Skip to content

Коннектор для обогащения инцидентов из PT NAD для R-Vision SOAR

Notifications You must be signed in to change notification settings

SeregaDeveloper/rvision-ptnad-connector

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

17 Commits
 
 
 
 
 
 

Repository files navigation

Коннектор R-Vision SOAR для обогащения инцидентов, порождаемых PT NAD

Позволяет обогатить инцидент данными о классе сработавшего правила, его сигнатурой и точным временем срабатывания на NAD.

Использование:

python3 nad_connector.py <Отправитель> <Получатель> <Имя сработавшего правила> <Идентификатор инцидента в R-Vision SOAR> 

Пример:

python3 nad_connector.py 1.1.1.1 2.2.2.2 'ET INFO Probably Evil Long Unicode string only string and unescape 2' 11-22-333 

About

Коннектор для обогащения инцидентов из PT NAD для R-Vision SOAR

Resources

Stars

Watchers

Forks

Languages