ReversingLabs Titanium

통합 버전: 9.0

Google Security Operations에서 ReversingLabs Titanium 통합 구성

Google SecOps에서 통합을 구성하는 방법에 대한 자세한 내용은 통합 구성을 참고하세요.

작업

멀웨어 세부정보 가져오기

설명

ReversingLabs Titanium에 해시 정보를 쿼리합니다.

매개변수

해당 사항 없음

실행

이 작업은 Filehash 항목에서 실행됩니다.

작업 결과

항목 보강
보강 필드 이름 로직 - 적용 시기
rl JSON 결과에 존재하는 경우에 반환
malware_presence JSON 결과에 존재하는 경우에 반환
상태 JSON 결과에 존재하는 경우에 반환
scanner_count JSON 결과에 존재하는 경우에 반환
scanner_percent JSON 결과에 존재하는 경우에 반환
scanner_match JSON 결과에 존재하는 경우에 반환
query_hash JSON 결과에 존재하는 경우에 반환
sha1 JSON 결과에 존재하는 경우에 반환
first_seen JSON 결과에 존재하는 경우에 반환
threat_level JSON 결과에 존재하는 경우에 반환
trust_factor JSON 결과에 존재하는 경우에 반환
last_seen JSON 결과에 존재하는 경우에 반환
항목 JSON 결과에 존재하는 경우에 반환
통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
is_success True/False is_success:False
JSON 결과
[
    {
        "EntityResult": {
            "rl": {
                "malware_presence": {
                    "status": "KNOWN",
                    "scanner_count": 41,
                    "scanner_percent": 0.0,
                    "scanner_match": 0,
                    "query_hash": {
                        "sha1": "81fe8bfe87576c3ecb22426f8e57847382917acf"
                    },
                    "first_seen": "2013-03-17T15:10:55",
                    "threat_level": 0,
                    "trust_factor": 0,
                    "last_seen": "2019-05-18T19:48:34"
                }
            }
        },
        "Entity": "81fe8bfe87576c3ecb22426f8e57847382917acf"
    }
]

설명

사용자 기기를 통해 사용자가 ReversingLabs Titanium Cloud에 연결되어 있는지 확인합니다.

매개변수

해당 사항 없음

실행

이 작업은 모든 항목에서 실행됩니다.

작업 결과

항목 보강

해당 사항 없음

통계

해당 사항 없음

스크립트 결과
스크립트 결과 이름 값 옵션 예시
is_success True/False is_success:False
JSON 결과
N/A

도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가로부터 답변을 받으세요.