expressions de filtre
{{ offense.<offense_field>|<filter_name> }}Le tableau suivant présente des exemples de filtres que vous pouvez utiliser lorsque vous générez le modèle de mappage SOAR . Pour en savoir plus sur l'utilisation de Jinja, voir la documentation JINJA 3.1.x (https://jinja.palletsprojects.com/en/3.1.x/).
| Nom de filtre | Descriptif | Exemple d'utilisation |
|---|---|---|
|
Convertit la valeur d'horodatage en millisecondes d'époque en une représentation sous forme de chaîne de l'heure, en millisecondes, qui s'est écoulée. |
{{ offense.start_time|ago }} |
|
Convertit une liste de valeurs en chaîne séparée par des virgules. |
{{ offense.categories|csv }} |
|
Convertit le nom d'affichage en adresse électronique, si l'adresse électronique existe dans l'organisation SOAR . Si l'e-mail n'existe pas, il renvoie l'adresse e-mail SOAR par défaut spécifiée dans le fichier app.config . |
{{ offense.assigned_to|res_email }} |
|
Version de la valeur avec caractères d'échappement HTML. |
|
|
Convertit la valeur d'horodatage en millisecondes d'époque en valeur de date et d'heure ISO8601 . |
{{ offense.start_time|iso8601 }} |
|
Identique au filtre |
{{ offense.description|js }} |
|
Version compatible JSON de la valeur. |
{{ offense.description|js }} |
|
Supprime d'une liste de valeurs toutes les entrées figurant dans la liste des adresses IP de destination locales à ignorer. |
{{ offense.local_destination_addresses|local_dest_ip_whitelist }} |
|
Mappe une gravité numérique QRadar à une gravité SOAR :
|
{{ offense.severity|severity }} |
|
Supprime d'une liste de valeurs toutes les entrées figurant dans la liste des valeurs à ignorer de l'adresse IP source. |
{{ offense.source_addresses|src_ip_whitelist }} |
|
Supprime les entrées en double d'une liste de valeurs. |
|
Le modèle est rendu en tant que document .json . Le document est enregistré dans SOAR pour créer un nouveau cas, ou il est converti en URL avec des paramètres de valeur clé dans le format web SOAR URL. Pour plus d'informations sur le format Web URL, voir le Guide d'intégration Web URL.