IPinfo

במסמך הזה מוסבר איך לשלב את IPinfo עם Google SecOps.

הגדרת IPinfo לעבודה עם Google Security Operations

כדי לקבל את טוקן הגישה, קודם צריך להיכנס לחשבון IPinfo.

תועברו אל דף מרכז הבקרה, שבו תוכלו למצוא את טוקן הגישה.

הגדרת שילוב של IPinfo ב-Google SecOps

הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

פעולות

קבלת פרטי דומיין

תיאור

לקבל מידע על דומיין של כתובת.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת בישות Hostname (שם מארח).

תוצאות הפעולה

העשרה של ישויות
שם שדה ההעשרה לוגיקה – מתי להחיל
ספירה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
דומיין הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
ip הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
טווח הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
דומיינים הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
asn הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
is_success נכון/לא נכון is_success:False
תוצאת JSON
[{
   "EntityResult":
     {
       "count": 939,
       "domain": "comcast.net",
       "ip": "1.1.1.1",
       "range": "1.1.1.1/12",
       "domains":
         [[
            "comcast.net",
            "Comcast.com",
            "Watchable.com",
            "Comcastnow.com",
            "Comcastsportsnet.com",
            "Xfinityprepaid.net",
            "Comcastaddelivery.com",
            "Bigtoptestdrive.com",
            "Gotgearamazingoutdoors.com",
            "comcastspotlight-mediafactbook.com",
            "Entertainmentmoney.com",
            "footballmaniasweepstakes.com",
            "Jobsatcomcast.com",
            "anyscreem.org",
            "amyscreen.net",
            "amalunasweeps.com",
            "Comcastlabs.com",
            "anycreen.org",
            "coloradotruckauthority.com",
            "touchdownandtailgate.com",
            "Readytoridemonroepbr.com",
            "anysceren.net",
            "Bostonhealthads.com",
            "Comcastspotlight-3d-hlly.com",
             "Fordfrugalista.com"
          ]],
     "asn": "AS7922"
   },
  "Entity": "comcast.net"
}]

קבלת מידע על כתובת IP

תיאור

זהו אחד הכלים הנפוצים ביותר לכל אתר, דומיין או כתובת IP כדי לגלות את המשתמש, ספק האינטרנט והמיקום. סריקת כתובות IP שימושית כדי לגלות את המקור של אימיילים לא רצויים או את המקור של ספאם, וירוסים והתקפות. היא תציג לכם את נתוני הקשר הרשומים של WHOIS ו-ARIN של בעל הדומיין, ואת החברה שמפעילה את השרת המשויך, בכל מקום שבו הם נמצאים. תוכלו לגלות את ספק האינטרנט שלהם עבור כתובות IP דינמיות של משתמשים פרטיים כדי לאפשר להם ליצור קשר עם הספק לצורך הגשת תלונה.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת בישות של כתובת ה-IP.

תוצאות הפעולה

העשרה של ישויות
שם שדה ההעשרה לוגיקה – מתי להחיל
עיר הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
loc הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
מדינה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
חברה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
hostname הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
asn הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
חברת תובלה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
ip הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
לדואר הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
אזור הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
is_success נכון/לא נכון is_success:False
תוצאת JSON
[{
   "EntityResult":
     {
       "city": "Southbridge",
       "loc": "42.0707,-72.0440",
       "country": "US",
       "company":
         {
           "domain": "sprint.com",
           "type": "isp",
           "name": "Sprint Springfield POP"
          },
       "hostname": "66-87-125-72.pools.spcsdns.net",
       "asn":
         {
           "route": "1.1.1.1/24",
           "type": "isp",
           "domain": "spcsdns.net",
           "name": "Sprint Personal Communications Systems",
           "asn": "AS10507"
          },
      "carrier":
           {
             "mnc": "120",
             "mcc": "310",
             "name": "Sprint"
           },
       "ip": "1.1.1.1",
       "postal": "01550",
       "region": "Massachusetts"
      },
 "Entity": "1.1.1.1"
}]

פינג

תיאור

בדיקת התוקף של טוקן API.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

העשרה של ישויות

לא רלוונטי

תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
ping_status נכון/לא נכון ping_status:False
תוצאת JSON
N/A

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.