上传者: 42097508
|
上传时间: 2021-11-03 10:11:31
|
文件大小: 33KB
|
文件类型: -
TheHive Pack(适用于StackStorm)
这是使警报/案例/作业处理自动化的一系列操作。
如何使用
检查webhook示例的用法。
动作
take_task
将task_id状态更改为InProgress。
complete_task
将task_id状态更改为“已完成”。
*_按名字
在task_name中case_id 。
Promotion_alert_to_case
使用case_template从alert_id创建案例。
create_task_log
在task_id创建日志。
run_analyzer
在case_id artifact_id上运行analyzer_name 。
可选的linked_task_name参数强制在这种情况下验证是否存在使用该名称的任务,并将创建的作业链接到该任务。
run_analyzer_on_data_type