פיתוח מחבר האימייל הראשון

נתמך ב:

מחברים הם נקודת הכניסה של התראות ל-Google SecOps. התפקיד שלהם הוא לתרגם נתוני קלט גולמיים ממקורות שונים לפורמט של Google SecOps. המחברים מקבלים התראות (או נתונים מקבילים, כמו אזעקות או אירועים של קורלציה) מכלי צד שלישי שנשלחים לשכבת עיבוד הנתונים, ושולחים אותם להטמעה כהתראות ואירועים של Google SecOps.

במאמר הזה נסביר איך לפתח מחבר אימייל בסביבת פיתוח משולבת (IDE). התהליך כולל:

  • הוספת נתונים גולמיים ממקור אימייל (Gmail).
  • תרגום הנתונים לפורמט של Google Security Operations.
  • יצירת פניות בפלטפורמה מהנתונים המתורגמים.

המחבר סורק את גוף כל הודעת אימייל כדי לחלץ כתובות URL. לאחר מכן אפשר להשתמש במוצר המשולב בפיתוח הפעולה הראשונה כדי לבדוק אם כתובות ה-URL האלה זדוניות.

לפני שמתחילים

לפני שהמחבר יכול להתחבר לתיבת הדואר הנכנס שלכם, צריך לבצע את השלבים הבאים:

  1. לצורך בדיקה, יוצרים חשבון Gmail חדש או משתמשים בחשבון קיים.
  2. כדי להעניק ל-Google SecOps גישה מאובטחת לתיבת הדואר הנכנס, צריך להפעיל אימות דו-שלבי.
  3. יוצרים סיסמה לאפליקציה שמעניקה לפלטפורמת Google SecOps הרשאת גישה לחשבון. אפשר להשתמש בסיסמאות לאפליקציות רק בחשבונות שמופעל בהם אימות דו-שלבי.
  4. בחשבון Google, לוחצים על סיסמאות לאפליקציות וממלאים את שדות החובה:
    • בקטע Select app (בחירת אפליקציה), בוחרים באפשרות Other (Custom name) (אחרת (שם בהתאמה אישית)).
    • מוסיפים את כתובת ה-URL שמשויכת לפלטפורמת Google SecOps (DNS).
  5. יוצרים את מחבר האימייל בסביבת הפיתוח המשולבת (IDE). פרטים נוספים זמינים במאמר בנושא פיתוח המחבר.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.