Записанное будущее удостоверение
Соединитель аналитики будущих удостоверений позволяет ит-группам безопасности обнаруживать компрометации удостоверений как для сотрудников, так и для клиентов. Для этого recorded Future автоматизирует сбор, анализ и производство аналитики удостоверений из огромного диапазона источников. С помощью этого соединителя организации могут включить аналитику удостоверений в автоматизированные рабочие процессы (например, сброс паролей) с такими приложениями, как Azure Active Directory и Microsoft Sentinel.
Этот соединитель доступен в следующих продуктах и регионах:
| Услуга | Class | Регионы |
|---|---|---|
| Copilot Studio | Премия | Все регионы Power Automate |
| Логические приложения | Стандарт | Все регионы Logic Apps |
| Power Apps | Премия | Все регионы Power Apps |
| Power Automate | Премия | Все регионы Power Automate |
| Контакт | |
|---|---|
| Имя | Записанная поддержка будущего |
| URL | https://support.recordedfuture.com |
| Адрес электронной почты | support@recordedfuture.com |
| Метаданные соединителя | |
|---|---|
| Publisher | Записанное будущее |
| Веб-сайт | https://www.recordedfuture.com |
| Privacy Policy (Политика конфиденциальности) | https://www.recordedfuture.com/privacy-policy/ |
| Категории | Искусственный интеллект; Данные |
Соединитель аналитики будущих удостоверений позволяет ит-группам безопасности обнаруживать компрометации удостоверений как для сотрудников, так и для клиентов. Для этого recorded Future автоматизирует коллекцию, анализ и производство аналитики удостоверений из огромного диапазона открытых источников, темных веб-источников и технических источников; этот подход создает аналитику в режиме реального времени в большом масштабе, предлагая несоответствующий источник истины для проверки подлинности личности. С помощью этого соединителя организации могут включить аналитику удостоверений в автоматизированные рабочие процессы (например, сброс паролей) с такими приложениями, как Azure Active Directory и Microsoft Sentinel.
Предпосылки
Чтобы включить интеграцию Recorded Future Identity для Microsoft Azure, пользователи должны быть подготовлены к подготовке токена API recorded Future API. Обратитесь к своему менеджеру по учетной записи, чтобы получить необходимый маркер API.
Известные проблемы и ограничения
N/A
Создание подключения
Соединитель поддерживает следующие типы проверки подлинности:
| По умолчанию | Параметры для создания подключения. | Все регионы | Недоступен для совместного использования |
По умолчанию
Применимо: все регионы
Параметры для создания подключения.
Это недоступно для общего доступа. Если приложение power предоставляется другому пользователю, пользователю будет предложено явно создать новое подключение.
| Имя | Тип | Description | Обязательно |
|---|---|---|---|
| Ключ API | securestring | Ключ для этого API | True |
Ограничения регулирования
| Имя | Вызовы | Период обновления |
|---|---|---|
| Вызовы API для каждого подключения | 100 | 60 секунд |
Действия
| Поиск учетных данных версии 2. Поиск данных учетных данных для одного или нескольких пользователей |
Поиск предоставленных учетных данных для определенного набора субъектов |
| Поиск учетных данных — поиск данных учетных данных для одного или нескольких доменов |
Поиск данных учетных данных, предоставляемых в дампах данных и с помощью журналов вредоносных программ |
| Поиск учетных данных. Поиск данных учетных данных для одного или нескольких пользователей [DEPRECATED] |
Это действие устарело. Используйте поиск учетных данных версии 2— поиск данных учетных данных для одного или нескольких пользователей .
|
Поиск учетных данных версии 2. Поиск данных учетных данных для одного или нескольких пользователей
Поиск предоставленных учетных данных для определенного набора субъектов
Параметры
| Имя | Ключ | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
authorization_protocols
|
authorization_protocols | array of string |
Только учетные данные с этими протоколами авторизации |
|
|
authorization_technologies
|
authorization_technologies | array of string |
Только учетные данные с этими технологиями авторизации |
|
|
date
|
date | date-time | ||
|
имя
|
name | string | ||
|
date
|
date | date-time | ||
|
имя
|
name | string | ||
|
exfiltration_date_gte
|
exfiltration_date_gte | date-time |
YYY-MM-DD (до сегодняшнего дня) |
|
|
first_downloaded_gte
|
first_downloaded_gte | date-time |
YYY-MM-DD (до сегодняшнего дня) |
|
|
latest_downloaded_gte
|
latest_downloaded_gte | date-time |
YYY-MM-DD (до сегодняшнего дня) |
|
|
malware_families
|
malware_families | array of string |
Только учетные данные с этими семействами вредоносных программ |
|
|
properties
|
properties | array of string |
Включают только нарушения паролей, которые демонстрируют эти свойства |
|
|
username_properties
|
username_properties | array of string |
Только учетные данные с этими свойствами имени пользователя |
|
|
organization_id
|
organization_id | string | ||
|
Сообщения электронной почты
|
subjects | array of string |
Список адресов электронной почты для поиска |
|
|
domain
|
domain | string |
domain.com |
|
|
login
|
login | string |
Входное имя пользователя или хэш имени пользователя |
|
|
login_sha1
|
login_sha1 | string |
Входное имя пользователя или хэш имени пользователя |
|
|
Хэшированные сообщения электронной почты
|
subjects_sha1 | array of string |
Список хэшированных адресов электронной почты для поиска |
Возвращаемое значение
- Тело
- LookupResponse
Поиск учетных данных — поиск данных учетных данных для одного или нескольких доменов
Поиск данных учетных данных, предоставляемых в дампах данных и с помощью журналов вредоносных программ
Параметры
| Имя | Ключ | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
Тип учетных данных
|
domain_type | string |
Выбор типа учетных данных |
|
|
Домены
|
domains | array of string |
Список доменов для поиска |
|
|
date
|
date | date-time |
YYY-MM-DD (до сегодняшнего дня) |
|
|
имя
|
name | string | ||
|
date
|
date | date-time |
YYY-MM-DD (до сегодняшнего дня) |
|
|
имя
|
name | string | ||
|
От
|
latest_downloaded_gte | date-time |
YYY-MM-DD (до сегодняшнего дня) |
|
|
properties
|
properties | array of string |
Фильтрация по свойствам учетных данных |
|
|
Results
|
limit | number |
Максимальное количество результатов |
|
|
Смещение
|
offset | string |
Записи из смещения |
Возвращаемое значение
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
Численность
|
count | number |
Количество возвращаемых учетных данных |
|
Дампы учетных данных
|
credential_dumps | array of string |
Список учетных данных, предоставляемых в дампах данных |
|
Журналы вредоносных программ
|
malware_logs | array of object |
Список учетных данных, предоставляемых через журналы вредоносных программ |
|
Домен
|
malware_logs.domain | string |
Домен входа |
|
Вход
|
malware_logs.login | string |
Имя пользователя для входа |
|
Следующее смещение
|
next_offset | string |
Смещение, используемое для запроса успешных записей |
Поиск учетных данных. Поиск данных учетных данных для одного или нескольких пользователей [DEPRECATED]
Это действие устарело. Используйте поиск учетных данных версии 2— поиск данных учетных данных для одного или нескольких пользователей .
Поиск предоставленных учетных данных для определенного набора субъектов
Параметры
| Имя | Ключ | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
authorization_protocols
|
authorization_protocols | array of string |
Только учетные данные с этими протоколами авторизации |
|
|
authorization_technologies
|
authorization_technologies | array of string |
Только учетные данные с этими технологиями авторизации |
|
|
date
|
date | date-time | ||
|
имя
|
name | string | ||
|
date
|
date | date-time | ||
|
имя
|
name | string | ||
|
exfiltration_date_gte
|
exfiltration_date_gte | date-time |
YYY-MM-DD (до сегодняшнего дня) |
|
|
first_downloaded_gte
|
first_downloaded_gte | date-time |
YYY-MM-DD (до сегодняшнего дня) |
|
|
latest_downloaded_gte
|
latest_downloaded_gte | date-time |
YYY-MM-DD (до сегодняшнего дня) |
|
|
malware_families
|
malware_families | array of string |
Только учетные данные с этими семействами вредоносных программ |
|
|
properties
|
properties | array of string |
Включают только нарушения паролей, которые демонстрируют эти свойства |
|
|
username_properties
|
username_properties | array of string |
Только учетные данные с этими свойствами имени пользователя |
|
|
organization_id
|
organization_id | string | ||
|
Сообщения электронной почты
|
subjects | array of string |
Список адресов электронной почты для поиска |
|
|
domain
|
domain | string |
domain.com |
|
|
login
|
login | string |
Входное имя пользователя или хэш имени пользователя |
|
|
login_sha1
|
login_sha1 | string |
Входное имя пользователя или хэш имени пользователя |
|
|
Хэшированные сообщения электронной почты
|
subjects_sha1 | array of string |
Список хэшированных адресов электронной почты для поиска |
Возвращаемое значение
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
Предоставленные учетные данные
|
exposed_credentials | array of object |
Список предоставленных учетных данных |
|
clear_text_hint
|
exposed_credentials.clear_text_hint | string |
Первые две буквы открытого секрета. Доступно только для секретов, предоставляемых в виде открытого текста |
|
подавленное состояние
|
exposed_credentials.dumps | array of object |
Список дампов данных, в которых участвует подпись. |
|
Нарушения
|
exposed_credentials.dumps.breaches | array of object |
Список нарушений данных, связанных с дампами |
|
Нарушил
|
exposed_credentials.dumps.breaches.breached | string | |
|
описание
|
exposed_credentials.dumps.breaches.description | string | |
|
domain
|
exposed_credentials.dumps.breaches.domain | string | |
|
имя
|
exposed_credentials.dumps.breaches.name | string | |
|
точность
|
exposed_credentials.dumps.breaches.precision | string | |
|
site_description
|
exposed_credentials.dumps.breaches.site_description | string | |
|
start
|
exposed_credentials.dumps.breaches.start | string | |
|
stop
|
exposed_credentials.dumps.breaches.stop | string | |
|
type
|
exposed_credentials.dumps.breaches.type | string | |
|
описание
|
exposed_credentials.dumps.description | string |
Описание дампа |
|
Загрузить
|
exposed_credentials.dumps.downloaded | string |
Дата загрузки дампа |
|
имя
|
exposed_credentials.dumps.name | string |
Имя дампа |
|
type
|
exposed_credentials.dumps.type | string |
Тип дампа |
|
exposed_secret_format
|
exposed_credentials.exposed_secret_format | string |
Формат предоставленного секрета. Хэш-алгоритм или очистить для ясного текста. |
|
first_seen
|
exposed_credentials.first_seen | string |
Дата, когда подпись была впервые обнаружена |
|
last_seen
|
exposed_credentials.last_seen | string |
Дата последнего вида подписи |
|
Семейство вредоносных программ
|
exposed_credentials.malware_family | string |
Семейство вредоносных программ, используемых для извлечения учетных данных |
|
secret_hashes
|
exposed_credentials.secret_hashes | array of object |
Список известных хэшей открытого секрета. Вычисляется записанным будущим, если секрет был предоставлен в виде ясного текста. |
|
алгоритм
|
exposed_credentials.secret_hashes.algorithm | string |
Используемый хэш-алгоритм |
|
hash
|
exposed_credentials.secret_hashes.hash | string |
Хэш-значение |
|
secret_properties
|
exposed_credentials.secret_properties | array of string |
Свойства чистого текста |
|
secret_rank
|
exposed_credentials.secret_rank | string |
Все распространенные коллекции паролей, которые пароль является частью |
|
подпись
|
exposed_credentials.signature | string |
Запрошенная подпись |
Определения
Брейт-Метаданные
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
Нарушил
|
breached | date-time | |
|
описание
|
description | string | |
|
domain
|
domain | string | |
|
имя
|
name | string | |
|
точность
|
precision | string | |
|
site_description
|
site_description | string | |
|
start
|
start | date-time | |
|
stop
|
stop | date-time | |
|
type
|
type | string |
Файл cookie
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
DNS
|
dns | string | |
|
истечение
|
expiration | date-time | |
|
HTTP
|
http | boolean | |
|
имя
|
name | string | |
|
безопасный
|
secure | boolean |
Credentials
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
domain
|
authorization_service.domain | string | |
|
Полное доменное имя (FQDN)
|
authorization_service.fqdn | string | |
|
Протоколы
|
authorization_service.protocols | array of string | |
|
Технологии
|
authorization_service.technology | array of Technology | |
|
URL-адрес
|
authorization_service.url | string | |
|
exfiltration_date
|
compromise.exfiltration_date | date-time | |
|
Печенье
|
cookies | array of Cookie | |
|
подавленное состояние
|
dumps | array of DumpMetadata | |
|
exposed_secret
|
exposed_secret | SecretDetails | |
|
first_downloaded
|
first_downloaded | date-time | |
|
latest_downloaded
|
latest_downloaded | date-time | |
|
id
|
malware_family.id | string | |
|
имя
|
malware_family.name | string | |
|
субъект
|
subject | string |
DumpMetadata
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
Нарушения
|
breaches | array of BreachMetadata | |
|
антивирус
|
compromise.antivirus | array of string | |
|
computer_name
|
compromise.computer_name | string | |
|
exfiltration_date
|
compromise.exfiltration_date | date-time | |
|
malware_file
|
compromise.malware_file | string | |
|
os
|
compromise.os | string | |
|
os_username
|
compromise.os_username | string | |
|
timezone
|
compromise.timezone | string | |
|
UAC
|
compromise.uac | string | |
|
описание
|
description | string | |
|
Загрузить
|
downloaded | date-time | |
|
протокол IP
|
infrastructure.ip | string | |
|
address
|
location.address | string | |
|
адрес1
|
location.address1 | string | |
|
Адрес2
|
location.address2 | string | |
|
city
|
location.city | string | |
|
alpha2Code
|
location.country.alpha2Code | string | |
|
alpha3Code
|
location.country.alpha3Code | string | |
|
код страны
|
location.country.countryCode | string | |
|
отображаемое имя
|
location.country.displayName | string | |
|
имя
|
location.country.name | string | |
|
почтовый индекс
|
location.postal_code | string | |
|
государство
|
location.state | string | |
|
ZIP-архив
|
location.zip | string | |
|
имя
|
name | string | |
|
type
|
type | string |
IdentityDetails
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
Предметы
|
subjects | array of string |
УтечкаIdentity
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
count
|
count | integer | |
|
credentials
|
credentials | array of Credentials | |
|
identity
|
identity | IdentityDetails |
LookupResponse
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
count
|
count | integer | |
|
identities
|
identities | array of LeakedIdentity | |
|
next_offset
|
next_offset | string |
PasswordHash
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
|
object |
SecretDetails
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
clear_text_hint
|
details.clear_text_hint | string |
Первые два символа пароля cleartext |
|
clear_text_value
|
details.clear_text_value | string |
Пароль в виде ясного текста |
|
properties
|
details.properties | array of string |
Свойства, отображаемые паролем |
|
ранг
|
details.rank | string |
Ранжирование того, насколько распространен этот пароль |
|
effectively_clear
|
effectively_clear | boolean | |
|
Хэши
|
hashes | array of PasswordHash |
Известные хэши для этого секрета |
|
type
|
type | string |
Технология
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
категория
|
category | string | |
|
id
|
id | string | |
|
имя
|
name | string |