DShield

Versão da integração: 5.0

Configurar a integração do DShield no Google Security Operations

Para instruções detalhadas sobre como configurar uma integração no Google SecOps, consulte Configurar integrações.

Ações

Receber informações de IP

Descrição

Consulta o DShield para informações sobre endereços IP externo.

Parâmetros

N/A

Executar em

Essa ação é executada no endereço IP.

Resultados da ação

Enriquecimento de entidades
Nome do campo de enriquecimento Lógica: quando aplicar
comentário Retorna se ele existe no resultado JSON
contagem Retorna se ele existe no resultado JSON
atualizada(s) Retorna se ele existe no resultado JSON
Alexa Retorna se ele existe no resultado JSON
rede Retorna se ele existe no resultado JSON
ataques Retorna se ele existe no resultado JSON
maxdate Retorna se ele existe no resultado JSON
asname Retorna se ele existe no resultado JSON
assize Retorna se ele existe no resultado JSON
número Retorna se ele existe no resultado JSON
maxrisk Retorna se ele existe no resultado JSON
as Retorna se ele existe no resultado JSON
asabusecontact Retorna se ele existe no resultado JSON
ascoun Retorna se ele existe no resultado JSON
threatfeeds Retorna se ele existe no resultado JSON
mindate Retorna se ele existe no resultado JSON
Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_enriched Verdadeiro/Falso is_enriched:False
Resultado do JSON
[{
   "EntityResult":
    {
      "comment": "Googlepublicrecursivenameserver",
      "count": 8218,
      "updated": "2019-01-2004: 51: 46",
      "Alexa":
        {
         "domains": 1,
         "lastrank": 6178,
         "hostname": "google-public-dns-a.google.com",
         "lastseen": "2016-01-02",
         "firstseen": "2016-01-02"
        },
      "network": "1.1.1.1/24",
      "attacks": 32,
      "maxdate": "2019-01-20",
      "asname": "GOOGLE-GoogleLLC",
      "assize": 609498,
      "number": "1.1.1.1",
      "maxrisk": 0,
      "as": 15169,
      "asabusecontact": "john_doe@example.com",
      "ascountry": "US",
      "threatfeeds":
        {
          "qakbot":
             {
               "lastseen": "2015-04-03",
               "firstseen": "2015-04-02"
             },
          "forumspam":
             {
              "lastseen": "2018-12-05",
              "firstseen": "2011-05-10"
              }
         },
       "mindate": "2019-01-14"
     },
  "Entity": "1.1.1.1"
}]

Ping

Descrição

Teste a conectividade.

Parâmetros

N/A

Executar em

Essa ação é executada em todas as entidades.

Resultados da ação

Enriquecimento de entidades

N/A

Insights

N/A

Resultado do script
Nome do resultado do script Opções de valor Exemplo
is_success Verdadeiro/Falso is_success:False
Resultado do JSON
N/A

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.