Шаблон: built_in_file_converter_base_template |
1 шаг: послать файл и сразу получить результат | создан для PDF Converter (Sync API, MP. Scanner_converter (CDR + pdf-converter)) подойдет для других 1-шаговых взаимодействий по API (с изменениями заполнения параметров) cdr-часть проставляет уровень критичности обнаруженных в файле вставок готенберг (перевод в PDF) - проставляет no_verdict → в коннекторе приравнивается к Clean использует секрет $CDR_API_KEY- необходимо добавить в секреты
|
Шаблон built_in_yara_analyser_base_template |
1 шаг: послать файл и сразу получить результат | создан для Yara Analyser (Sync API, MP. YARA-анализатор) подойдет для других 1-шаговых взаимодействий по API (с изменениями заполнения параметров) использует секрет $YARA_API_KEY- необходимо добавить в секреты появился заголовок "Excluded-namespaces" - для управления исключением из анализа перечисленных неймспейсов (Важно: по умолчанию в коннекторе прописан не существующий put_here_excluded_namespaces, для наглядности составления шаблона) распаковка поля "namespaces" из тела ответа анализатора - в spec-переменную $NAMESPACES" (для дальнейшего применения в критериях для пулов) распаковка поля "scan_status" из тела ответа анализатора (вместо "success")
|
Шаблон: pt_sync_api_base_template |
| создан для PT SANDBOX (Sync API) подойдет для других 2х-шаговых взаимодействий по API (с изменениями заполнения параметров) использует секрет $PT_SANDBOX_API_KEY - необходимо добавить в секреты (см. раздел "Секреты")
|
Шаблон: pt_poll_api_base_template |
1 - загрузить файл и получить его ID из СЗИ 2 - запустить задачу на анализ файла и получить ID задачи 3 - периодически ходить спрашивать "не готова ли еще задача?", пока не будет получен результат сканирования
| создан для PT SANDBOX (Poll API) подойдет для других 3х -шаговых взаимодействий по API (с изменениями заполнения параметров) c poll-режимом использует секрет $PT_SANDBOX_API_KEY - необходимо добавить в секреты (см. раздел "Секреты")
|
Шаблон: pt_sync_icap_base_template |
1 шаг: послать файл и сразу получить результат | |
Шаблон: zecurion_sync_icap_base_template |
1 шаг: послать файл и сразу получить результат | создан для Zecurion (Sync ICAP) подойдет для других 1шаговых взаимодействий по ICAP (с изменениями заполнения параметров) Важно: Предназначен для следующих настроек icap-сервера:
image::images/create_template_0002.png[image,width=50%] |
Шаблон: avsoft_athena_poll_api_base_template |
| создан для AvSoft Athena (Poll API) подойдет для других 2шаговых взаимодействий по API (с изменениями заполнения параметров) c poll-режимом использует секрет $ATHENA_API_KEY - необходимо добавить в секреты (см. раздел "Секреты") через параметры запроса в шаге 1 - можно переключать необходимость запускать только статический или еще и динамический анализ (StaticOnly, зависит также от конфигурации СЗИ) через параметры запроса в шаге 1 - можно переключать необходимость принудительно перезапускать проверку файла, если он уже проверялся в СЗИ (force)
|
Шаблон: avsoft_athena_icap_base_template |
1 шаг: послать файл и сразу получить результат | создан для AvSoft Athena (Sync ICAP) подойдет для других 1шаговых взаимодействий по ICAP (с изменениями заполнения параметров) Важно: по умолчанию указан порт 13440 Важно: Предназначен для следующих настроек icap-сервера:
image::images/create_template_0003.png[] |