IPinfo
במסמך הזה מוסבר איך לשלב את IPinfo עם Google SecOps.
הגדרת IPinfo לעבודה עם Google Security Operations
כדי לקבל את טוקן הגישה, קודם צריך להיכנס לחשבון IPinfo.
תועברו אל דף מרכז הבקרה, שבו תוכלו למצוא את טוקן הגישה.
הגדרת שילוב של IPinfo ב-Google SecOps
הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
פעולות
קבלת פרטי דומיין
תיאור
לקבל מידע על דומיין של כתובת.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת בישות Hostname (שם מארח).
תוצאות הפעולה
העשרה של ישויות
| שם שדה ההעשרה | לוגיקה – מתי להחיל |
|---|---|
| ספירה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| דומיין | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| ip | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| טווח | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| דומיינים | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| asn | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| is_success | נכון/לא נכון | is_success:False |
תוצאת JSON
[{
"EntityResult":
{
"count": 939,
"domain": "comcast.net",
"ip": "1.1.1.1",
"range": "1.1.1.1/12",
"domains":
[[
"comcast.net",
"Comcast.com",
"Watchable.com",
"Comcastnow.com",
"Comcastsportsnet.com",
"Xfinityprepaid.net",
"Comcastaddelivery.com",
"Bigtoptestdrive.com",
"Gotgearamazingoutdoors.com",
"comcastspotlight-mediafactbook.com",
"Entertainmentmoney.com",
"footballmaniasweepstakes.com",
"Jobsatcomcast.com",
"anyscreem.org",
"amyscreen.net",
"amalunasweeps.com",
"Comcastlabs.com",
"anycreen.org",
"coloradotruckauthority.com",
"touchdownandtailgate.com",
"Readytoridemonroepbr.com",
"anysceren.net",
"Bostonhealthads.com",
"Comcastspotlight-3d-hlly.com",
"Fordfrugalista.com"
]],
"asn": "AS7922"
},
"Entity": "comcast.net"
}]
קבלת מידע על כתובת IP
תיאור
זהו אחד הכלים הנפוצים ביותר לכל אתר, דומיין או כתובת IP כדי לגלות את המשתמש, ספק האינטרנט והמיקום. סריקת כתובות IP שימושית כדי לגלות את המקור של אימיילים לא רצויים או את המקור של ספאם, וירוסים והתקפות. היא תציג לכם את נתוני הקשר הרשומים של WHOIS ו-ARIN של בעל הדומיין, ואת החברה שמפעילה את השרת המשויך, בכל מקום שבו הם נמצאים. תוכלו לגלות את ספק האינטרנט שלהם עבור כתובות IP דינמיות של משתמשים פרטיים כדי לאפשר להם ליצור קשר עם הספק לצורך הגשת תלונה.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת בישות של כתובת ה-IP.
תוצאות הפעולה
העשרה של ישויות
| שם שדה ההעשרה | לוגיקה – מתי להחיל |
|---|---|
| עיר | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| loc | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| מדינה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| חברה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| hostname | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| asn | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| חברת תובלה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| ip | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| לדואר | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| אזור | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| is_success | נכון/לא נכון | is_success:False |
תוצאת JSON
[{
"EntityResult":
{
"city": "Southbridge",
"loc": "42.0707,-72.0440",
"country": "US",
"company":
{
"domain": "sprint.com",
"type": "isp",
"name": "Sprint Springfield POP"
},
"hostname": "66-87-125-72.pools.spcsdns.net",
"asn":
{
"route": "1.1.1.1/24",
"type": "isp",
"domain": "spcsdns.net",
"name": "Sprint Personal Communications Systems",
"asn": "AS10507"
},
"carrier":
{
"mnc": "120",
"mcc": "310",
"name": "Sprint"
},
"ip": "1.1.1.1",
"postal": "01550",
"region": "Massachusetts"
},
"Entity": "1.1.1.1"
}]
פינג
תיאור
בדיקת התוקף של טוקן API.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
העשרה של ישויות
לא רלוונטי
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| ping_status | נכון/לא נכון | ping_status:False |
תוצאת JSON
N/A
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.