Conectores

Compatível com:

Visão geral

Um conjunto de conectores personalizados usados para ativar recursos de automação.

Conectores

Conector programado do cron

Descrição

Um conector personalizado criado para acionar playbooks por um determinado produto de alerta, nome e tipo, e permite editar os parâmetros de acordo com seu caso de uso específico. Permite o uso de uma expressão cron.
Usando o parâmetro Executar a cada , recomendamos atualizar a execução programada do conector de 59 segundos para 1 hora e a expressão cron de acordo (* 16 * * FRI) para refletir a nova programação. Essa mudança garante que o código do conector seja executado uma vez por hora. A execução não tem garantia de ocorrer exatamente na hora em ponto. Ela será acionada uma vez em algum momento durante a hora especificada.

Configuração

Para configurar um conector, acesse Configurações -> Conectores -> Criar novo conector e pesquise "Conector programado por cron". 

Parâmetros:

Parâmetro Tipo Valor padrão É obrigatório Descrição
Executar a cada Números inteiros 10 segundos Não Especifique a programação de execução.
Nome do campo do produto String
Sim Especifique o nome do campo de origem para recuperar o nome do campo do produto.
Nome do campo do evento String event_type Sim Especifique o nome do campo de origem para recuperar o nome do campo de evento.
Campos de alerta JSON
Sim Especifique os campos de alerta que você quer inserir no formato JSON.
Nome do alerta String
Sim Especifique os campos de alerta associados ao alerta que será criado.
Tipo de alerta String
Não Especifique o tipo de alerta associado ao alerta que será criado.
Expressão Cron String * * * * * Não Se definido, vai determinar quando o conector deve criar um caso.
Nome do produto String
Não Especifique o nome do produto associado ao alerta que será criado.
PythonProcessTimeout Número inteiro 30 Sim Especifique o limite de tempo limite (em segundos) para o processo do Python que executa o script atual.

Conector programado

Descrição

Um conector personalizado criado para acionar playbooks por um determinado produto de alerta, nome e tipo, e permite editar os parâmetros de acordo com seu caso de uso específico.

Configuração

Para configurar um conector, acesse Configurações -> Conectores -> Criar novo conector e pesquise "Conector programado". 

Parâmetros

Parâmetro Tipo Valor padrão É obrigatório Descrição
Executar a cada Números inteiros 10 segundos Não Especifique a programação de execução.
Nome do campo do produto String
Sim Especifique o nome do campo de origem para recuperar o nome do campo do produto.
Nome do campo do evento String event_type Sim Especifique o nome do campo de origem para recuperar o nome do campo de evento.
Campos de alerta JSON
Sim Especifique os campos de alerta que você quer inserir no formato JSON.
Nome do alerta String
Sim Especifique os campos de alerta associados ao alerta que será criado.
Tipo de alerta String
Não Especifique o tipo de alerta associado ao alerta que será criado.
Nome do produto String
Não Especifique o nome do produto associado ao alerta que será criado.
PythonProcessTimeout Número inteiro 30 Sim Especifique o limite de tempo limite (em segundos) para o processo do Python que executa o script atual.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.