DomainTools

Versi integrasi: 7.0

Mengonfigurasi integrasi DomainTools di Google Security Operations

Untuk mendapatkan petunjuk mendetail terkait cara mengonfigurasi integrasi di Google SecOps, lihat Mengonfigurasi integrasi.

Tindakan

Mendapatkan Profil Domain

Deskripsi

Memperkaya entitas domain eksternal dengan DomainTools yang mengancam data dari Intelligence dan menampilkan output CSV.

Parameter

T/A

Kasus penggunaan

T/A

Run On

Tindakan ini berjalan di entity berikut:

  • URL
  • Hostname

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_succeed Benar/Salah is_succeed:False
Hasil JSON
N/A

Mendapatkan Risiko Domain

Deskripsi

Memperkaya entitas domain eksternal dengan skor risiko domain yang diberikan oleh data DomainTools.

Parameter

Parameter Jenis Nilai Default Deskripsi
Ambang batas String T/A Tandai entity sebagai mencurigakan jika skor risiko domain melewati nilai minimum yang diberikan. Misalnya, 3.

Kasus penggunaan

T/A

Run On

Tindakan ini berjalan di entity berikut:

  • URL
  • Hostname

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_risky Benar/Salah is_risky:False
Hasil JSON
N/A

Mendapatkan Histori Hosting

Deskripsi

Menerima, memperkaya, dan menambahkan tabel CSV ke Informasi Histori Hosting Domain.

Parameter

T/A

Kasus penggunaan

T/A

Run On

Tindakan ini berjalan di entity berikut:

  • URL
  • Hostname

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_succeed Benar/Salah is_succeed:False
Hasil JSON
N/A

Ping

Deskripsi

Uji Konektivitas.

Parameter

T/A

Kasus penggunaan

T/A

Run On

Tindakan ini berjalan di entity berikut:

  • URL
  • Hostname

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False
Hasil JSON
N/A

Domain Terbaru

Deskripsi

Cari domain baru yang berisi kata tertentu.

Parameter

Parameter Jenis Nilai Default Deskripsi
Kueri String String T/A Telusuri domain baru yang berisi kata tertentu.

Kasus penggunaan

T/A

Run On

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
null T/A T/A
Hasil JSON
N/A

Domain Terbalik

Deskripsi

Menemukan IP yang mengarah ke domain tertentu.

Parameter

T/A

Kasus penggunaan

T/A

Run On

Tindakan ini berjalan di entity berikut:

  • URL
  • Hostname

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
null T/A T/A
Hasil JSON
N/A

Email Balik

Deskripsi

Menemukan domain dengan alamat email di data WhoIs-nya.

Parameter

T/A

Kasus penggunaan

T/A

Run On

Tindakan ini berjalan di entity Pengguna.

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
null T/A T/A
Hasil JSON
N/A

IP Terbalik

Deskripsi

Menemukan nama domain yang menggunakan alamat IP tertentu.

Parameter

T/A

Kasus penggunaan

T/A

Run On

Tindakan ini dijalankan pada entity Alamat IP.

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
null T/A T/A
Hasil JSON
N/A

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.