Komponen filter menyediakan fungsi penyaringan data.
Deskripsi Fitur
Aksi | Deskripsi | Skenario |
filter | Menyaring data dari node tertentu. | Menyaring data dari node tertentu untuk memilih data yang memenuhi aturan. |
Contoh Konfigurasi Komponen
Topik ini memberikan contoh konfigurasi parameter untuk berbagai aksi komponen filter, yang dapat Anda impor sebagai playbook uji. Melalui editor alur visualisasi, Anda dapat lebih intuitif memahami dan menguji parameter konfigurasi setiap aksi, serta dengan mudah menguasai logika fungsional dan penggunaan komponen. Untuk prosedurnya, lihat Impor Playbook.
Anda dapat menyimpan data contoh sebagai file JSON terlebih dahulu, lalu mengimpornya ke dalam editor.
Filter
Mengirimkan data yang memenuhi kondisi ke node berikutnya.
Deskripsi Parameter
Parameter | Deskripsi |
Pilih Node | Node yang datanya akan disaring. |
Kondisi | Mendukung beberapa kondisi gabungan. Defaultnya adalah satu grup kondisi. |
Konfigurasi Kondisi
Security Orchestration, Automation, and Response (SOAR) menyediakan antarmuka visual untuk mengonfigurasi aturan kondisional pada komponen filter. Gambar dan tabel berikut menjelaskan antarmuka pengguna (UI).

Nomor | Deskripsi |
1 - Operator Logika | AND: Semua kondisi harus dipenuhi. OR: Setidaknya salah satu kondisi harus dipenuhi. Penting Operator logika hanya dapat menentukan hubungan logis antara aturan berbeda dalam grup yang sama. |
2 - Saklar Negasi | Membalikkan penilaian kondisi untuk grup saat ini. |
3 - Tambahkan aturan ke grup | Menambahkan aturan ke grup. Hubungan logis antara beberapa aturan dalam grup ditentukan oleh 1 - Operator Logika di pojok kiri atas. |
4 - Tambahkan grup kondisi | Klik untuk menambahkan sekelompok kondisi filter. Penting Hubungan antar grup adalah selalu AND dan tidak terpengaruh oleh 1 - Operator Logika. |
5 - Bidang Kondisi | Mendukung ekspresi dan konstanta. Biasanya ini adalah bidang keluaran dari node sebelumnya. |
6 - Aturan Penilaian Kondisi | Mendukung operasi seperti IN dan = untuk string, angka, dan daftar observasi (Dataset). Untuk informasi lebih lanjut, lihat komponen filter. |
7 - Nilai Kondisi | Mendukung ekspresi dan konstanta. |
Contoh Konfigurasi Kondisi

Pada gambar di atas, kondisi terpenuhi jika nilai name adalah "john" atau "alice" dan nilai age berada di antara 12 dan 20, inklusif.
Aturan Kondisional
Nama Aturan | Deskripsi Aturan | Catatan |
NOT IN IP Dataset | Nilainya tidak ada dalam daftar observasi IP. | Sebelum Anda dapat memilih daftar observasi, Anda harus terlebih dahulu mengonfigurasinya di Security Center > Analisis Ancaman dan Tanggapan > Pusat Integrasi > Daftar Observasi. |
IN IP Dataset | Nilainya ada dalam daftar observasi IP. | |
NOT IN Dataset | Nilainya tidak ada dalam daftar observasi. | |
IN Dataset | Nilainya ada dalam daftar observasi. | |
String | Sama dengan | Sama dengan. | Tidak ada |
String | Tidak sama dengan | Tidak sama dengan. | Tidak ada |
String | Mengandung | Mengandung. | Contohnya, "abc" mengandung "bc". |
String | Tidak mengandung | Tidak mengandung. | Contohnya, "abc" tidak mengandung "d". |
String | Dimulai dengan | Dimulai dengan. | Contohnya, "abc" dimulai dengan "ab". |
String | Diakhiri dengan | Diakhiri dengan. | Contohnya, "abc" diakhiri dengan "bc". |
String | Tidak diakhiri dengan | Tidak diakhiri dengan. | Contohnya, "abc" tidak diakhiri dengan "ab". |
String | Cocok dengan regex | Cocok dengan ekspresi reguler. | Contohnya, "abcabc" cocok dengan ekspresi (abc)+. |
String | Tidak cocok dengan regex | Tidak cocok dengan ekspresi reguler. | Contohnya, "abab" tidak cocok dengan ekspresi (abc)+. |
String | Kosong | Merupakan string kosong. | String kosong, nilai null, dan nilai NULL dianggap kosong. |
String | Tidak kosong | Bukan string kosong. | Tidak ada |
Angka | Sama dengan | Sama dengan. | Tidak ada |
Angka | Tidak sama dengan | Tidak sama dengan. | Tidak ada |
Angka | Lebih besar dari | Lebih besar dari. | Tidak ada |
Angka | Lebih besar dari atau sama dengan | Lebih besar dari atau sama dengan. | Tidak ada |
Angka | Kurang dari | Kurang dari. | Tidak ada |
Angka | Kurang dari atau sama dengan | Kurang dari atau sama dengan. | Tidak ada |
Angka | Rentang | Memeriksa apakah angka berada dalam rentang yang ditentukan. Formatnya adalah "nilai,nilai". | Contohnya, 1 berada dalam rentang -1,5. |