Модуль ibm.qradar.offense_action – Принятие мер по нарушению QRadar
Примечание
Этот модуль входит в состав коллекции ibm.qradar (версия 3.0.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install ibm.qradar.
Для использования в плейбуке укажите: ibm.qradar.offense_action.
Новая функция в ibm.qradar 1.0.0
Обзор
- Этот модуль позволяет назначать, защищать, отслеживать, устанавливать статус и назначать причину закрытия нарушений QRadar.
Псевдонимы: qradar_offense_action
Параметры
Параметр | Комментарии |
|---|---|
assigned_to строка | Назначить пользователю, необходимо указать имя пользователя QRadar. |
closing_reason строка | Назначить предварительно определённую причину закрытия по имени. |
closing_reason_id целое число | Назначить предварительно определённую причину закрытия по идентификатору. |
follow_up булево | Установить или снять флаг для отслеживания нарушения QRadar Выбираемые значения:
|
id целое число / обязательно | Идентификатор нарушения |
protected булево | Установить или снять флаг защиты нарушения QRadar Выбираемые значения:
|
status строка | Один из «открытый», «скрытый» или «закрытый». (Все строчные или все заглавные буквы) Выбираемые значения:
|
Примечания
Примечание
- Требуется указать один из
nameилиid - Можно указать только один из
closing_reasonилиclosing_reason_id
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ibm/qradar/offense_action_module.html