DShield

במאמר הזה מוסבר איך לשלב את DShield עם Google Security Operations.

הגדרת השילוב של DShield ב-Google Security Operations

הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

פעולות

קבלת מידע על כתובת IP

תיאור

שליחת שאילתות ל-DShield כדי לקבל מידע על כתובות IP חיצוניות.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת על כתובת ה-IP.

תוצאות הפעולה

העשרה של ישויות
שם שדה ההעשרה לוגיקה – מתי להחיל
תגובה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
ספירה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
updated הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
Alexa הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
network הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
מתקפות הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
maxdate הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
asname הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
assize הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
מספר הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
maxrisk הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
כמו הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
asabusecontact הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
ascountry הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
threatfeeds הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
mindate הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
is_enriched נכון/לא נכון is_enriched:False
תוצאת JSON
[{
   "EntityResult":
    {
      "comment": "Googlepublicrecursivenameserver",
      "count": 8218,
      "updated": "2019-01-2004: 51: 46",
      "Alexa":
        {
         "domains": 1,
         "lastrank": 6178,
         "hostname": "google-public-dns-a.google.com",
         "lastseen": "2016-01-02",
         "firstseen": "2016-01-02"
        },
      "network": "1.1.1.1/24",
      "attacks": 32,
      "maxdate": "2019-01-20",
      "asname": "GOOGLE-GoogleLLC",
      "assize": 609498,
      "number": "1.1.1.1",
      "maxrisk": 0,
      "as": 15169,
      "asabusecontact": "john_doe@example.com",
      "ascountry": "US",
      "threatfeeds":
        {
          "qakbot":
             {
               "lastseen": "2015-04-03",
               "firstseen": "2015-04-02"
             },
          "forumspam":
             {
              "lastseen": "2018-12-05",
              "firstseen": "2011-05-10"
              }
         },
       "mindate": "2019-01-14"
     },
  "Entity": "1.1.1.1"
}]

פינג

תיאור

בדיקת הקישוריות.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

העשרה של ישויות

לא רלוונטי

תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
is_success נכון/לא נכון is_success:False
תוצאת JSON
N/A

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.