O componente filter filtra dados com base em condições especificadas.
Ações
|
Ação |
Descrição |
Cenários |
|
filter |
Filtra dados de um nó específico. |
Selecione registros de um nó específico que correspondem às regras definidas. |
Exemplo de configuração
Este tópico apresenta exemplos de configuração das ações do componente filter. Importe-os como playbooks de teste no editor visual de fluxo para explorar e validar os parâmetros de configuração. Para obter as etapas de importação, consulte Importação de playbook.
Salve os dados de amostra como um arquivo JSON antes de importá-los para o editor.
filter
Encaminha ao próximo nó os dados que atendem às condições.
Parâmetros
|
Parâmetro |
Descrição |
|
Selecione Node |
Nó cujos dados serão filtrados. |
|
Condition |
Aceita múltiplas condições combinadas. O padrão é um grupo de condições. |
Configuração de condição
O SOAR oferece uma interface visual para configurar as regras de condição do componente filter. Os elementos da interface são descritos a seguir:

|
Número |
Descrição |
|
1 - Operador lógico |
AND: Todas as condições devem ser atendidas. OR: Pelo menos uma das condições deve ser atendida. Importante
O operador lógico determina apenas a relação lógica entre regras dentro do mesmo grupo. |
|
2 - Alternador de negação |
Inverte a avaliação da condição para o grupo atual. |
|
3 - Adicionar regra ao grupo |
Adiciona uma regra ao grupo. A relação lógica entre várias regras em um grupo segue o 1 - Operador lógico no canto superior esquerdo. |
|
4 - Adicionar grupo de condições |
Adiciona um grupo de condições de filtro. Importante
A relação entre grupos diferentes é sempre AND, independentemente do 1 - Operador lógico. |
|
5 - Campo de condição |
Aceita expressões e constantes, geralmente um campo de saída de um nó anterior. |
|
6 - Regra de julgamento de condição |
Permite operações como IN e = para strings (String), números (Number) e listas de observação. Para mais informações, consulte a documentação do componente filter. |
|
7 - Valor da condição |
Aceita expressões e constantes. |
Regras de condição
|
Regra |
Descrição |
Observações |
|
NOT IN IP Dataset |
Não está na lista de observação de IP. |
Antes de selecionar uma lista de observação, configure-a em Security Center > Agentic SOC > Integration Center > Observation Lists. |
|
IN IP Dataset |
Está na lista de observação de IP. |
|
|
NOT IN Dataset |
Não está na lista de observação. |
|
|
IN Dataset |
Está na lista de observação. |
|
|
String| equals |
Verifica se a string é igual ao valor especificado. |
Nenhuma |
|
String| not equal to |
Verifica se a string difere do valor especificado. |
Nenhuma |
|
String| contains |
Verifica se a string contém o valor especificado. |
Exemplo: 'abc' contém 'bc'. |
|
String| does not contain |
Verifica se a string não contém o valor especificado. |
Exemplo: 'abc' não contém 'd'. |
|
String| starts with |
Verifica se a string começa com o valor especificado. |
Exemplo: 'abc' começa com 'ab'. |
|
String| ends with |
Verifica se a string termina com o valor especificado. |
Exemplo: 'abc' termina com 'bc'. |
|
String| does not end with |
Verifica se a string não termina com o valor especificado. |
Exemplo: 'abc' não termina com 'ab'. |
|
String| regex match |
Verifica se a string corresponde à expressão regular especificada. |
Exemplo: 'abcabc' corresponde à regex '(abc)+'. |
|
String| not regex match |
Verifica se a string não corresponde à expressão regular especificada. |
Exemplo: 'abab' não corresponde à regex '(abc)+'. |
|
String| is empty |
Verifica se a string está vazia. |
Strings vazias (''), null e NULL são considerados vazios. |
|
String| is not empty |
Verifica se a string não está vazia. |
Nenhuma |
|
Number| equals |
Verifica se o número é igual ao valor especificado. |
Nenhuma |
|
Number| not equal to |
Verifica se o número difere do valor especificado. |
Nenhuma |
|
Number| greater than |
Verifica se o número é maior que o valor especificado. |
Nenhuma |
|
Number| greater than or equal to |
Verifica se o número é maior ou igual ao valor especificado. |
Nenhuma |
|
Number| less than |
Verifica se o número é menor que o valor especificado. |
Nenhuma |
|
Number| less than or equal to |
Verifica se o número é menor ou igual ao valor especificado. |
Nenhuma |
|
Number| in range |
Verifica se o número está dentro do intervalo configurado. Formato: número,número. |
Exemplo: 1 está no intervalo -1,5. |
Exemplo de configuração de condição
O grupo lógico AND externo contém duas regras: caminho do campo ${node.datalist.*.age}, tipo Number, com operadores maior que (>) e menor que (<). O subgrupo lógico OR aninhado contém duas regras: caminho do campo ${node.datalist.*.name}, tipo String, ambas usando o operador de igualdade (is).
No exemplo acima, a condição é atendida se o campo name do nó for 'john' ou 'alice' E o campo age estiver entre 12 e 20 (inclusivo).