Модуль ibm.qradar.offense_info – Получение информации об одной или нескольких угрозах QRadar с опциями фильтрации
Примечание
Этот модуль является частью коллекции ibm.qradar (версия 3.0.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install ibm.qradar.
Для использования в playbook укажите: ibm.qradar.offense_info.
Новинка в ibm.qradar 1.0.0
Обзор
- Этот модуль позволяет получить информацию об одной или нескольких угрозах QRadar с опциями фильтрации
Псевдонимы: qradar_offense_info
Параметры
Параметр | Комментарии |
|---|---|
assigned_to строка | Получить только информацию об угрозах, назначенных определенному пользователю |
closing_reason строка | Получить только информацию об угрозах, закрытых по определенной причине |
closing_reason_id целое число | Получить только информацию об угрозах, закрытых по определенному идентификатору причины закрытия |
follow_up логическое | Получить только информацию об угрозах, помеченных флагом для последующего действия Варианты:
|
id целое число | Получить только информацию об угрозе с указанным идентификатором |
name строка | Получить только информацию об угрозе, соответствующей указанному имени |
protected логическое | Получить только информацию о защищенных угрозах Варианты:
|
status строка | Получить только информацию об угрозах определенного статуса Варианты:
|
Примечания
Примечание
- Вы можете использовать множество фильтров, и они будут применяться все вместе, за исключением
id, которая вернет только
Примеры
- name: Get list of all currently OPEN IBM QRadar Offenses
ibm.qradar.offense_info:
status: OPEN
register: offense_list
- name: display offense information for debug purposes
debug:
var: offense_list
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
offenses список / элементы=словарь | Информация Возвращается: всегда |
|
qradar_offenses сложное |
Угрозы IBM QRadar, найденные на основе заданных фильтров Возвращается: всегда |
|
name строка |
Имя сервиса. Возвращается: всегда Пример: |
|
source строка |
Система инициализации сервиса. Один из Возвращается: всегда Пример: |
|
state строка |
Состояние сервиса. Либо Возвращается: всегда Пример: |
|
status строка |
Состояние сервиса. Либо Возвращается: системы systemd или RedHat/SUSE, использующие sysvinit/upstart Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ibm/qradar/offense_info_module.html