ProtectWise

本文提供指南,說明如何整合 ProtectWise 與 Google SecOps。

在 Google Security Operations 中設定 ProtectWise 整合

請參閱這篇說明文章,瞭解在 Google SecOps 中設定整合功能的詳細操作說明。

動作

取得活動

說明

在指定時間範圍內取得實體的所有事件。

參數

參數 類型 預設值 說明
時間範圍 (小時) 字串 不適用 擷取數小時時間範圍內的事件。例如:1

用途

不適用

執行日期

這項操作會對 IP 位址實體執行。

動作執行結果

實體擴充

不適用

深入分析

不適用

指令碼執行結果
指令碼結果名稱 價值選項 範例
成功 True/False success:False
JSON 結果
N/A

取得 Pcap

說明

下載活動的封包擷取記錄。

參數

不適用

用途

不適用

執行日期

這項操作會對所有實體執行。

動作執行結果

實體擴充

不適用

深入分析

不適用

指令碼執行結果
指令碼結果名稱 價值選項 範例
成功 True/False success:False
JSON 結果
N/A

乒乓

說明

測試連線。

參數

不適用

用途

不適用

執行日期

這項操作會對所有實體執行。

動作執行結果

實體擴充

不適用

深入分析

不適用

指令碼執行結果
指令碼結果名稱 價值選項 範例
成功 True/False success:False
JSON 結果
N/A

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。