TIM - Process Indicators Against Business Partners IP List
This playbook processes indicators to check if they exist in a Cortex XSOAR list containing business partner IP addresses, and tags the indicators accordingly.
- Pack
- TIM_Processing
- Tasks
- 10
Inputs
- BusinessPartnersIPListName — A Cortex XSOAR list containing business partner IP address values. IP Indicators that appear in the list are tagged as business partner ip.
Outputs
- BusinessPartnerIP — IP addresses that are found in the business partner ip list.
- NotBusinessPartnerIP — IP addresses that are not found in the business partner ip list.
Commands used
- appendIndicatorField