VMRay
במאמר הזה מוסבר איך להגדיר ולשלב את VMRay עם Google SecOps.
השילוב הזה משתמש ברכיב אחד או יותר של קוד פתוח. אפשר להוריד עותק מכווץ של קוד המקור המלא של השילוב הזה ממאגר Cloud Storage.
שילוב VMRay עם Google SecOps SOAR
השילוב דורש את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Api Root |
חובה שורש ה-API של מופע VMRay. |
Api Key |
חובה מפתח ה-API של VMRay. |
Verify SSL |
אופציונלי אם בוחרים באפשרות הזו, האינטגרציה מאמתת שאישור ה-SSL לחיבור לשרת VMRay תקף. האפשרות הזו מסומנת כברירת מחדל. |
הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרת מופעים מרובים ותמיכה בהם זמין במאמר בנושא תמיכה במופעים מרובים.
פעולות
השילוב של VMRay כולל את הפעולות הבאות:
הוספת תג לשליחה
משתמשים בפעולה Add Tag to Submission כדי להוסיף תג לתהליך השליחה של VMRay.
הפעולה הזו מופעלת בכל הישויות של Google SecOps.
הוספת נתונים לפעולה
הפעולה Add Tag to Submission דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Submission ID |
חובה המזהה של תהליך השליחה. |
Tag Name |
חובה שם התג שרוצים להוסיף לתהליך השליחה. |
פלט של פעולות
הפעולה Add Tag to Submission מספקת את התוצאות הבאות:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה Add Tag to Submission מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully added tag
TAG_NAME to submission
SUBMISSION_ID. |
הפעולה הסתיימה בהצלחה. |
Failed to add tag
TAG_NAME to submission
SUBMISSION_ID. Error is
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Add Tag to Submission:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
פינג
משתמשים בפעולה Ping כדי לבדוק את הקישוריות ל-VMRay.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה Ping מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה Ping מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully tested connectivity. |
הפעולה הסתיימה בהצלחה. |
Failed to test connectivity. |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Ping:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
סריקת גיבוב (hash)
משתמשים בפעולה Scan Hash כדי לקבל פרטים על hash ספציפי.
הפעולה הזו מופעלת בישות הגיבוב (Hash) של Google SecOps.
הוספת נתונים לפעולה
הפעולה Scan Hash דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Threat Indicator Score Threshold |
חובה הציון הנמוך ביותר שמשמש להחזרת אינדיקטורים של איומים. הערך המקסימלי הוא 5. ערך ברירת המחדל הוא 3. |
IOC Type Filter |
חובה רשימה מופרדת בפסיקים של סוגי IOC להחזרה. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
IOC Verdict Filter |
חובה רשימה מופרדת בפסיקים של הכרעות לגבי IOCs, שמשמשת במהלך ההטמעה של ה-IOCs. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
Max IOCs To Return |
אופציונלי מספר ה-IOCs שיוחזרו לכל ישות בסוג ה-IOC. ערך ברירת המחדל הוא 10. |
Max Threat Indicators To Return |
אופציונלי מספר אינדיקטורים לאיומים שיוחזרו לכל ישות. ערך ברירת המחדל הוא 10. |
Create Insight |
אופציונלי אם בוחרים באפשרות הזו, הפעולה יוצרת תובנה שמכילה מידע על ישויות. האפשרות הזו מסומנת כברירת מחדל. |
Only Suspicious Insight |
אופציונלי אם בוחרים באפשרות הזו, הפעולה יוצרת תובנות רק לגבי ישויות חשודות. אם בוחרים בפרמטר הזה, צריך לבחור בפרמטר האפשרות הזו לא מסומנת כברירת מחדל. |
פלט של פעולות
הפעולה Scan Hash מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | יש גישה |
| טבלת העשרה | יש גישה |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
טבלת קיר עם תושבת
הפעולה סריקת גיבוב מספקת את טבלת הקיר של הפנייה הבאה:
שם הטבלה: ENTITY_ID
עמודות בטבלה:
- Key
- ערך
טבלת העשרה
הפעולה Scan Hash תומכת באפשרויות ההעשרה הבאות:
| שם שדה ההעשרה | מקור (מפתח JSON) | היקף השימוש |
|---|---|---|
VMRay_sample_vti_score |
sample_vti_score |
תמיד |
VMRay_sample_child_sample_ids |
sample_child_sample_ids |
תמיד |
VMRay_sample_id |
sample_id |
תמיד |
VMRay_sample_sha1hash |
sample_sha1hash |
תמיד |
VMRay_sample_classifications |
sample_classifications |
תמיד |
VMRay_sample_last_md_score |
sample_last_md_score |
תמיד |
VMRay_sample_last_vt_score |
sample_last_vt_score |
תמיד |
VMRay_sample_severity |
sample_severity |
תמיד |
VMRay_sample_url |
sample_url |
תמיד |
VMRay_sample_imphash |
sample_imphash |
תמיד |
VMRay_sample_highest_vti_score |
sample_highest_vti_score |
תמיד |
VMRay_sample_container_type |
sample_container_type |
תמיד |
VMRay_sample_webif_url |
sample_webif_url |
תמיד |
VMRay_sample_type |
sample_type |
תמיד |
VMRay_sample_created |
sample_created |
תמיד |
VMRay_sample_last_reputation_severity |
sample_last_reputation_severity |
תמיד |
VMRay_sample_filesize |
sample_filesize |
תמיד |
VMRay_sample_parent_sample_ids |
sample_parent_sample_ids |
תמיד |
VMRay_sample_ssdeephash |
sample_ssdeephash |
תמיד |
VMRay_sample_md5hash |
sample_md5hash |
תמיד |
VMRay_sample_sha256hash |
sample_sha256hash |
תמיד |
VMRay_sample_highest_vti_severity |
sample_highest_vti_severity |
תמיד |
VMRay_sample_priority |
sample_priority |
תמיד |
VMRay_sample_is_multipart |
sample_is_multipart |
תמיד |
VMRay_sample_score |
sample_score |
תמיד |
VMRay_sample_filename |
sample_filename |
תמיד |
VMRay_ioc_domains |
קובץ CSV של IOC או דומיינים | תמיד |
VMRay_ioc_ips |
קובץ CSV של IOC או כתובות IP | תמיד |
VMRay_ioc_urls |
קובץ CSV של IOC או כתובות URL | תמיד |
VMRay_ioc_files |
קובץ CSV של IOC או קבצים | תמיד |
VMRay_ioc_emails |
קובץ CSV של IOC או כתובות אימייל | תמיד |
VMRay_ioc_mutexes |
קובץ CSV של IOC או שמות של mutex | תמיד |
VMRay_ioc_processes |
קובץ CSV של IOC או שמות תהליכים | תמיד |
VMRay_ioc_registry |
קובץ CSV של IOC או רשומות | תמיד |
VMRay_threat_indicator_operations |
קובץ CSV של אינדיקטורים או פעולות של איומים | תמיד |
VMRay_threat_indicator_category |
קובץ CSV של אינדיקטורים או קטגוריות של איומים | תמיד |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה Scan Hash:
{
"sample_child_relations": [],
"sample_child_relations_truncated": false,
"sample_child_sample_ids": [],
"sample_classifications": [],
"sample_container_type": null,
"sample_created": "2019-06-05T07:29:05",
"sample_display_url": "URL",
"sample_filename": "sample.url",
"sample_filesize": 35,
"sample_highest_vti_score": 80,
"sample_highest_vti_severity": "malicious",
"sample_id": 3945509,
"sample_imphash": null,
"sample_is_multipart": false,
"sample_last_md_score": null,
"sample_last_reputation_severity": "malicious",
"sample_last_vt_score": null,
"sample_md5hash": "de765a6a9931c754b709d44c33540149",
"sample_parent_relations": [],
"sample_parent_relations_truncated": false,
"sample_parent_sample_ids": [],
"sample_password_protected": false,
"sample_pe_signature": null,
"sample_priority": 3,
"sample_score": 80,
"sample_severity": "malicious",
"sample_sha1hash": "a4b19054d162aab802270aec8ef27f009ab4db51",
"sample_sha256hash": "8fb5c7a88058fad398dfe290f3821a3983a608abe6b39d014d9800afa3d5af70",
"sample_ssdeephash": "3:N1KTxKWiUgdhHn:C1N3an",
"sample_threat_names": [
"C2/Generic-A"
],
"sample_type": "URL",
"sample_url": "URL",
"sample_verdict": "malicious",
"sample_verdict_reason_code": null,
"sample_verdict_reason_description": null,
"sample_vti_score": "malicious",
"sample_webif_url": "https://cloud.vmray.com/user/sample/view?id=ID",
"iocs": {
"domains": [
{
"domain": "example.net",
"severity": "unknown",
"verdict": "clean"
}
],
"emails": [
{
"email": "example.net",
"severity": "unknown",
"verdict": "clean"
}
],
"files": [
{
"filename": "C:\\Program Files (x86)\\example.exe",
"categories": [
"Dropped File"
],
"severity": "not_suspicious",
"verdict": "clean",
"classifications": [
"Virus"
],
"operations": [
"Access",
"Create",
"Write"
],
"hashes": [
{
"imp_hash": null,
"md5_hash": "58a2430b19d0594b46caf69dea5c1023",
"sha1_hash": "e8f5809342eedc2b035f726811dcaa1a9b589cb7",
"sha256_hash": "b9072661a90377835205f5c66ee06ba82ec42d843c8ec5dc07c16da86c90b835",
"ssdeep_hash": "12:TMHdgo+tJVEdQiCXFMp3OOy9P72/FeFYX+NEVjB:2dfyiw2uTyOOT"
}
]
}
],
"ips": [
{
"ip_address": "192.0.2.1",
"severity": "not_suspicious",
"verdict": "malicious"
}
],
"mutexes": [
{
"mutex_name": "NAME",
"operations": [
"access"
],
"severity": "not_suspicious",
"verdict": "clean"
}
],
"processes": [
{
"classifications": [],
"cmd_line": "/c del \"C:\\Users\\example.exe\"",
"process_ids": [
137
],
"parent_processes": [
"\"C:\\Windows\\SysWOW64\\control.exe\""
],
"process_names": [
"cmd.exe"
],
"severity": "not_suspicious",
"verdict": "clean"
}
],
"registry": [
{
"operations": [
"access",
"write"
],
"reg_key_name": "HKEY_USERS\\ID\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\YLRPWV4P6TI",
"severity": "not_suspicious",
"verdict": "clean"
}
],
"urls": [
{
"severity": "malicious",
"url": "URL",
"verdict": "malicious"
}
]
},
"threat_indicators": [
{
"category": "Heuristics",
"operation": "Contains suspicious meta data",
"score": 4,
"classifications": [
"Spyware"
]
}
]
}
הודעות פלט
הפעולה Scan Hash מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Scan Hash". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאות של הסקריפט כשמשתמשים בפעולה Scan Hash:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
סריקת כתובת URL
כדי לשלוח כתובות URL ולקבל מידע שקשור אליהן, משתמשים בפעולה סריקת כתובת URL.
הפעולה הזו מופעלת בישות של כתובת URL ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה סריקת כתובת URL דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Tag Names |
אופציונלי התגים שרוצים להוסיף לכתובת ה-URL שנשלחה. |
Comment |
אופציונלי התגובה שרוצים להוסיף לכתובת ה-URL שנשלחה. |
Threat Indicator Score Threshold |
חובה הציון הנמוך ביותר שמשמש להחזרת אינדיקטורים של איומים. הערך המקסימלי הוא 5. ערך ברירת המחדל הוא 3. |
IOC Type Filter |
חובה רשימה מופרדת בפסיקים של סוגי IOC להחזרה. הערכים האפשריים הם:
ערכי ברירת המחדל הם |
IOC Verdict Filter |
חובה רשימה מופרדת בפסיקים של הכרעות לגבי IOCs, שמשמשת במהלך ההטמעה של ה-IOCs. הערכים האפשריים הם:
ערכי ברירת המחדל הם |
Max IOCs To Return |
אופציונלי מספר ה-IOCs שיוחזרו לכל ישות בסוג ה-IOC. ערך ברירת המחדל הוא 10. |
Max Threat Indicators To Return |
אופציונלי מספר אינדיקטורים לאיומים שיוחזרו לכל ישות. ערך ברירת המחדל הוא 10. |
Create Insight |
אופציונלי אם בוחרים באפשרות הזו, הפעולה יוצרת תובנה שמכילה מידע על ישויות. האפשרות הזו מסומנת כברירת מחדל. |
Only Suspicious Insight |
אופציונלי אם בוחרים באפשרות הזו, הפעולה יוצרת תובנות רק לגבי ישויות חשודות. אם בוחרים באפשרות הזו, צריך לבחור גם את הפרמטר האפשרות הזו לא מסומנת כברירת מחדל. |
פלט של פעולות
הפעולה Scan URL מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | יש גישה |
| טבלת העשרה | יש גישה |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
טבלת קיר עם תושבת
הפעולה Scan URL מספקת את הטבלה הבאה של חומת האש של המקרים:
שם הטבלה: ENTITY_ID
עמודות בטבלה:
- Key
- ערך
טבלת העשרה
הפעולה Scan Hash תומכת באפשרויות ההעשרה הבאות:
| שם שדה ההעשרה | מקור (מפתח JSON) | היקף השימוש |
|---|---|---|
VMRay_sample_vti_score |
sample_vti_score |
תמיד |
VMRay_sample_child_sample_ids |
sample_child_sample_ids |
תמיד |
VMRay_sample_id |
sample_id |
תמיד |
VMRay_sample_sha1hash |
sample_sha1hash |
תמיד |
VMRay_sample_classifications |
sample_classifications |
תמיד |
VMRay_sample_last_md_score |
sample_last_md_score |
תמיד |
VMRay_sample_last_vt_score |
sample_last_vt_score |
תמיד |
VMRay_sample_severity |
sample_severity |
תמיד |
VMRay_sample_url |
sample_url |
תמיד |
VMRay_sample_imphash |
sample_imphash |
תמיד |
VMRay_sample_highest_vti_score |
sample_highest_vti_score |
תמיד |
VMRay_sample_container_type |
sample_container_type |
תמיד |
VMRay_sample_webif_url |
sample_webif_url |
תמיד |
VMRay_sample_type |
sample_type |
תמיד |
VMRay_sample_created |
sample_created |
תמיד |
VMRay_sample_last_reputation_severity |
sample_last_reputation_severity |
תמיד |
VMRay_sample_filesize |
sample_filesize |
תמיד |
VMRay_sample_parent_sample_ids |
sample_parent_sample_ids |
תמיד |
VMRay_sample_ssdeephash |
sample_ssdeephash |
תמיד |
VMRay_sample_md5hash |
sample_md5hash |
תמיד |
VMRay_sample_sha256hash |
sample_sha256hash |
תמיד |
VMRay_sample_highest_vti_severity |
sample_highest_vti_severity |
תמיד |
VMRay_sample_priority |
sample_priority |
תמיד |
VMRay_sample_is_multipart |
sample_is_multipart |
תמיד |
VMRay_sample_score |
sample_score |
תמיד |
VMRay_sample_filename |
sample_filename |
תמיד |
VMRay_ioc_domains |
קובץ CSV של IOC או דומיינים | תמיד |
VMRay_ioc_ips |
קובץ CSV של IOC או כתובות IP | תמיד |
VMRay_ioc_urls |
קובץ CSV של IOC או כתובות URL | תמיד |
VMRay_ioc_files |
קובץ CSV של IOC או קבצים | תמיד |
VMRay_ioc_emails |
קובץ CSV של IOC או כתובות אימייל | תמיד |
VMRay_ioc_mutexes |
קובץ CSV של IOC או שמות של mutex | תמיד |
VMRay_ioc_processes |
קובץ CSV של IOC או שמות תהליכים | תמיד |
VMRay_ioc_registry |
קובץ CSV של IOC או רשומות | תמיד |
VMRay_threat_indicator_operations |
קובץ CSV של אינדיקטורים או פעולות של איומים | תמיד |
VMRay_threat_indicator_category |
קובץ CSV של אינדיקטורים או קטגוריות של איומים | תמיד |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה סריקת כתובת URL:
{
"sample_child_relations": [],
"sample_child_relations_truncated": false,
"sample_child_sample_ids": [],
"sample_classifications": [],
"sample_container_type": null,
"sample_severity": "malicious",
"sample_sha1hash": "a4b19054d162aab802270aec8ef27f009ab4db51",
"sample_sha256hash": "8fb5c7a88058fad398dfe290f3821a3983a608abe6b39d014d9800afa3d5af70",
"sample_ssdeephash": "3:N1KTxKWiUgdhHn:C1N3an",
"sample_threat_names": [
"C2/Generic-A"
],
"sample_type": "URL",
"sample_url": "URL",
"sample_verdict": "malicious",
"sample_verdict_reason_code": null,
"sample_verdict_reason_description": null,
"sample_vti_score": "malicious",
"sample_webif_url": "https://cloud.vmray.com/user/sample/view?id=ID",
"iocs": {
"domains": [
{
"domain": "example.net",
"severity": "unknown",
"verdict": "clean"
}
],
"emails": [
{
"email": "example.net",
"severity": "unknown",
"verdict": "clean"
}
],
"files": [
{
"filename": "C:\\Program Files (x86)\\example.exe",
"categories": [
"Dropped File"
],
"severity": "not_suspicious",
"verdict": "clean",
"classifications": [
"Virus"
],
"operations": [
"Access",
"Create",
"Write"
],
"hashes": [
{
"imp_hash": null,
"md5_hash": "58a2430b19d0594b46caf69dea5c1023",
"sha1_hash": "e8f5809342eedc2b035f726811dcaa1a9b589cb7",
"sha256_hash": "b9072661a90377835205f5c66ee06ba82ec42d843c8ec5dc07c16da86c90b835",
"ssdeep_hash": "12:TMHdgo+tJVEdQiCXFMp3OOy9P72/FeFYX+NEVjB:2dfyiw2uTyOOT"
}
]
}
],
"ips": [
{
"ip_address": "192.0.2.30",
"severity": "not_suspicious",
"verdict": "malicious"
}
],
"mutexes": [
{
"mutex_name": "NAME",
"operations": [
"access"
],
"severity": "not_suspicious",
"verdict": "clean"
}
],
"processes": [
{
"classifications": [],
"cmd_line": "/c del \"C:\\Users\\example.exe\"",
"process_ids": [
137
],
"parent_processes": [
"\"C:\\Windows\\SysWOW64\\control.exe\""
],
"process_names": [
"cmd.exe"
],
"severity": "not_suspicious",
"verdict": "clean"
}
],
"registry": [
{
"operations": [
"access",
"write"
],
"reg_key_name": "HKEY_USERS\\ID\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\YLRPWV4P6TI",
"severity": "not_suspicious",
"verdict": "clean"
}
],
"urls": [
{
"severity": "malicious",
"url": "URL",
"verdict": "malicious"
}
]
},
"threat_indicators": [
{
"category": "Heuristics",
"operation": "Contains suspicious meta data",
"score": 4,
"classifications": [
"Spyware"
]
}
]
}
הודעות פלט
הפעולה סריקת כתובת URL מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Scan URL". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה סריקת כתובת URL:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
העלאת קובץ וקבלת דוח
משתמשים בפעולה Upload File and Get Report (העלאת קובץ וקבלת דוח) כדי לשלוח קבצים לניתוח ב-VMRay.
הפעולה הזו מתבצעת באופן אסינכרוני. בסביבת הפיתוח המשולבת של Google SecOps, משנים את ערך הזמן הקצוב לתפוגה של הסקריפט לפעולה לפי הצורך.
הוספת נתונים לפעולה
הפעולה העלאת קובץ וקבלת דוח דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Sample File Path |
חובה רשימה מופרדת בפסיקים של נתיבים מוחלטים של קבצים שנשלחו. |
Tag Names |
אופציונלי התגים שרוצים להוסיף לקבצים שנשלחו. |
Comment |
אופציונלי התגובה שרוצים להוסיף לקבצים שנשלחו. |
פלט של פעולות
הפעולה העלאת קובץ וקבלת דוח מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט התוצאה בפורמט JSON שמתקבל כשמשתמשים בפעולה העלאת קובץ וקבלת דוח:
{
"data": {
"sample_child_sample_ids": [],
"sample_classifications": [
"Dropper",
"Pua",
"Spyware"
],
"sample_container_type": null,
"sample_created": "2020-01-30T14:12:07",
"sample_filename": "example.exe",
"sample_filesize": 86448896,
"sample_highest_vti_score": 74,
"sample_highest_vti_severity": "suspicious",
"sample_id": 4846052,
"sample_imphash": "b34f154ec913d2d2c435cbd644e91687",
"sample_is_multipart": false,
"sample_last_md_score": null,
"sample_last_reputation_severity": "whitelisted",
"sample_last_vt_score": null,
"sample_md5hash": "403799c0fdfb3728cd8f5992a7c8b949",
"sample_parent_sample_ids": [],
"sample_priority": 1,
"sample_score": 74,
"sample_severity": "suspicious",
"sample_sha1hash": "17df3548dd9b8d0283d4acba8195955916eff5f3",
"sample_sha256hash": "2acb1432850b2d2cdb7e6418c57d635950a13f5670eae83324f7ae9130198bbc",
"sample_ssdeephash": "1572864:B9nbNI1LT6t5jOvefSRROaqMhUVkjSFuI5ym9Q5klp/yOmdAyNgc:vbNIZOOvUSRRObaCkjSFug4kYd7Nn",
"sample_type": "Windows Exe (x86-32)",
"sample_url": null,
"sample_vti_score": 74,
"sample_webif_url": "https://cloud.vmray.com/user/sample/view?id=ID"
},
"result": "ok"
}
הודעות פלט
הפעולה העלאת קובץ וקבלת דוח מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Upload File and Get Report". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאות של הסקריפט כשמשתמשים בפעולה העלאת קובץ וקבלת דוח:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.