簡體   English   中英

在 McAfee ESM 11.5.X 中觸發警報時執行腳本

[英]Execute a script when alarm is triggered in McAfee ESM 11.5.X

我想在創建警報時執行 Python 腳本(McAfee ESM 虛擬機 - ESM 11.5.4 20220106)。 創建警報時,我配置了“執行遠程命令”。 正在觸發警報,但未執行腳本。 我嘗試如下圖所示,但沒有成功。

McAfee_ESM_trigger_script_on_Alarm.png

我找到了解決辦法。 您不能執行位於 ESM 中的腳本(在上圖中,IP 是 ESM 機器本身的 IP)。 您必須在打開所需端口的情況下啟動另一個 VM。 請參閱問題中的圖片。因此,IP 地址、憑據和腳本路徑必須是 VM 的。

基本上你應該有一個用於腳本執行和其他的命令服務器。

此外,就我而言,我注意到只有 bash 腳本被執行。 Python 腳本失敗。 因此,解決這個問題的方法可能是您在 ESM 中提到 bash 腳本,並在 bash 腳本中編寫一個命令來執行必須執行的 python 腳本。

希望能幫助到你!

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM