CELの例🔗
注意
Taegis XDRでは、Alerts および Investigations という用語が、最近 検出 および ケース に変更されました。SophosとTaegisテクノロジーのプラットフォーム統合作業が進行中のため、引き続き旧用語が参照されている場合があります。詳細については、Taegis用語の更新をご覧ください。
以下は、Secureworks® Taegis™ XDRコネクターテンプレートで使用できるCommon Expression Languageの例です。
アラートからユーザー名にアクセスする🔗
アラートからホスト名にアクセスする🔗
アラートからsource_ipアドレスにアクセスする🔗
アラートからdestination_ipアドレスにアクセスする🔗
アラートのタイムスタンプを人が読める形式で返す🔗
アラートに特定のrelated_entity値が含まれている場合にtrueを返す🔗
この例は、アラートに指定したsensorId値が含まれている場合にtrueを返します。
デフォルトのエラーメッセージを作成する🔗
${!has(status.code) || status.code != 201 ? (has(body.errorMessages) ? body.errorMessages[0] : 'Unknown error returned by Vendor API') : ''}
アラートのsource_eventからTargetUserNameにアクセスする🔗
この例は、アラートのsource_eventからTargetUserNameにアクセスします。
テナントに割り当てられたインベスティゲーションを一致させる🔗
アラートのプロパティを否定する🔗
否定する部分は必ず括弧()で囲む必要があります。タイトルを小文字にするには.lowerAscii()を使用してください。