Rufen Sie den Flow zur Ergänzung von Informationen zur Autofokussitzung ab
Wenn Palo-Alto-Netzwerke für Security Operations: Ergänzung von Informationen zur Autofokus-Sitzung abrufen Flow wird ausgeführt. Es wird eine Suchabfrage mit Autofokus in die Warteschlange gestellt, um Informationen zu einer angegebenen Quell-IP zu sammeln. Wenn der Autofokus über vorherige Sitzungen verfügt, die von dieser IP-Adresse stammen, wird ein JSON-formatierter Bericht zurückgegeben.
Vorbereitungen
Erforderliche Rolle: sn_si.Analyst
Warum und wann dieser Vorgang ausgeführt wird
Prozedur
Aktion für Autofokus-Suchsitzung
Die Autofokus-Suchsitzung Die Flow-Aktion lädt Informationen aus einer IP-Adresse hoch, die einem Security Incident zugewiesen ist, um den Autofokus zu aktivieren, und stellt sie für eine Suchabfrage in die Warteschlange.
Eingabevariablen
Wenn die Aktion ausgeführt wird, wird eine Suchabfrage mit Autofokus in die Warteschlange gestellt, um Informationen für eine angegebene Quell-IP zu sammeln. Wenn der Autofokus zuvor Sitzungen identifiziert hat, die von dieser IP-Adresse stammen, wird ein JSON-formatierter Bericht zurückgegeben.
Eingabevariablen bestimmen das anfängliche Verhalten der Aktion.
| Variable | Beschreibung |
|---|---|
| SearchSessionQuery [Zeichenfolge] | Die Suchabfrage für Sitzungsinformationen. |
Aktion „Suchergebnisse“ abrufen
Die Suchergebnisse Abrufen Die Flow-Aktion ruft durch ein Cookie identifizierte Suchergebnisse an die von initiierte Suchabfrage ab Autofokus-Suchsitzung Aktion.
Eingabevariablen
Eingabevariablen bestimmen das anfängliche Verhalten der Aktion.
| Variable | Beschreibung |
|---|---|
| Afcookie [Zeichenfolge] | Das Autofokus-Cookie für die von generierte Suchanforderung Aktion für Autofokus-Suchsitzung. |
Ausgabevariablen
Die Ausgabevariablen enthalten Daten, die in nachfolgenden Aktionen verwendet werden können.
| Variable | Beschreibung |
|---|---|
| SearchAusstehend [boolescher Wert] | „Wahr“, wenn die Suchanforderung noch im Autofokus verarbeitet wird. |
| Ergebnis [Zeichenfolge] | Die Suchergebnisdaten. |
| Status [boolescher Wert] | „Wahr“, wenn die Suche abgeschlossen ist und Ergebnisse erfolgreich generiert wurden. |
| Fehler [Zeichenfolge] | Der Fehler, falls vorhanden, der in der Aktion aufgetreten ist. |