שילוב של Azure API עם Google SecOps
במאמר הזה מוסבר איך לשלב את Azure API עם Google Security Operations.
תרחישים לדוגמה
השילוב של Azure API משתמש ביכולות של Google SecOps כדי לתמוך בתרחישי השימוש הבאים:
חקירה אוניברסלית ב-Microsoft 365: אפשר להשתמש ביכולת של בקשת HTTP בהתאמה אישית כדי לשלוח שאילתות לכל נקודת קצה של Microsoft Graph, וכך לאפשר לאנליסטים לאסוף נתונים ב-Teams, ב-SharePoint וב-Exchange מממשק יחיד.
תיקון אירועים בהתאמה אישית: ביצוע בקשות POST או PATCH ממוקדות כדי לתקן איומים בשירותי Azure כשפעולה ייעודית של 'קליק אחד' לא זמינה, וכך להבטיח תגובה מהירה לפגיעויות חדשות.
העברה אוטומטית של נתונים: ביצוע העברה מתוזמנת של אירועי אבטחה ויומני ביקורת ממאגרי Azure שונים כדי לשמור על נראות מקיפה של סביבת הענן.
טיפול מאובטח בתוכנות זדוניות: הורדה וניתוח בטוחים של קבצים חשודים באמצעות התכונה המובנית של ארכיון ZIP שמוגן בסיסמה, שמונעת הפעלה לא מכוונת של תוכן זדוני.
ניהול מתמשך של אימות: אפשר להשתמש במשימת חידוש אסימון רענון כדי לבצע רוטציה אוטומטית של אסימוני OAuth 2.0, וכך לוודא שספריות הפעלה אוטומטיות ומשימות חיפוש שומרות על גישה מאובטחת ללא הפרעות לשירותי Microsoft 365.
לפני שמתחילים
לפני שמגדירים את השילוב ב-Google SecOps, צריך לוודא שיש לכם את הדברים הבאים:
אפליקציה של Microsoft Entra ID: אפליקציה שרשומה בפורטל Microsoft Entra ID כדי לאפשר תקשורת עם API.
מזהה לקוח וסוד לקוח: פרטי כניסה תקינים שנוצרו מרישום האפליקציה.
מזהה דייר: המזהה הייחודי של מופע Azure Active Directory.
כתובת URL להפניה אוטומטית: כתובת URI מוגדרת להפניה אוטומטית שתואמת לכתובת שצוינה בפרמטרים של השילוב.
הרשאות API (היקפי הרשאות): ההרשאות הספציפיות שמוקצות לאפליקציה שלכם על סמך שירותי Azure שאתם מתכוונים לשלוח להם שאילתות.
טוקן רענון: טוקן שתקף ל-90 יום ונדרש לגישה שהוענקה באופן קבוע.
Refresh Token Renewal Job: אוטומציה קריטית של אבטחה שמשמשת למניעת כשל בשילוב בגלל תפוגה של טוקן.
הגדרת אימות של Azure API
שילוב Azure API תומך בשני סוגי אימות. קבוצת ההרשאות הנדרשת תלויה בבקשות הספציפיות ל-API ובשירותי Azure שאתם שולחים להם שאילתות.
הרשאות לאפליקציה: בקשות API מבוצעות מנקודת המבט של האפליקציה שהוגדרה ב-Microsoft Entra ID. ההגדרה הזו דורשת רק מזהה לקוח וסוד לקוח.
הרשאות מוקצות: בקשות API מבוצעות בשם משתמש ספציפי שהתחזות מוגדרת עבורו.
הגדרת אימות שהואצל
כדי להשתמש בהרשאות שהוקצו, צריך ליצור באופן ידני אסימון רענון ראשוני באמצעות השלבים הבאים:
מזינים את
Client ID,Client Secret,Scope,Redirect URLו-Tenant IDבהגדרות השילוב.מריצים את הפעולה קבלת הרשאה.
פותחים את הקישור שנוצר על ידי הפעולה בדפדפן ומעתיקים את הקישור המופנה שמתקבל.
מזינים את הקישור שהופנה מחדש כקלט לפעולה Generate Token.
מעתיקים את האסימון שמוחזר על ידי הפעולה ומזינים אותו ב-
Refresh Tokenבמהלך הגדרת השילוב.
הגדרת חידוש של טוקן רענון
תוקף האסימון הראשוני לרענון הוא 90 יום. כדי להבטיח שירות ללא הפרעות, צריך להגדיר את העבודה של רענון האסימון כך שהאסימון לרענון של מופע השילוב יתעדכן אוטומטית.
פרמטרים של שילוב
השילוב של Azure API דורש את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Microsoft Login API Root |
חובה. שורש ה-API של שירות הכניסה לפלטפורמת הזהויות של מיקרוסופט שמשמש לאימות Azure API. ערך ברירת המחדל הוא |
Microsoft Graph API Root |
חובה. שורש ה-API של שירות Microsoft Graph שמשמש לפעולות של Azure API. ערך ברירת המחדל הוא |
Client ID |
חובה. מזהה הלקוח של חשבון Azure API. |
Client Secret |
חובה. סוד הלקוח של חשבון Azure API. |
Tenant ID |
חובה. מזהה הדייר של חשבון Azure API. |
Refresh Token |
זה שינוי אופציונלי. אסימון הרענון שמשמש לגישה מוקצית לחשבון Azure API. האסימון הזה תקף ל-90 יום ומתקבל בהגדרה הראשונית. |
Verify SSL |
זה שינוי אופציונלי. אם האפשרות הזו נבחרה, השילוב מאמת את אישור ה-SSL כשמתחברים לשרת ה-API של Azure. מופעל כברירת מחדל. |
Redirect URL |
זה שינוי אופציונלי. ה-URI להפניה אוטומטית שמשויך לאפליקציה של Microsoft Entra ID. ערך ברירת המחדל הוא |
Test URL |
חובה. כתובת ה-URL שמשמשת לאימות של Azure API באמצעות בקשת GET. |
Scopes |
חובה. רשימה מופרדת בפסיקים של ההיקפים לאימות Azure API. |
הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרה ותמיכה במספר מופעים זמין במאמר תמיכה במספר מופעים.
פעולות
מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור ב-Your Workdesk ואיך מבצעים פעולה ידנית.
ביצוע בקשת HTTP
משתמשים בפעולה Execute HTTP Request כדי ליצור ולהפעיל בקשת API מותאמת אישית מול כתובת URL של יעד.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
התנהגות הפעולה
הפעולה הזו תומכת בהתנהגויות מורכבות, כולל שליחת בקשות אסינכרוניות, יצירה דינמית של מטען ייעודי (payload) וניהול קבצים.
דגימה אסינכרונית
כשמספקים את Expected Response Values, הפעולה פועלת במצב אסינכרוני. במצב הזה, הפעולה מבצעת שוב ושוב שאילתות לנקודת הקצה של היעד כדי לעקוב אחרי מצב התגובה (לדוגמה, המתנה לסיום של משימה ממושכת).
הפעולה מעריכה את גוף התגובה בהתאם לתנאי ה-JSON שצוינו בפרמטר, וממשיכה את ההפעלה עד שהתנאים מתקיימים או עד שהפעולה מגיעה לזמן הקצוב לתפוגה.
לוגיקת התנאים
הפעולה תומכת בלוגיקה הבאה למעקב אחרי מצבי תגובה:
התאמה לשדה יחיד: הפעולה ממתינה עד ששדה ספציפי יגיע לערך יחיד.
{ "state": "finished" }ערכים מרובים (לוגיקת OR): הפעולה מפסיקה את ההרצה אם שדה תואם לאחד מהערכים ברשימה שסופקה. האפשרות הזו שימושית כדי לעצור במצבים של הצלחה ושל שגיאה, וכך למנוע סקרים מיותרים.
{ "state": ["finished", "error"] }שדות מרובים (לוגיקת AND): הפעולה ממתינה עד שכל השדות שצוינו יתאימו לערכים שלהם בו-זמנית.
{ "state": "finished", "percentage": "100" }לוגיקה משולבת: אפשר לשלב כמה תנאים באובייקט JSON.
{ "state": ["finished", "error"], "percentage": "10" }
התנהגות בניתוח JSON
כשמעריכים תנאים, הפעולה מתבצעת לפי הכללים הבאים:
חיפוש גלובלי: הפעולה מחפשת את המפתחות שצוינו בכל אובייקט התגובה בפורמט JSON. צריך לספק את שם המפתח בדיוק כמו שהוא מופיע ב-JSON, בלי להוסיף לפניו שמות של אובייקטים הוריים או להשתמש בקידומות (לדוגמה, צריך להשתמש ב-
"state"ולא ב-"data_state"או ב-"data-state").כמה מפתחות זהים: אם התגובה מכילה כמה מפתחות עם אותו שם ברמות שונות בהיררכיית ה-JSON, הפלט הצפוי יתקבל רק אם כל שמות המפתחות התואמים יספקו את אותו ערך צפוי.
לדוגמה, כדי לחפש את המצב
finishedבתגובת ה-JSON ולהתעלם ממצבים אחרים, צריך להגדיר את כל המפתחותstateב-Expected Response Valuesלערךfinished:{ "data": { "state": "finished" }, "state": "finished" }
יצירת מטען ייעודי (payload) של גוף הבקשה
הפעולה יוצרת את גוף הבקשה על סמך הכותרת Content-Type שצוינה ב-Headers.
זהו הקלט Body Payload שמשמש בדוגמאות הבאות של בנייה:
{
"Id": "123123",
"sorting": "asc"
}
application/x-www-form-urlencoded: הפעולה יוצרת את מטען הייעודי (payload) בתורId=123123&sorting=asc.
application/json: הפעולה יוצרת את מטען ה-JSON הייעודי (payload) הבא:{ "Id": "123123", "sorting": "asc" }
XML: אם המוצר של צד שלישי דורש XML, צריך לספק קלט בפורמט XML ישירות ב-Body Payload:<?xml version="1.0" encoding="utf-8"?> <soap:Envelope xmlns:soap="[http://schemas.xmlsoap.org/soap/envelope/](http://schemas.xmlsoap.org/soap/envelope/)"> <soap:Body> <NumberToWords xmlns="[http://www.dataaccess.com/webservicesserver/](http://www.dataaccess.com/webservicesserver/)"> <ubiNum>500</ubiNum> </NumberToWords> </soap:Body> </soap:Envelope>
טיפול בקבצים
הפעולה תומכת בתהליכי העבודה הבאים לניהול קבצים:
הורדת קבצים:
כדי להחזיר נתוני קובץ כחלק מתוצאת ה-JSON בפורמט base64, בוחרים באפשרות
Base64 Output.כדי לשמור קובץ ישירות ב-Case Wall כארכיון ZIP, בוחרים באפשרות
Save To Case Wall.
העלאת קבצים: כדי להעלות קובץ, צריך להמיר אותו למחרוזת בקידוד Base64 ולכלול אותו כחלק מהערך
Body Payload.בדוגמה הבאה מוצג קובץ תמונה שהומר למחרוזת מקודדת ב-Base64:
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אבטחה: לקבצים רגישים (כמו תוכנות זדוניות), בוחרים באפשרות
Password Protect Zip. הפעולה הזו מצפינה באופן אוטומטי את ארכיון ה-ZIP שנשמר ונוצר באמצעותSave To Case Wallעם הסיסמהinfected.
הגדרת בלוקים ב-Playbook
ההגדרה הבאה מדגימה איך להשתמש בפעולה Execute HTTP Request בתוך בלוק של playbook. הדוגמה הזו תעזור לכם להבין איך להשתמש במחזיקי מקום ובקידומות קלט.
כשמשתמשים בבלוקים של קלט כערכי placeholder, צריך לכלול את הקידומת Input. (לדוגמה, [Input.comment]).
Method:
PUTנתיב כתובת ה-URL:
https://{API_URL}/[Input.table_name]/[Input.sys_id]כותרות:
{ "Content-type": "application/json; charset=utf-8", "Accept": "application/json", "User-Agent": "GoogleSecops" }מטען ייעודי (payload) של גוף הבקשה:
{ "work_notes": "[Input.comment]" }
הוספת נתונים לפעולה
הפעולה Execute HTTP Request דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Method |
זה שינוי אופציונלי. ה-method (הפועל) של ה-HTTP שמשמש לבקשה. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
URL Path |
חובה. נקודת קצה ל-API שבה הבקשה מופעלת. הנתיב הזה יכול לכלול פרמטרים של שאילתה. |
URL Params |
זה שינוי אופציונלי. פרמטרים של שאילתות לכתובת ה-URL, שמועברים כאובייקט JSON. זו שיטת ההזנה המומלצת לפרמטר הזה, כי הם מצורפים לכל פרמטר של שאילתה שכבר הוגדר ב- |
Headers |
זה שינוי אופציונלי. הכותרות של בקשת ה-HTTP, שמועברות כאובייקט JSON. הכותרות שולטות בהיבטים כמו אימות, ומגדירות את הפורמט של |
Cookie |
זה שינוי אופציונלי. הקובץ הזה מכיל את נתוני הקובצים שמורכבים בכותרת ה-HTTP הפרמטר הזה מחליף את כל ערכי הקובץ הקבוע שמופיעים ב- |
Body Payload |
זה שינוי אופציונלי. המטען הייעודי של התוכן לבקשת ה-HTTP, שמועבר כאובייקט JSON. הפורמט של הבקשה (JSON או form-urlencoded) נקבע לפי הערך של
|
Expected Response Values |
זה שינוי אופציונלי. אובייקט JSON שמכיל את צמדי השדה-ערך שמגדירים את המצב הנדרש של גוף התגובה. |
Save To Case Wall |
זה שינוי אופציונלי. אם בוחרים באפשרות הזו, הפעולה שומרת את נתוני התגובה כקובץ ומצרפת אותו לקיר של הפנייה. הקובץ נשמר בארכיון עם הסיומת |
Password Protect Zip |
זה שינוי אופציונלי. אם בוחרים באפשרות הזו, הפעולה מצפינה את ארכיון ה-ZIP שהורד (שנוצר באמצעות כדאי להשתמש באפשרות הזו כשמטפלים בקבצים חשודים או בקבצים שעלולים להיות זדוניים, כדי למנוע הפעלה מקרית. מופעל כברירת מחדל. |
Follow Redirects |
זה שינוי אופציונלי. אם האפשרות הזו נבחרה, הפעולה תפעל באופן אוטומטי בהתאם לתשובות של הפניות HTTP (כמו קודי סטטוס 301 או 302) עד להגעה לכתובת היעד הסופית. מופעל כברירת מחדל. |
Fail on 4xx/5xx |
זה שינוי אופציונלי. אם האפשרות הזו נבחרה, הפעולה נכשלת באופן מפורש בשלב הזה כשקוד הסטטוס של תגובת ה-HTTP הוא שגיאת לקוח (4xx) או שגיאת שרת (5xx). מופעל כברירת מחדל. |
Base64 Output |
זה שינוי אופציונלי. אם בוחרים באפשרות הזו, הפעולה ממירה את גוף תגובת ה-HTTP למחרוזת מקודדת ב-Base64. האפשרות הזו שימושית לעיבוד או לאחסון של קבצים שהורדו. המחרוזת המקודדת לא יכולה לחרוג מ-15MB. |
Fields To Return |
חובה. רשימה מופרדת בפסיקים של שדות שהפעולה מחזירה בפלט. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
Request Timeout |
חובה. משך הזמן המקסימלי בשניות שהפעולה ממתינה שהשרת ישלח נתונים לפני שהבקשה מבוטלת. ערך ברירת המחדל הוא |
פלט של פעולות
הפעולה Execute HTTP Request מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר לתיק | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת הסקריפט. | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Execute HTTP Request:
{
"response_data": {
"data": {
"relationships": {
"comment": [
{
"name": "example_resource_name",
"description": "Description of the object to which the comment belongs."
},
{
"name": "example_user_role",
"description": "Description of the user role associated with the comment."
}
]
}
}
},
"redirects": [],
"response_code": 200,
"cookies": {},
"response_headers": {
"Content-Type": "application/json",
"X-Cloud-Trace-Context": "REDACTED_TRACE_ID",
"Date": "REDACTED_DATE_TIME",
"Server": "REDACTED_SERVER_NAME",
"Content-Length": "REDACTED_VALUE"
},
"apparent_encoding": "ascii"
}
הודעות פלט
הפעולה Execute HTTP Request יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Failed to execute API request. Error:
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Execute HTTP Request:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
קבלת הרשאה
משתמשים בפעולה קבלת הרשאה כדי להתחיל את תהליך OAuth ולקבל קישור שמכיל את קוד הגישה הנדרש לאימות מוקצה.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Get Authorization דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Oauth Scopes |
חובה. רשימה מופרדת בפסיקים של הרשאות (היקפי הרשאות) שמגדירות את רמת הגישה לטוקנים של הגישה והרענון. ערך ברירת המחדל הוא |
פלט של פעולות
הפעולה קבלת הרשאה מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר לתיק | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת הסקריפט. | יש גישה |
הודעות פלט
הפעולה קבלת הרשאה יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Failed to generate the authorization URL! Error is
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה קבלת הרשאה:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
יצירת טוקן
משתמשים בפעולה Generate Token (יצירת אסימון) כדי לקבל אסימון רענון קבוע שנדרש לאימות מוקצה.
הטוקן הזה נוצר באמצעות כתובת ה-URL לאישור שהתקבלה מהפעולה קבלת אישור.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Generate Token (יצירת טוקן) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Authorization URL |
חובה. כתובת ה-URL המלאה להפניה אוטומטית שמכילה את קוד ההרשאה שהתקבל מהפעולה קבלת הרשאה. כתובת ה-URL הזו משמשת לבקשה וליצירה של טוקן הרענון. |
פלט של פעולות
הפעולה Generate Token (יצירת אסימון) מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר לתיק | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת הסקריפט. | יש גישה |
הודעות פלט
הפעולה Generate Token יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Failed to get the refresh token! Error is
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Generate Token:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
פינג
משתמשים בפעולה Ping כדי לבדוק את הקישוריות ל-Azure API.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה Ping מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר לתיק | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת הסקריפט. | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Ping:
{
"endpoint": "https://api.example-cloud-provider.com/v1.0/health"
}
הודעות פלט
הפעולה Ping יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Failed to test connectivity.
ERROR_REASON |
הפעולה נכשלה. בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Ping:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
תעסוקה
מידע נוסף על משימות זמין במאמרים הגדרת משימה חדשה ו תזמון מתקדם.
משימת חידוש של טוקן רענון
אפשר להשתמש במשימת חידוש הטוקן לרענון כדי לעדכן מעת לעת את הטוקן לרענון שהוגדר לאינטגרציה.
כברירת מחדל, תוקף טוקן הרענון פג כל 90 יום. מומלץ להגדיר את העבודה הזו כך שתפעל אוטומטית כל 7 או 14 ימים כדי לשמור על עדכניות של טוקן הרענון.
פרמטרים של משרות
ל-Refresh Token Renewal Job נדרשים הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Integration Environments |
זה שינוי אופציונלי. רשימה מופרדת בפסיקים של שמות סביבות שילוב, שעבורן העדכונים של המשימה מרעננים את טוקני הגישה. כל שם סביבה צריך להיות תחום במירכאות כפולות. |
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.