MxToolbox

במסמך הזה מוסבר איך לשלב את MxToolbox עם Google SecOps.

הגדרת שילוב של MxToolbox ב-Google Security Operations

הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

פעולות

חיפוש רשומת A

תיאור

חיפוש רשומת A מחזיר את כתובת ה-IP של שם דומיין ספציפי.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת בישויות הבאות:

  • שם המארח
  • כתובת URL
  • משתמש

תוצאות הפעולה

העשרה של ישויות
כתובת IP הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
סוג הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
שם דומיין הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
TTL הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
ip_addresses לא רלוונטי לא רלוונטי
תוצאת JSON
[{
   "EntityResult":
      [{
        "IP Address": "1.1.1.1",
        "Type": "A",
        "Domain Name": "example.com",
        "TTL": "10 min"
      }],
  "Entity": "example.com"
}]

בדיקה של רשימה שחורה

תיאור

בדיקת הרשימה השחורה תבדוק את כתובת ה-IP של שרת הדואר מול יותר מ-100 רשימות שחורות של אימיילים שמבוססות על DNS (בדרך כלל נקראות רשימה שחורה בזמן אמת, DNSBL או RBL). אם שרת הדואר שלכם נכלל ברשימה שחורה, יכול להיות שחלק מהאימיילים שתשלחו לא יימסרו. רשימות שחורות של אימיילים הן דרך נפוצה לצמצום הספאם.

פרמטרים

פרמטר סוג ערך ברירת המחדל תיאור
סף הרשימה השחורה String לא רלוונטי הסף של רשימת החסימות שקובע אם דומיין או כתובת IP מופיעים ברשימת החסימות

ריצה

הפעולה הזו מופעלת בישויות הבאות:

  • שם המארח
  • כתובת IP

תוצאות הפעולה

העשרה של ישויות
שם שדה ההעשרה לוגיקה – מתי להחיל
מידע הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
שם הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
PublicDescription הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
IsExcludedByUser הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
BlacklistReasonDescription הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
BlacklistResponseTime הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
כתובת אתר הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
BlacklistReasonCode הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
BlacklistTTL הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
מזהה הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
is_blacklisted נכון/לא נכון is_blacklisted:True
תוצאת JSON
[{
   "EntityResult":
      [{
         "Info": "Blacklisted by SURBL multi",
         "Name": "SURBL multi",
         "PublicDescription": null,
         "IsExcludedByUser": false,
         "BlacklistReasonDescription": "Listed",
         "BlacklistResponseTime": "63",
         "Url": "https://mxtoolbox.com/Problem/blacklist/SURBL-multi?page=prob_blacklist&showlogin=1&hidetoc=1&action=blacklist:chinatlz.com",
         "BlacklistReasonCode": "1.1.1.1",
         "BlacklistTTL": "180",
         "ID": 285
       }],
   "Entity": "chinatlz.com"
}]

חיפוש מידע על HTTPS

תיאור

הכלי לבדיקת HTTPS והכלי לבדיקת אישור SSL יבצעו שאילתה לגבי כתובת URL של אתר ויגידו לכם אם האתר מגיב בצורה מאובטחת עם הצפנת SSL.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת בישות של כתובת ה-URL

תוצאות הפעולה

העשרה של ישויות

לא רלוונטי

תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
https נכון/לא נכון https:False
תוצאת JSON
N/A

חיפוש רשומת MX

תיאור

חיפוש רשומת MX מחזיר את כתובת שרת הדואר של דומיין ספציפי.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת בישויות הבאות:

  • שם המארח
  • כתובת URL
  • משתמש

תוצאות הפעולה

העשרה של ישויות
שם שדה ההעשרה לוגיקה – מתי להחיל
שם המארח הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
Pref הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
IPAddress הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
TTL הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
mx_domains לא רלוונטי לא רלוונטי
תוצאת JSON
[{
   "EntityResult":
     [{
        "Hostname": "aspmx.l.google.com",
        "Pref": "1",
        "IPAddress": "1.1.1.1",
        "TTL": "60min"
       },{
        "Hostname": "aspmx3.googlemail.com",
        "Pref": "10",
        "IPAddress": "2a00: 1450: 400b: c03: : 1a",
        "TTL": "60min"
      }],
   "Entity": "example.com"
}]

פינג

תיאור

בדיקת הקישוריות.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת על כל הישויות.

תוצאות הפעולה

העשרה של ישויות

לא רלוונטי

תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
is_success נכון/לא נכון is_success:False
תוצאת JSON
N/A

פינג של כתובת IP חיצונית

תיאור

שליחת פינג לכתובת IP חיצונית או לדומיין באמצעות פרוטוקול ICMP.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת בישויות הבאות:

  • כתובת IP
  • כתובת URL
  • משתמש
  • שם המארח

תוצאות הפעולה

העשרה של ישויות

לא רלוונטי

תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
ping_results לא רלוונטי לא רלוונטי
תוצאת JSON
N/A

שאילתת DNS הפוכה

תיאור

הכלי Reverse Lookup (חיפוש הפוך) יבצע חיפוש הפוך של כתובת IP. אם תקלידו כתובת IP,‏ MX ToolBox ינסה לאתר רשומת PTR של DNS עבור כתובת ה-IP הזו. לאחר מכן תוכלו ללחוץ על התוצאות כדי לקבל מידע נוסף על כתובת ה-IP הזו. הערה: בדרך כלל, ספק האינטרנט שלכם צריך להגדיר ולתחזק את רשומות ה-DNS ההפוכות האלה (כלומר, רשומות PTR) בשבילכם.

פרמטרים

לא רלוונטי

ריצה

הפעולה הזו מופעלת על ישות של כתובת IP.

תוצאות הפעולה

העשרה של ישויות
שם שדה ההעשרה לוגיקה – מתי להחיל
כתובת IP הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
סוג הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
שם דומיין הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
TTL הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
ptr_domains לא רלוונטי לא רלוונטי
תוצאת JSON
[{
   "EntityResult":
      [{
          "IP Address": "1.1.1.1",
          "Type": "PTR",
          "Domain Name": "google-public-dns-a.google.com",
          "TTL": "24 hrs"
       }],
   "Entity": "1.1.1.1"
}]

חיפוש SPF

תיאור

רשומות של מסגרת מדיניות השולח (SPF) מאפשרות לבעלי דומיינים לפרסם רשימה של כתובות IP או רשתות משנה שמורשות לשלוח אימייל בשמם.

פרמטרים

פרמטר סוג ערך ברירת המחדל תיאור
כתובת IP String לא רלוונטי כתובת ה-IP לחיפוש.

ריצה

הפעולה הזו מופעלת בישויות הבאות:

  • שם המארח
  • משתמש
  • כתובת URL

תוצאות הפעולה

העשרה של ישויות
שם שדה ההעשרה לוגיקה – מתי להחיל
1.1.1.1/24 הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
64.233.160.0/19 הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
103.237.104.0/22 הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON
תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
auth_sender לא רלוונטי לא רלוונטי
תוצאת JSON
[{
    "EntityResult":
                  [
                  "1.1.1.1/24",
                  "64.233.160.0/19",
                  "103.237.104.0/22"],
    "Entity": "example.com"
}]

סטטוס היציאה של STCP

תיאור

בודקים אם יציאת TCP ספציפית פתוחה.

פרמטרים

פרמטר סוג ערך ברירת המחדל תיאור
מספר יציאה String לא רלוונטי מספר היציאה לבדיקה.

ריצה

הפעולה הזו מופעלת בישויות הבאות:

  • שם המארח
  • כתובת IP
  • משתמש
  • כתובת URL

תוצאות הפעולה

העשרה של ישויות

לא רלוונטי

תובנות

לא רלוונטי

תוצאת סקריפט
שם תוצאת התסריט אפשרויות ערך דוגמה
port_statuses לא רלוונטי לא רלוונטי
תוצאת JSON
N/A

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.