Aktivität „McAfee ESM Event-Abfrage“.

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Die Workflow-Aktivität „ McAfee ESM Event-Abfrage “ durchsucht die McAfee ESM-Ereignisprotokolle nach schädlichen Indikatoren.

    Die Aktivität „ McAfee ESM Event-Abfrage “ kann mit jedem Workflow zum Durchsuchen der HPE Security ArcSight Logger-Ereignisprotokolle verwendet werden.

    Ergebnisse

    Mögliche Ergebnisse für diese Aktivität sind:

    Tabelle : 1. Ergebnisse
    Ergebnis Beschreibung
    Erfolg Abfrage erfolgreich.
    Fehler Beim Versuch, die Abfrage zu überprüfen, ist ein Fehler aufgetreten. Weitere Fehlerinformationen sind im Aktivitätsausgabefehler verfügbar.

    Eingabevariablen

    Eingabevariablen bestimmen das anfängliche Verhalten der Aktivität.

    Variable Beschreibung
    Anwender Benutzername für das McAfee ESM-System.
    Kennwort Passwort für das McAfee ESM-System.
    Erkennbare Elemente Suchsyntax. $(observable) ist der Standardwert.
    base_url Basis-URL der Drittpartei-Integrations-API.
    link_base_url Link zu einer McAfee-Webschnittstelle, falls verfügbar.
    Erkennbare Elemente Die Liste der erkennbaren Elemente aus Vertrauenswürdige Sicherheitskreise oder die Security Incident-Aufgabe, nach der gesucht werden soll. Wird im JSON-Format zurückgegeben.
    query Suchsyntax. $(observable) ist der Standardwert.
    max_rows Maximale Anzahl von Zeilen, die von der Abfrage zurückgegeben werden sollen. Der Grenzwert hängt von der Drittanbieterintegration ab.
    days_to_search Tage, die ab dem aktuellen Tag rückwärts durchsucht werden sollen. Der Standardwert ist 7.
    Quelle Quelle der Anforderung zum Ausführen des Workflows. Unterstützte Eingaben sind: Vertrauenswürdige Sicherheitskreise oder Security Incident-Aufgabe.

    Ausgabevariablen

    Die Ausgabevariablen enthalten Daten, die in nachfolgenden Aktivitäten verwendet werden können.

    Tabelle : 2. Ausgabevariablen
    Variable Beschreibung
    Ausgabe Ausgabe der Abfrage im JSON-Format.