Spec-Zone.ru › Ansible 2.11

ibm.qradar.offense_info – Получение информации об одной или нескольких атаках QRadar с фильтрацией

Примечание

Этот плагин входит в коллекцию ibm.qradar (версия 1.0.3).

Для установки используйте: ansible-galaxy collection install ibm.qradar.

Для использования в книге задач укажите: ibm.qradar.offense_info.

Новое в версии 1.0.0: of ibm.qradar

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет получить информацию об одной или нескольких атаках QRadar с возможностью фильтрации.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
assigned_to
строка
Получить информацию только об атаках, назначенных определенному пользователю
closing_reason
строка
Получить информацию только об атаках, закрытых по определенной причине
closing_reason_id
целое число
Получить информацию только об атаках, закрытых по определенному идентификатору причины закрытия
follow_up
булево
    Варианты:
  • no
  • yes
Получить информацию только об атаках, помеченных флагом для дальнейшего рассмотрения
id
целое число
Получить информацию только об атаке с указанным идентификатором
name
строка
Получить информацию только об атаке, соответствующей указанному имени
protected
булево
    Варианты:
  • no
  • yes
Получить информацию только о защищенных атаках
status
строка
    Варианты:
  • открыто ←
  • OPEN
  • скрыто
  • HIDDEN
  • закрыто
  • CLOSED
Получить информацию только об атаках определенного статуса

Примечания

Примечание

  • Вы можете указать множество фильтров, и они все будут применены, за исключением id, так как это вернет только

Примеры

- name: Get list of all currently OPEN IBM QRadar Offenses
  ibm.qradar.offense_info:
    status: OPEN
  register: offense_list

- name: display offense information for debug purposes
  debug:
    var: offense_list

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
offenses
список / элементы=словарь
всегда
Информация

qradar_offenses
сложный
всегда
Атаки IBM QRadar, найденные на основе заданных фильтров

name
строка
всегда
Имя службы.

Пример:
arp-ethers.service
source
строка
всегда
Система инициализации службы. Одна из systemd, sysv, upstart.

Пример:
sysv
state
строка
всегда
Состояние службы. Либо running, stopped, или unknown.

Пример:
running
status
строка
системы systemd или RedHat/SUSE flavored sysvinit/upstart
Состояние службы. Либо enabled, disabled, или unknown.

Пример:
enabled


Авторы

  • Команда Ansible по автоматизации безопасности (@maxamillion) <https://github.com/ansible-security>

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/ibm/qradar/offense_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API