Enrichir le workflow Whois des observables
Le workflow Enrichir le whois des observables effectue un enrichissement sur les observables sélectionnés. Si les observables sont d’un type reconnu par , WhoisXML API Integrationles observables sont enrichis.
Avant de commencer
Rôle requis : admin
Pourquoi et quand exécuter cette tâche
Ce workflow est déclenché lorsque Intégration de Security Operations - Option Enrichir les observables vous effectuez un enrichissement sur un ou plusieurs observables et que l’implémentation WhoIs est sélectionnée.
Les activités spécifiques à cette intégration sont décrites ici. Pour plus d’informations sur d’autres activités, voir Activités courantes du workflow d’intégration.
Activité de recherche d’enrichissement des observables
L’activité de workflow de recherche d’enrichissement des observables lance le processus d’enrichissement des observables.
L’activité de recherche d’enrichissement des observables peut être utilisée avec n’importe quel workflow d’observables pour commencer l’enrichissement.
Résultats
Les résultats possibles pour cette activité sont les suivants :
| Résultat | Description |
|---|---|
| Succès | La recherche est réussie. |
| Échec | Une erreur s’est produite lors de la tentative de recherche. D’autres informations sur l’erreur sont disponibles dans l’erreur de sortie d’activité. |
Variables d'entrée
Les variables d'entrée déterminent le comportement initial de l'activité.
| Variable | Description |
|---|---|
| implementation_id | Identificateur système de l’implémentation utilisée pour effectuer la recherche. |
| domain_id | L’identificateur de domaine pour le domaine dans lequel la recherche est effectuée. |
| observable_ids | Un ou plusieurs observables sur lesquels effectuer l’action souhaitée. Les ID sont utilisés comme entrée de workflow. |
| capabilityExcutionId | Identificateur système de l’option qui a lancé le workflow d’implémentation. Uniquement requis pour les workflows d’implémentation de l’option d’intégration tels que Splunk, Elasticsearch. |
| task_sys_id | Identificateur système pour toute tâche associée au workflow. |
Variables de sortie
Les variables de sortie contiennent des données qui peuvent être utilisées dans les activités suivantes.
| Variable | Description |
|---|---|
| response_data | Données brutes renvoyées par le point de terminaison d’API de l’implémentation pour le domaine donné. |
| mapping_id | L’identificateur du mappage d’enrichissement. Par exemple, l’intégration WhoIs renvoie des données dans deux formats différents, IP et URL, avec un ID de mappage pour chacun. |