Aktivität „Splunk-Konfigurationen erfassen“.

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Mit der Workflow-Aktivität Splunk-Konfigurationen sammeln werden Konfigurationsinformationen gesammelt, die im Workflow verwendet werden sollen.

    Die Aktivität „ Splunk-Konfiguration erfassen “ kann mit jedem Workflow verwendet werden, um die Splunk-Konfigurationseinstellungen zu erfassen.

    Ergebnisse

    Mögliche Ergebnisse für diese Aktivität sind:

    Tabelle : 1. Ergebnisse
    Ergebnis Beschreibung
    Erfolg Konfiguration erfolgreich.
    Fehler Beim Versuch, die Konfiguration zu überprüfen, ist ein Fehler aufgetreten. Weitere Fehlerinformationen sind im Aktivitätsausgabefehler verfügbar.

    Eingabevariablen

    Eingabevariablen bestimmen das anfängliche Verhalten der Aktivität.

    Variable Beschreibung
    Quelle Quelle der Anforderung zum Ausführen des Workflows. Folgende Eingaben werden unterstützt: Vertrauenswürdige Sicherheitskreise oder Security Incident-Aufgabe.
    days_to_search Tage, für die ab dem aktuellen Tag rückwärts gesucht werden soll. Der Standardwert ist 7.
    max_rows Maximale Anzahl von Zeilen, die von der Abfrage zurückgegeben werden sollen. Der Grenzwert hängt von der Drittparteiintegration ab.
    Erkennbare Elemente Die Liste der erkennbaren Elemente aus Trusted Security Circle oder die Security Incident-Aufgabe, nach der gesucht werden soll. Wird im JSON-Format zurückgegeben.
    query Suchsyntax. $(observable) ist der Standardwert.

    Ausgabevariablen

    Die Ausgabevariablen enthalten Daten, die in nachfolgenden Aktivitäten verwendet werden können.

    Tabelle : 2. Ausgabevariablen
    Variable Beschreibung
    endpoint_base Basis-URL der API der Drittpartei-Integration.
    link_endpoint_base Stellt eine Verknüpfung zur Webschnittstelle Splunk her, falls verfügbar.
    use_default_workflows Bestimmt die Verwendung des Workflows, der mit dem Plugin installiert wurde. Mögliche Werte:
    • „wahr“ – den Workflow verwenden
    • „falsch“: Der Workflow wird nicht verwendet
    Elastic_username Splunk-Anwendername.
    Elastic_password Splunk-Passwort.
    Quelle Quelle der Anforderung zum Ausführen des Workflows. Folgende Eingaben werden unterstützt: Vertrauenswürdige Sicherheitskreise oder Security Incident-Aufgabe.
    max_rows Maximale Anzahl von Zeilen, die von der Abfrage zurückgegeben werden sollen. Der Grenzwert hängt von der Drittparteiintegration ab.
    days_to_search Tage, für die ab dem aktuellen Tag rückwärts gesucht werden soll. Der Standardwert ist 7.
    query Suchsyntax. $(observable) ist der Standardwert.