DShield

통합 버전: 5.0

Google Security Operations에서 DShield 통합 구성

Google SecOps에서 통합을 구성하는 방법에 대한 자세한 내용은 통합 구성을 참고하세요.

작업

IP 정보 가져오기

설명

외부 IP 주소에 관한 정보를 DShield에 쿼리합니다.

매개변수

해당 사항 없음

실행

이 작업은 IP 주소에서 실행됩니다.

작업 결과

항목 보강
보강 필드 이름 로직 - 적용 시기
댓글 JSON 결과에 존재하는 경우에 반환
개수 JSON 결과에 존재하는 경우에 반환
업데이트 JSON 결과에 존재하는 경우에 반환
Alexa JSON 결과에 존재하는 경우에 반환
네트워크 JSON 결과에 존재하는 경우에 반환
공격 JSON 결과에 존재하는 경우에 반환
maxdate JSON 결과에 존재하는 경우에 반환
asname JSON 결과에 존재하는 경우에 반환
assize JSON 결과에 존재하는 경우에 반환
숫자 JSON 결과에 존재하는 경우에 반환
maxrisk JSON 결과에 존재하는 경우에 반환
as JSON 결과에 존재하는 경우에 반환
asabusecontact JSON 결과에 존재하는 경우에 반환
ascountry JSON 결과에 존재하는 경우에 반환
threatfeeds JSON 결과에 존재하는 경우에 반환
mindate JSON 결과에 존재하는 경우에 반환
통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
is_enriched True/False is_enriched:False
JSON 결과
[{
   "EntityResult":
    {
      "comment": "Googlepublicrecursivenameserver",
      "count": 8218,
      "updated": "2019-01-2004: 51: 46",
      "Alexa":
        {
         "domains": 1,
         "lastrank": 6178,
         "hostname": "google-public-dns-a.google.com",
         "lastseen": "2016-01-02",
         "firstseen": "2016-01-02"
        },
      "network": "1.1.1.1/24",
      "attacks": 32,
      "maxdate": "2019-01-20",
      "asname": "GOOGLE-GoogleLLC",
      "assize": 609498,
      "number": "1.1.1.1",
      "maxrisk": 0,
      "as": 15169,
      "asabusecontact": "john_doe@example.com",
      "ascountry": "US",
      "threatfeeds":
        {
          "qakbot":
             {
               "lastseen": "2015-04-03",
               "firstseen": "2015-04-02"
             },
          "forumspam":
             {
              "lastseen": "2018-12-05",
              "firstseen": "2011-05-10"
              }
         },
       "mindate": "2019-01-14"
     },
  "Entity": "1.1.1.1"
}]

설명

연결을 테스트합니다.

매개변수

해당 사항 없음

실행

이 작업은 모든 항목에서 실행됩니다.

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
is_success True/False is_success:False
JSON 결과
N/A

도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가로부터 답변을 받으세요.