expresiones de filtros
{{ offense.<offense_field>|<filter_name> }}La tabla siguiente muestra ejemplos de los filtros que puede utilizar al crear la plantilla de correlación SOAR . Para obtener más información sobre cómo utilizar Jinja, consulte la documentación de JINJA 3.1.x (https://jinja.palletsprojects.com/en/3.1.x/).
| Nombre de filtro | Descripción | Uso de ejemplo |
|---|---|---|
|
Convierte el valor de indicación de fecha y hora de milisegundos de época en una representación de serie del tiempo, en milisegundos, que ha transcurrido. |
{{ offense.start_time|ago }} |
|
Convierte una lista de valores en una serie separada por comas. |
{{ offense.categories|csv }} |
|
Convierte el nombre de visualización en una dirección de correo electrónico, si la dirección de correo electrónico existe en la organización SOAR . Si el correo electrónico no existe, devuelve la dirección de correo electrónico SOAR predeterminada que se especifica en el archivo app.config . |
{{ offense.assigned_to|res_email }} |
|
Versión de valor con escape HTML. |
|
|
Convierte el valor de indicación de fecha y hora de milisegundos de época en un valor de fecha y hora ISO8601 . |
{{ offense.start_time|iso8601 }} |
|
Igual que el filtro |
{{ offense.description|js }} |
|
Versión compatible con JSON del valor. |
{{ offense.description|js }} |
|
Elimina todas las entradas que están en la lista de IP de destino local de una lista de valores. |
{{ offense.local_destination_addresses|local_dest_ip_whitelist }} |
|
Correlaciona una gravedad numérica de QRadar con una gravedad SOAR :
|
{{ offense.severity|severity }} |
|
Elimina todas las entradas que están en la lista de omisiones de IP de origen de una lista de valores. |
{{ offense.source_addresses|src_ip_whitelist }} |
|
Elimina entradas duplicadas de una lista de valores. |
|
La plantilla se representa como un documento .json . El documento se envía a SOAR para crear un nuevo caso, o se convierte en un URL con parámetros de valores clave en el formato SOAR web URL. Para más información sobre el formato web URL, consulte la Guía de integración web URL.