VMRay

במאמר הזה מוסבר איך להגדיר ולשלב את VMRay עם Google SecOps.

השילוב הזה משתמש ברכיב אחד או יותר של קוד פתוח. אפשר להוריד עותק מכווץ של קוד המקור המלא של השילוב הזה ממאגר Cloud Storage.

שילוב VMRay עם Google SecOps SOAR

השילוב דורש את הפרמטרים הבאים:

פרמטר תיאור
Api Root חובה

שורש ה-API של מופע VMRay.

Api Key חובה

מפתח ה-API של VMRay.

Verify SSL אופציונלי

אם בוחרים באפשרות הזו, האינטגרציה מאמתת שאישור ה-SSL לחיבור לשרת VMRay תקף.

האפשרות הזו מסומנת כברירת מחדל.

הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרת מופעים מרובים ותמיכה בהם זמין במאמר בנושא תמיכה במופעים מרובים.

פעולות

השילוב של VMRay כולל את הפעולות הבאות:

הוספת תג לשליחה

משתמשים בפעולה Add Tag to Submission כדי להוסיף תג לתהליך השליחה של VMRay.

הפעולה הזו מופעלת בכל הישויות של Google SecOps.

הוספת נתונים לפעולה

הפעולה Add Tag to Submission דורשת את הפרמטרים הבאים:

פרמטר תיאור
Submission ID חובה

המזהה של תהליך השליחה.

Tag Name חובה

שם התג שרוצים להוסיף לתהליך השליחה.

פלט של פעולות

הפעולה Add Tag to Submission מספקת את התוצאות הבאות:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
הודעות פלט

הפעולה Add Tag to Submission מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully added tag TAG_NAME to submission SUBMISSION_ID. הפעולה הסתיימה בהצלחה.
Failed to add tag TAG_NAME to submission SUBMISSION_ID. Error is ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Add Tag to Submission:

שם התוצאה של הסקריפט ערך
is_success True או False

פינג

משתמשים בפעולה Ping כדי לבדוק את הקישוריות ל-VMRay.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

אין.

פלט של פעולות

הפעולה Ping מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
הודעות פלט

הפעולה Ping מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully tested connectivity. הפעולה הסתיימה בהצלחה.
Failed to test connectivity.

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Ping:

שם התוצאה של הסקריפט ערך
is_success True או False

סריקת גיבוב (hash)

משתמשים בפעולה Scan Hash כדי לקבל פרטים על hash ספציפי.

הפעולה הזו מופעלת בישות הגיבוב (Hash) של Google SecOps.

הוספת נתונים לפעולה

הפעולה Scan Hash דורשת את הפרמטרים הבאים:

פרמטר תיאור
Threat Indicator Score Threshold חובה

הציון הנמוך ביותר שמשמש להחזרת אינדיקטורים של איומים. הערך המקסימלי הוא 5.

ערך ברירת המחדל הוא 3.

IOC Type Filter חובה

רשימה מופרדת בפסיקים של סוגי IOC להחזרה.

הערכים האפשריים הם:
  • domains
  • emails
  • files
  • ips
  • mutexes
  • processes
  • registry
  • urls

ערך ברירת המחדל הוא ips, files, emails, urls, domains.

IOC Verdict Filter חובה

רשימה מופרדת בפסיקים של הכרעות לגבי IOCs, שמשמשת במהלך ההטמעה של ה-IOCs.

הערכים האפשריים הם:
  • Malicious
  • Suspicious
  • Clean
  • None

ערך ברירת המחדל הוא Malicious, Suspicious.

Max IOCs To Return אופציונלי

מספר ה-IOCs שיוחזרו לכל ישות בסוג ה-IOC.

ערך ברירת המחדל הוא 10.

Max Threat Indicators To Return אופציונלי

מספר אינדיקטורים לאיומים שיוחזרו לכל ישות.

ערך ברירת המחדל הוא 10.

Create Insight אופציונלי

אם בוחרים באפשרות הזו, הפעולה יוצרת תובנה שמכילה מידע על ישויות.

האפשרות הזו מסומנת כברירת מחדל.

Only Suspicious Insight אופציונלי

אם בוחרים באפשרות הזו, הפעולה יוצרת תובנות רק לגבי ישויות חשודות.

אם בוחרים בפרמטר הזה, צריך לבחור בפרמטר Create Insight.

האפשרות הזו לא מסומנת כברירת מחדל.

פלט של פעולות

הפעולה Scan Hash מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת יש גישה
טבלת העשרה יש גישה
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
טבלת קיר עם תושבת

הפעולה סריקת גיבוב מספקת את טבלת הקיר של הפנייה הבאה:

שם הטבלה: ENTITY_ID

עמודות בטבלה:

  • Key
  • ערך
טבלת העשרה

הפעולה Scan Hash תומכת באפשרויות ההעשרה הבאות:

שם שדה ההעשרה מקור (מפתח JSON) היקף השימוש
VMRay_sample_vti_score sample_vti_score תמיד
VMRay_sample_child_sample_ids sample_child_sample_ids תמיד
VMRay_sample_id sample_id תמיד
VMRay_sample_sha1hash sample_sha1hash תמיד
VMRay_sample_classifications sample_classifications תמיד
VMRay_sample_last_md_score sample_last_md_score תמיד
VMRay_sample_last_vt_score sample_last_vt_score תמיד
VMRay_sample_severity sample_severity תמיד
VMRay_sample_url sample_url תמיד
VMRay_sample_imphash sample_imphash תמיד
VMRay_sample_highest_vti_score sample_highest_vti_score תמיד
VMRay_sample_container_type sample_container_type תמיד
VMRay_sample_webif_url sample_webif_url תמיד
VMRay_sample_type sample_type תמיד
VMRay_sample_created sample_created תמיד
VMRay_sample_last_reputation_severity sample_last_reputation_severity תמיד
VMRay_sample_filesize sample_filesize תמיד
VMRay_sample_parent_sample_ids sample_parent_sample_ids תמיד
VMRay_sample_ssdeephash sample_ssdeephash תמיד
VMRay_sample_md5hash sample_md5hash תמיד
VMRay_sample_sha256hash sample_sha256hash תמיד
VMRay_sample_highest_vti_severity sample_highest_vti_severity תמיד
VMRay_sample_priority sample_priority תמיד
VMRay_sample_is_multipart sample_is_multipart תמיד
VMRay_sample_score sample_score תמיד
VMRay_sample_filename sample_filename תמיד
VMRay_ioc_domains קובץ CSV של IOC או דומיינים תמיד
VMRay_ioc_ips קובץ CSV של IOC או כתובות IP תמיד
VMRay_ioc_urls קובץ CSV של IOC או כתובות URL תמיד
VMRay_ioc_files קובץ CSV של IOC או קבצים תמיד
VMRay_ioc_emails קובץ CSV של IOC או כתובות אימייל תמיד
VMRay_ioc_mutexes קובץ CSV של IOC או שמות של mutex תמיד
VMRay_ioc_processes קובץ CSV של IOC או שמות תהליכים תמיד
VMRay_ioc_registry קובץ CSV של IOC או רשומות תמיד
VMRay_threat_indicator_operations קובץ CSV של אינדיקטורים או פעולות של איומים תמיד
VMRay_threat_indicator_category קובץ CSV של אינדיקטורים או קטגוריות של איומים תמיד
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה Scan Hash:

{
    "sample_child_relations": [],
    "sample_child_relations_truncated": false,
    "sample_child_sample_ids": [],
    "sample_classifications": [],
    "sample_container_type": null,
    "sample_created": "2019-06-05T07:29:05",
    "sample_display_url": "URL",
    "sample_filename": "sample.url",
    "sample_filesize": 35,
    "sample_highest_vti_score": 80,
    "sample_highest_vti_severity": "malicious",
    "sample_id": 3945509,
    "sample_imphash": null,
    "sample_is_multipart": false,
    "sample_last_md_score": null,
    "sample_last_reputation_severity": "malicious",
    "sample_last_vt_score": null,
    "sample_md5hash": "de765a6a9931c754b709d44c33540149",
    "sample_parent_relations": [],
    "sample_parent_relations_truncated": false,
    "sample_parent_sample_ids": [],
    "sample_password_protected": false,
    "sample_pe_signature": null,
    "sample_priority": 3,
    "sample_score": 80,
    "sample_severity": "malicious",
    "sample_sha1hash": "a4b19054d162aab802270aec8ef27f009ab4db51",
    "sample_sha256hash": "8fb5c7a88058fad398dfe290f3821a3983a608abe6b39d014d9800afa3d5af70",
    "sample_ssdeephash": "3:N1KTxKWiUgdhHn:C1N3an",
    "sample_threat_names": [
        "C2/Generic-A"
    ],
    "sample_type": "URL",
    "sample_url": "URL",
    "sample_verdict": "malicious",
    "sample_verdict_reason_code": null,
    "sample_verdict_reason_description": null,
    "sample_vti_score": "malicious",
    "sample_webif_url": "https://cloud.vmray.com/user/sample/view?id=ID",
    "iocs": {
        "domains": [
            {
                "domain": "example.net",
                "severity": "unknown",
                "verdict": "clean"
            }
        ],
        "emails": [
            {
                "email": "example.net",
                "severity": "unknown",
                "verdict": "clean"
            }
        ],
        "files": [
            {
                "filename": "C:\\Program Files (x86)\\example.exe",
                "categories": [
                    "Dropped File"
                ],
                "severity": "not_suspicious",
                "verdict": "clean",
                "classifications": [
                    "Virus"
                ],
                "operations": [
                    "Access",
                    "Create",
                    "Write"
                ],
                "hashes": [
                    {
                        "imp_hash": null,
                        "md5_hash": "58a2430b19d0594b46caf69dea5c1023",
                        "sha1_hash": "e8f5809342eedc2b035f726811dcaa1a9b589cb7",
                        "sha256_hash": "b9072661a90377835205f5c66ee06ba82ec42d843c8ec5dc07c16da86c90b835",
                        "ssdeep_hash": "12:TMHdgo+tJVEdQiCXFMp3OOy9P72/FeFYX+NEVjB:2dfyiw2uTyOOT"
                    }
                ]
            }
        ],
        "ips": [
            {
                "ip_address": "192.0.2.1",
                "severity": "not_suspicious",
                "verdict": "malicious"
            }
        ],
        "mutexes": [
            {
                "mutex_name": "NAME",
                "operations": [
                    "access"
                ],
                "severity": "not_suspicious",
                "verdict": "clean"
            }
        ],
        "processes": [
            {
                "classifications": [],
                "cmd_line": "/c del \"C:\\Users\\example.exe\"",
                "process_ids": [
                    137
                ],
                "parent_processes": [
                    "\"C:\\Windows\\SysWOW64\\control.exe\""
                ],
                "process_names": [
                    "cmd.exe"
                ],
                "severity": "not_suspicious",
                "verdict": "clean"
            }
        ],
        "registry": [
            {
                "operations": [
                    "access",
                    "write"
                ],
                "reg_key_name": "HKEY_USERS\\ID\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\YLRPWV4P6TI",
                "severity": "not_suspicious",
                "verdict": "clean"
            }
        ],
        "urls": [
            {
                "severity": "malicious",
                "url": "URL",
                "verdict": "malicious"
            }
        ]
    },
    "threat_indicators": [
        {
            "category": "Heuristics",
            "operation": "Contains suspicious meta data",
            "score": 4,
            "classifications": [
                "Spyware"
            ]
        }
    ]
}
הודעות פלט

הפעולה Scan Hash מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully enriched the following entities using information from VMRay: ENTITY_ID

Action wasn't able to enrich the following entities using information from VMRay: ENTITY_ID

None of the provided entities were enriched.

הפעולה הסתיימה בהצלחה.
Error executing action "Scan Hash". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאות של הסקריפט כשמשתמשים בפעולה Scan Hash:

שם התוצאה של הסקריפט ערך
is_success True או False

סריקת כתובת URL

כדי לשלוח כתובות URL ולקבל מידע שקשור אליהן, משתמשים בפעולה סריקת כתובת URL.

הפעולה הזו מופעלת בישות של כתובת URL ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה סריקת כתובת URL דורשת את הפרמטרים הבאים:

פרמטר תיאור
Tag Names אופציונלי

התגים שרוצים להוסיף לכתובת ה-URL שנשלחה.

Comment אופציונלי

התגובה שרוצים להוסיף לכתובת ה-URL שנשלחה.

Threat Indicator Score Threshold חובה

הציון הנמוך ביותר שמשמש להחזרת אינדיקטורים של איומים. הערך המקסימלי הוא 5.

ערך ברירת המחדל הוא 3.

IOC Type Filter חובה

רשימה מופרדת בפסיקים של סוגי IOC להחזרה.

הערכים האפשריים הם:
  • domains
  • emails
  • files
  • ips
  • mutexes
  • processes
  • registry
  • urls

ערכי ברירת המחדל הם ips, urls, domains.

IOC Verdict Filter חובה

רשימה מופרדת בפסיקים של הכרעות לגבי IOCs, שמשמשת במהלך ההטמעה של ה-IOCs.

הערכים האפשריים הם:
  • Malicious
  • Suspicious
  • Clean
  • None

ערכי ברירת המחדל הם Malicious, Suspicious.

Max IOCs To Return אופציונלי

מספר ה-IOCs שיוחזרו לכל ישות בסוג ה-IOC.

ערך ברירת המחדל הוא 10.

Max Threat Indicators To Return אופציונלי

מספר אינדיקטורים לאיומים שיוחזרו לכל ישות.

ערך ברירת המחדל הוא 10.

Create Insight אופציונלי

אם בוחרים באפשרות הזו, הפעולה יוצרת תובנה שמכילה מידע על ישויות.

האפשרות הזו מסומנת כברירת מחדל.

Only Suspicious Insight אופציונלי

אם בוחרים באפשרות הזו, הפעולה יוצרת תובנות רק לגבי ישויות חשודות.

אם בוחרים באפשרות הזו, צריך לבחור גם את הפרמטר Create Insight.

האפשרות הזו לא מסומנת כברירת מחדל.

פלט של פעולות

הפעולה Scan URL מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת יש גישה
טבלת העשרה יש גישה
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
טבלת קיר עם תושבת

הפעולה Scan URL מספקת את הטבלה הבאה של חומת האש של המקרים:

שם הטבלה: ENTITY_ID

עמודות בטבלה:

  • Key
  • ערך
טבלת העשרה

הפעולה Scan Hash תומכת באפשרויות ההעשרה הבאות:

שם שדה ההעשרה מקור (מפתח JSON) היקף השימוש
VMRay_sample_vti_score sample_vti_score תמיד
VMRay_sample_child_sample_ids sample_child_sample_ids תמיד
VMRay_sample_id sample_id תמיד
VMRay_sample_sha1hash sample_sha1hash תמיד
VMRay_sample_classifications sample_classifications תמיד
VMRay_sample_last_md_score sample_last_md_score תמיד
VMRay_sample_last_vt_score sample_last_vt_score תמיד
VMRay_sample_severity sample_severity תמיד
VMRay_sample_url sample_url תמיד
VMRay_sample_imphash sample_imphash תמיד
VMRay_sample_highest_vti_score sample_highest_vti_score תמיד
VMRay_sample_container_type sample_container_type תמיד
VMRay_sample_webif_url sample_webif_url תמיד
VMRay_sample_type sample_type תמיד
VMRay_sample_created sample_created תמיד
VMRay_sample_last_reputation_severity sample_last_reputation_severity תמיד
VMRay_sample_filesize sample_filesize תמיד
VMRay_sample_parent_sample_ids sample_parent_sample_ids תמיד
VMRay_sample_ssdeephash sample_ssdeephash תמיד
VMRay_sample_md5hash sample_md5hash תמיד
VMRay_sample_sha256hash sample_sha256hash תמיד
VMRay_sample_highest_vti_severity sample_highest_vti_severity תמיד
VMRay_sample_priority sample_priority תמיד
VMRay_sample_is_multipart sample_is_multipart תמיד
VMRay_sample_score sample_score תמיד
VMRay_sample_filename sample_filename תמיד
VMRay_ioc_domains קובץ CSV של IOC או דומיינים תמיד
VMRay_ioc_ips קובץ CSV של IOC או כתובות IP תמיד
VMRay_ioc_urls קובץ CSV של IOC או כתובות URL תמיד
VMRay_ioc_files קובץ CSV של IOC או קבצים תמיד
VMRay_ioc_emails קובץ CSV של IOC או כתובות אימייל תמיד
VMRay_ioc_mutexes קובץ CSV של IOC או שמות של mutex תמיד
VMRay_ioc_processes קובץ CSV של IOC או שמות תהליכים תמיד
VMRay_ioc_registry קובץ CSV של IOC או רשומות תמיד
VMRay_threat_indicator_operations קובץ CSV של אינדיקטורים או פעולות של איומים תמיד
VMRay_threat_indicator_category קובץ CSV של אינדיקטורים או קטגוריות של איומים תמיד
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה סריקת כתובת URL:

{
    "sample_child_relations": [],
    "sample_child_relations_truncated": false,
    "sample_child_sample_ids": [],
    "sample_classifications": [],
    "sample_container_type": null,
    "sample_severity": "malicious",
    "sample_sha1hash": "a4b19054d162aab802270aec8ef27f009ab4db51",
    "sample_sha256hash": "8fb5c7a88058fad398dfe290f3821a3983a608abe6b39d014d9800afa3d5af70",
    "sample_ssdeephash": "3:N1KTxKWiUgdhHn:C1N3an",
    "sample_threat_names": [
        "C2/Generic-A"
    ],
    "sample_type": "URL",
    "sample_url": "URL",
    "sample_verdict": "malicious",
    "sample_verdict_reason_code": null,
    "sample_verdict_reason_description": null,
    "sample_vti_score": "malicious",
    "sample_webif_url": "https://cloud.vmray.com/user/sample/view?id=ID",
    "iocs": {
        "domains": [
            {
                "domain": "example.net",
                "severity": "unknown",
                "verdict": "clean"
            }
        ],
        "emails": [
            {
                "email": "example.net",
                "severity": "unknown",
                "verdict": "clean"
            }
        ],
                "files": [
            {
                "filename": "C:\\Program Files (x86)\\example.exe",
                "categories": [
                    "Dropped File"
                ],
                "severity": "not_suspicious",
                "verdict": "clean",
                "classifications": [
                    "Virus"
                ],
                "operations": [
                    "Access",
                    "Create",
                    "Write"
                ],
                "hashes": [
                    {
                        "imp_hash": null,
                        "md5_hash": "58a2430b19d0594b46caf69dea5c1023",
                        "sha1_hash": "e8f5809342eedc2b035f726811dcaa1a9b589cb7",
                        "sha256_hash": "b9072661a90377835205f5c66ee06ba82ec42d843c8ec5dc07c16da86c90b835",
                        "ssdeep_hash": "12:TMHdgo+tJVEdQiCXFMp3OOy9P72/FeFYX+NEVjB:2dfyiw2uTyOOT"
                    }
                ]
            }
        ],
        "ips": [
            {
                "ip_address": "192.0.2.30",
                "severity": "not_suspicious",
                "verdict": "malicious"
            }
        ],
        "mutexes": [
            {
                "mutex_name": "NAME",
                "operations": [
                    "access"
                ],
                "severity": "not_suspicious",
                "verdict": "clean"
            }
        ],
        "processes": [
            {
                "classifications": [],
                "cmd_line": "/c del \"C:\\Users\\example.exe\"",
                "process_ids": [
                    137
                ],
                "parent_processes": [
                    "\"C:\\Windows\\SysWOW64\\control.exe\""
                ],
                "process_names": [
                    "cmd.exe"
                ],
                "severity": "not_suspicious",
                "verdict": "clean"
            }
        ],
        "registry": [
            {
                "operations": [
                    "access",
                    "write"
                ],
                "reg_key_name": "HKEY_USERS\\ID\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\YLRPWV4P6TI",
                "severity": "not_suspicious",
                "verdict": "clean"
            }
        ],
        "urls": [
            {
                "severity": "malicious",
                "url": "URL",
                "verdict": "malicious"
            }
        ]
    },
    "threat_indicators": [
        {
            "category": "Heuristics",
            "operation": "Contains suspicious meta data",
            "score": 4,
            "classifications": [
                "Spyware"
            ]
        }
    ]
}
הודעות פלט

הפעולה סריקת כתובת URL מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully enriched the following entities using information from VMRay: ENTITY_ID

Action wasn't able to enrich the following entities using information from VMRay: ENTITY_ID

None of the provided entities were enriched.

הפעולה הסתיימה בהצלחה.
Error executing action "Scan URL". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה סריקת כתובת URL:

שם התוצאה של הסקריפט ערך
is_success True או False

העלאת קובץ וקבלת דוח

משתמשים בפעולה Upload File and Get Report (העלאת קובץ וקבלת דוח) כדי לשלוח קבצים לניתוח ב-VMRay.

הפעולה הזו מתבצעת באופן אסינכרוני. בסביבת הפיתוח המשולבת של Google SecOps, משנים את ערך הזמן הקצוב לתפוגה של הסקריפט לפעולה לפי הצורך.

הוספת נתונים לפעולה

הפעולה העלאת קובץ וקבלת דוח דורשת את הפרמטרים הבאים:

פרמטר תיאור
Sample File Path חובה

רשימה מופרדת בפסיקים של נתיבים מוחלטים של קבצים שנשלחו.

Tag Names אופציונלי

התגים שרוצים להוסיף לקבצים שנשלחו.

Comment אופציונלי

התגובה שרוצים להוסיף לקבצים שנשלחו.

פלט של פעולות

הפעולה העלאת קובץ וקבלת דוח מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט התוצאה בפורמט JSON שמתקבל כשמשתמשים בפעולה העלאת קובץ וקבלת דוח:

{
    "data": {
      "sample_child_sample_ids": [],
      "sample_classifications": [
        "Dropper",
        "Pua",
        "Spyware"
      ],
      "sample_container_type": null,
      "sample_created": "2020-01-30T14:12:07",
      "sample_filename": "example.exe",
      "sample_filesize": 86448896,
      "sample_highest_vti_score": 74,
      "sample_highest_vti_severity": "suspicious",
      "sample_id": 4846052,
      "sample_imphash": "b34f154ec913d2d2c435cbd644e91687",
      "sample_is_multipart": false,
      "sample_last_md_score": null,
      "sample_last_reputation_severity": "whitelisted",
      "sample_last_vt_score": null,
      "sample_md5hash": "403799c0fdfb3728cd8f5992a7c8b949",
      "sample_parent_sample_ids": [],
      "sample_priority": 1,
      "sample_score": 74,
      "sample_severity": "suspicious",
      "sample_sha1hash": "17df3548dd9b8d0283d4acba8195955916eff5f3",
      "sample_sha256hash": "2acb1432850b2d2cdb7e6418c57d635950a13f5670eae83324f7ae9130198bbc",
      "sample_ssdeephash": "1572864:B9nbNI1LT6t5jOvefSRROaqMhUVkjSFuI5ym9Q5klp/yOmdAyNgc:vbNIZOOvUSRRObaCkjSFug4kYd7Nn",
      "sample_type": "Windows Exe (x86-32)",
      "sample_url": null,
      "sample_vti_score": 74,
      "sample_webif_url": "https://cloud.vmray.com/user/sample/view?id=ID"
    },
    "result": "ok"
}
הודעות פלט

הפעולה העלאת קובץ וקבלת דוח מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully submitted the following files to VMRay: SUBMITTED_FILES

Error executing action "Upload File And Get Report". Reason: the following files were not accessible: PATHS

Waiting for the results for: PENDING_FILE_NAME

הפעולה הסתיימה בהצלחה.
Error executing action "Upload File and Get Report". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאות של הסקריפט כשמשתמשים בפעולה העלאת קובץ וקבלת דוח:

שם התוצאה של הסקריפט ערך
is_success True או False

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.