ibm.qradar.offense_action – Принятие мер по нарушению QRadar
Примечание
Этот плагин входит в коллекцию ibm.qradar (версия 1.0.3).
Для его установки используйте: ansible-galaxy collection install ibm.qradar.
Для использования в книге задач укажите: ibm.qradar.offense_action.
Новое в версии 1.0.0: of ibm.qradar
Описание
- Этот модуль позволяет назначать, защищать, отслеживать, устанавливать статус и назначать причину закрытия нарушений QRadar.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| assigned_to строка | Назначение пользователю, должно быть предоставлено имя пользователя QRadar. | |
| closing_reason строка | Назначение предопределенной причины закрытия по имени. | |
| closing_reason_id целое число | Назначение предопределенной причины закрытия по идентификатору. | |
| follow_up логическое значение |
| Установить или сбросить флаг для отслеживания нарушения QRadar |
| id целое число / обязательный | Идентификатор нарушения | |
| protected логическое значение |
| Установить или сбросить флаг защиты нарушения QRadar |
| status строка |
| Одно из значений "open", "hidden" или "closed". (либо все строчные, либо все прописные) |
Примечания
Примечание
- Требуется предоставление одного из
nameилиid - Можно указать только одно из
closing_reasonилиclosing_reason_id
Примеры
Авторы
- Команда Ansible Security Automation (@maxamillion) <https://github.com/ansible-security>
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/ibm/qradar/offense_action_module.html