NetwitnessSAGetEvents
Returns all the RSA NetWitness SA events in the defined time range.
- Type
- python
- Pack
- RsaNetwitnessSecurityAnalytics
Source
import demistomock as demisto # noqa: F401
from CommonServerPython import * # noqa: F401
def netwitness_im_get_events():
resp = demisto.executeCommand("netwitness-im-get-events", demisto.args())
if isError(resp[0]):
result = resp
else:
data = demisto.get(resp[0], "Contents.events")
if data:
data = data if isinstance(data, list) else [data]
formatTimeColumns(data, ["time"])
for row in data:
newMeta = {}
for var in row["meta"]:
newMeta["meta." + var["name"]] = var["value"]
row["meta"] = newMeta
raiseTable(row, "meta")
data = [{k: formatCell(row[k]) for k in row} for row in data]
result = {"ContentsFormat": formats["table"], "Type": entryTypes["note"], "Contents": data}
else:
result = "No results."
return_results(result)
def main(): # pragma: no cover
try:
netwitness_im_get_events()
except Exception as e:
err_msg = f"Encountered an error while running the script: [{e}]"
return_error(err_msg, error=e)
if __name__ in ("__main__", "__builtin__", "builtins"):
main()