Filterausdrücke
{{ offense.<offense_field>|<filter_name> }}Die folgende Tabelle enthält Beispiele für die Filter, die Sie beim Erstellen der SOAR -Zuordnungsvorlage verwenden können. Weitere Informationen zur Verwendung von Jinja finden Sie in der JINJA 3.1.x -Dokumentation (https://jinja.palletsprojects.com/en/3.1.x/).
| Filtername | Beschreibung | Verwendungsbeispiel |
|---|---|---|
|
Konvertiert den Zeitmarkenwert für Millisekunden der Epoche in eine Zeichenfolgedarstellung der abgelaufenen Zeit in Millisekunden. |
{{ offense.start_time|ago }} |
|
Konvertiert eine Liste von Werten in eine durch Kommas getrennte Zeichenfolge. |
{{ offense.categories|csv }} |
|
Konvertiert den Anzeigenamen in eine E-Mail-Adresse, wenn die E-Mail-Adresse in der SOAR -Organisation vorhanden ist Wenn die E-Mail nicht vorhanden ist, gibt sie die standardmäßige SOAR -E-Mail-Adresse zurück, die in der Datei app.config angegeben ist. |
{{ offense.assigned_to|res_email }} |
|
HTML-maskierte Version des Werts. |
|
|
Konvertiert den Zeitmarkenwert für Millisekunden der Epoche in einen ISO8601 -Wert für Datum und Uhrzeit. |
{{ offense.start_time|iso8601 }} |
|
Entspricht dem Filter |
{{ offense.description|js }} |
|
JSON-freundliche Version des Werts. |
{{ offense.description|js }} |
|
Entfernt alle Einträge, die sich in der Liste der zu ignorierenden lokalen Ziel-IPs befinden, aus einer Liste von Werten. |
{{ offense.local_destination_addresses|local_dest_ip_whitelist }} |
|
Ordnet eine numerische QRadar -Wertigkeit einer SOAR -Wertigkeit zu:
|
{{ offense.severity|severity }} |
|
Entfernt alle Einträge, die in der Liste der ignorierten Quellen-IPs enthalten sind, aus einer Liste von Werten. |
{{ offense.source_addresses|src_ip_whitelist }} |
|
Entfernt doppelte Einträge aus einer Liste von Werten. |
|
Die Vorlage wird als .json -Dokument wiedergegeben. Das Dokument wird in SOAR gebucht, um einen neuen Fall zu erstellen, oder es wird in eine URL mit Schlüsselwertparametern im SOAR-Webformat URL umgewandelt. Weitere Informationen über das Webformat URL finden Sie im Web URL Integrationsleitfaden.