Stealthwatch V6.10

本文档提供了有关如何将 Stealthwatch V6.10 与 Google SecOps 集成的指南。

在 Google Security Operations 中配置 Stealthwatch V6.10 集成

有关如何在 Google SecOps 中配置集成的详细说明,请参阅配置集成

操作

Ping

说明

测试连接。

参数

不适用

Run On

此操作会针对所有实体运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
N/A

搜索活动

说明

获取主机在给定时间范围内的安全事件。

参数

参数 类型 默认值 说明
时间范围 字符串 不适用 时间范围(以小时为单位)。

Run On

此操作在 IP 地址实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
N/A

搜索流程

说明

获取指定时间段内指定 IP 地址的流量。

参数

参数 类型 默认值 说明
时间范围 字符串 不适用 时间范围(以小时为单位,例如:3)。
限制 字符串 不适用 接收到的流量的限制。

Run On

此操作在 IP 地址实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
N/A

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。