos por um endereço IP para um determinado período.

Parâmetros

Parâmetro Tipo Valor predefinido Descrição
Intervalo de tempo String N/A Prazo em horas(por exemplo: 3).
Limite String N/A O limite do fluxo recebido.

Executar em

Esta ação é executada na entidade de endereço IP.

Resultados da ação

Enriquecimento de entidades

N/A

Estatísticas

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
êxito Verdadeiro/Falso success:False
Resultado JSON
N/A

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.