URLVoid

Versi integrasi: 11.0

Mengonfigurasi URLVoid agar berfungsi dengan Google Security Operations

API

Untuk mengonfigurasi URLVoid agar berfungsi dengan Google SecOps, prosesnya sama seperti untuk APIVoid.

  1. Untuk mendapatkan Kunci API pribadi Anda, login ke akun APIVoid Anda.

  2. Klik salah satu dari dua tombol Kunci API Saya untuk membuka halaman tempat kunci API Anda disimpan.

  3. Setelah Anda membuka halaman dengan kunci yang relevan, klik tombol copy untuk menyalin kunci Anda ke papan klip, yang akan digunakan nanti dalam konfigurasi integrasi ini dengan Google SecOps.

Jaringan

Fungsi Port Default Arah Protokol
API Multinilai Keluar apikey

Mengonfigurasi integrasi URLVoid di Google SecOps

Untuk mendapatkan petunjuk mendetail terkait cara mengonfigurasi integrasi di Google SecOps, lihat Mengonfigurasi integrasi.

Tindakan

Mendapatkan reputasi domain

Deskripsi

Periksa apakah domain masuk dalam daftar yang tidak diizinkan oleh layanan daftar yang tidak diizinkan untuk domain populer dan tepercaya. Layanan daftar yang tidak diizinkan untuk beberapa domain digunakan untuk mengidentifikasi dengan lebih baik situs yang berpotensi berbahaya dan penipuan yang terlibat dalam distribusi malware, insiden phishing, dan toko online palsu.

Parameter

Parameter Jenis Nilai Default Deskripsi
Ambang batas String 0 Batas risiko domain.

Run On

Tindakan ini berjalan di entity berikut:

  • Hostname
  • URL

Hasil Tindakan

Pengayaan Entity
Nama Kolom Pengayaan Logika - Kapan harus diterapkan
alexa_top_100k Menampilkan apakah ada di hasil JSON
domain_length Menampilkan apakah ada di hasil JSON
alexa_top_10k Menampilkan apakah ada di hasil JSON
daftar yang tidak diizinkan Menampilkan apakah ada di hasil JSON
scantime Menampilkan apakah ada di hasil JSON
detection_rate Menampilkan apakah ada di hasil JSON
deteksi Menampilkan apakah ada di hasil JSON
engines_count Menampilkan apakah ada di hasil JSON
mesin Menampilkan apakah ada di hasil JSON
mesin Menampilkan apakah ada di hasil JSON
terdeteksi Menampilkan apakah ada di hasil JSON
keyakinan Menampilkan apakah ada di hasil JSON
referensi Menampilkan apakah ada di hasil JSON
region_name Menampilkan apakah ada di hasil JSON
reverse_dns Menampilkan apakah ada di hasil JSON
ip Menampilkan apakah ada di hasil JSON
isp Menampilkan apakah ada di hasil JSON
continent_code Menampilkan apakah ada di hasil JSON
latitude Menampilkan apakah ada di hasil JSON
city_name Menampilkan apakah ada di hasil JSON
longitude Menampilkan apakah ada di hasil JSON
country_code Menampilkan apakah ada di hasil JSON
country_name Menampilkan apakah ada di hasil JSON
continent_name Menampilkan apakah ada di hasil JSON
Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
berhasil Benar/Salah success:False
Hasil JSON
[
    {
        "EntityResult": {
            "alexa_top_100k": false,
            "domain_length": 17,
            "alexa_top_10k": false,
            "blacklists": {
                "scantime": "0.07",
                "detection_rate": "0%",
                "detections": 0,
                "engines_count": 29,
                "engines":
                [
                    {
                        "engine": "ThreatLog",
                        "detected": false,
                        "confidence": "high",
                        "reference": "http://www.threatlog.com/"
                    }, {
                        "engine": "Threat Sourcing",
                        "detected": false,
                        "confidence": "high",
                        "reference":"https://www.threatsourcing.com/"
                    }, {
                        "engine": "URLVir",
                        "detected": false,
                        "confidence": "high",
                        "reference": "http://www.urlvir.com/"
                    }
                ]
            },
            "server":
            {
                "region_name": null,
                "reverse_dns": "",
                "ip": "",
                "isp": null,
                "continent_code": null,
                "latitude": null,
                "city_name": null,
                "longitude": null,
                "country_code": null,
                "country_name": null,
                "continent_name": null
            },
            "host": "qotaerltozres.com",
            "most_abused_tld": false,
            "alexa_top_250k": false
        },
        "Entity": "qotaerltozres.com"
    },
    "Entity": "1.1.1.1"
    }
]

Ping

Deskripsi

Uji Konektivitas.

Parameter

T/A

Run On

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
berhasil Benar/Salah success:False
Hasil JSON
N/A

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.