DShield
במאמר הזה מוסבר איך לשלב את DShield עם Google Security Operations.
הגדרת השילוב של DShield ב-Google Security Operations
הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
פעולות
קבלת מידע על כתובת IP
תיאור
שליחת שאילתות ל-DShield כדי לקבל מידע על כתובות IP חיצוניות.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת על כתובת ה-IP.
תוצאות הפעולה
העשרה של ישויות
| שם שדה ההעשרה | לוגיקה – מתי להחיל |
|---|---|
| תגובה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| ספירה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| updated | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| Alexa | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| network | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| מתקפות | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| maxdate | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| asname | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| assize | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| מספר | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| maxrisk | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| כמו | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| asabusecontact | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| ascountry | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| threatfeeds | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| mindate | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| is_enriched | נכון/לא נכון | is_enriched:False |
תוצאת JSON
[{
"EntityResult":
{
"comment": "Googlepublicrecursivenameserver",
"count": 8218,
"updated": "2019-01-2004: 51: 46",
"Alexa":
{
"domains": 1,
"lastrank": 6178,
"hostname": "google-public-dns-a.google.com",
"lastseen": "2016-01-02",
"firstseen": "2016-01-02"
},
"network": "1.1.1.1/24",
"attacks": 32,
"maxdate": "2019-01-20",
"asname": "GOOGLE-GoogleLLC",
"assize": 609498,
"number": "1.1.1.1",
"maxrisk": 0,
"as": 15169,
"asabusecontact": "john_doe@example.com",
"ascountry": "US",
"threatfeeds":
{
"qakbot":
{
"lastseen": "2015-04-03",
"firstseen": "2015-04-02"
},
"forumspam":
{
"lastseen": "2018-12-05",
"firstseen": "2011-05-10"
}
},
"mindate": "2019-01-14"
},
"Entity": "1.1.1.1"
}]
פינג
תיאור
בדיקת הקישוריות.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
העשרה של ישויות
לא רלוונטי
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| is_success | נכון/לא נכון | is_success:False |
תוצאת JSON
N/A
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.