Spec-Zone.ru › Ansible 2.11

ibm.qradar.offense_action – Принятие мер по нарушению QRadar

Примечание

Этот плагин входит в коллекцию ibm.qradar (версия 1.0.3).

Для его установки используйте: ansible-galaxy collection install ibm.qradar.

Для использования в книге задач укажите: ibm.qradar.offense_action.

Новое в версии 1.0.0: of ibm.qradar

  • Описание
  • Параметры
  • Примечания
  • Примеры

Описание

  • Этот модуль позволяет назначать, защищать, отслеживать, устанавливать статус и назначать причину закрытия нарушений QRadar.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
assigned_to
строка
Назначение пользователю, должно быть предоставлено имя пользователя QRadar.
closing_reason
строка
Назначение предопределенной причины закрытия по имени.
closing_reason_id
целое число
Назначение предопределенной причины закрытия по идентификатору.
follow_up
логическое значение
    Варианты:
  • no
  • yes
Установить или сбросить флаг для отслеживания нарушения QRadar
id
целое число / обязательный
Идентификатор нарушения
protected
логическое значение
    Варианты:
  • no
  • yes
Установить или сбросить флаг защиты нарушения QRadar
status
строка
    Варианты:
  • open
  • OPEN
  • hidden
  • HIDDEN
  • closed
  • CLOSED
Одно из значений "open", "hidden" или "closed". (либо все строчные, либо все прописные)

Примечания

Примечание

  • Требуется предоставление одного из name или id
  • Можно указать только одно из closing_reason или closing_reason_id

Примеры

Авторы

  • Команда Ansible Security Automation (@maxamillion) <https://github.com/ansible-security>

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/ibm/qradar/offense_action_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API