ibm.qradar.offense_info – Получение информации об одной или нескольких атаках QRadar с фильтрацией
Примечание
Этот плагин входит в коллекцию ibm.qradar (версия 1.0.3).
Для установки используйте: ansible-galaxy collection install ibm.qradar.
Для использования в книге задач укажите: ibm.qradar.offense_info.
Новое в версии 1.0.0: of ibm.qradar
Описание
- Этот модуль позволяет получить информацию об одной или нескольких атаках QRadar с возможностью фильтрации.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| assigned_to строка | Получить информацию только об атаках, назначенных определенному пользователю | |
| closing_reason строка | Получить информацию только об атаках, закрытых по определенной причине | |
| closing_reason_id целое число | Получить информацию только об атаках, закрытых по определенному идентификатору причины закрытия | |
| follow_up булево |
| Получить информацию только об атаках, помеченных флагом для дальнейшего рассмотрения |
| id целое число | Получить информацию только об атаке с указанным идентификатором | |
| name строка | Получить информацию только об атаке, соответствующей указанному имени | |
| protected булево |
| Получить информацию только о защищенных атаках |
| status строка |
| Получить информацию только об атаках определенного статуса |
Примечания
Примечание
- Вы можете указать множество фильтров, и они все будут применены, за исключением
id, так как это вернет только
Примеры
- name: Get list of all currently OPEN IBM QRadar Offenses
ibm.qradar.offense_info:
status: OPEN
register: offense_list
- name: display offense information for debug purposes
debug:
var: offense_list
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание | ||
|---|---|---|---|---|
| offenses список / элементы=словарь | всегда | Информация | ||
| qradar_offenses сложный | всегда | Атаки IBM QRadar, найденные на основе заданных фильтров | ||
| name строка | всегда | Имя службы. Пример: arp-ethers.service | ||
| source строка | всегда | Система инициализации службы. Одна из systemd, sysv, upstart.Пример: sysv | ||
| state строка | всегда | Состояние службы. Либо running, stopped, или unknown.Пример: running | ||
| status строка | системы systemd или RedHat/SUSE flavored sysvinit/upstart | Состояние службы. Либо enabled, disabled, или unknown.Пример: enabled | ||
Авторы
- Команда Ansible по автоматизации безопасности (@maxamillion) <https://github.com/ansible-security>
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/ibm/qradar/offense_info_module.html