Записанная защищенная песочница (предварительная версия)
Соединитель песочницы записи позволяет ит-группам безопасности и ИТ-специалистам анализировать и анализировать файлы и URL-адреса, что обеспечивает безопасный и немедленный анализ поведения, помогая контекстуализировать ключевые артефакты в расследовании, что приводит к более быстрому анализу. С помощью этого соединителя организации могут включить песочницу анализа вредоносных программ в автоматизированные рабочие процессы с такими приложениями, как Microsoft Defender для конечной точки и Microsoft Sentinel.
Этот соединитель доступен в следующих продуктах и регионах:
| Услуга | Class | Регионы |
|---|---|---|
| Copilot Studio | Премия | Все регионы Power Automate , кроме следующих: - Правительство США (GCC) - Правительство США (GCC High) — Облако Китая, управляемое 21Vianet - Министерство обороны США (DoD) |
| Логические приложения | Стандарт | Все регионы Logic Apps , кроме следующих: — Регионы Azure для государственных организаций — Регионы Azure Для Китая - Министерство обороны США (DoD) |
| Power Apps | Премия | Все регионы Power Apps , кроме следующих: - Правительство США (GCC) - Правительство США (GCC High) — Облако Китая, управляемое 21Vianet - Министерство обороны США (DoD) |
| Power Automate | Премия | Все регионы Power Automate , кроме следующих: - Правительство США (GCC) - Правительство США (GCC High) — Облако Китая, управляемое 21Vianet - Министерство обороны США (DoD) |
| Контакт | |
|---|---|
| Имя | Записанная поддержка будущего |
| URL | https://support.recordedfuture.com |
| Адрес электронной почты | support@recordedfuture.com |
| Метаданные соединителя | |
|---|---|
| Publisher | Записанное будущее |
| Веб-сайт | https://www.recordedfuture.com |
| Privacy Policy (Политика конфиденциальности) | https://www.recordedfuture.com/privacy-policy/ |
| Категории | Искусственный интеллект; Данные |
Записанная в будущем песочница
Соединитель песочницы записи позволяет ит-командам безопасности и ИТ-отделам анализировать и анализировать URL-адреса, которые обеспечивают безопасный и немедленный анализ URL-адресов, помогая контекстуализировать ключевые артефакты в расследовании и привести к более быстрому анализу. С помощью этого соединителя организации могут включить песочницу анализа вредоносных программ в автоматизированные рабочие процессы с такими приложениями, как Microsoft Defender для конечной точки и Microsoft Sentinel.
Издатель: записанное будущее
Предпосылки
Чтобы включить интеграцию записываемого будущего песочницы для Microsoft Azure, необходимо иметь токен API recorded Future. Если вы используете песочницу Enterprise, вам потребуется один дополнительный маркер API песочницы Enterprise.
Получение маркера API для записи в будущем
https://app.recordedfuture.comПерейдите к центру интеграции и найдите "Microsoft Sentinel для песочницы". Если вы являетесь администратором записываемого будущего предприятия, вы можете выдать ключ API оттуда.
Любые вопросы о маркерах API, которые не рассматриваются выше, можно отправить по электронной почте в нашу службу support@recordedfuture.comподдержки.
Получение маркера API песочницы для записываемого будущего предприятия
Если вы являетесь клиентом песочницы enterprise, вам потребуется дополнительный ключ API.
Чтобы получить токен API песочницы Enterprise, войдите с помощью учетной записи Recorded Future здесь. Щелкните параметры учетной записи в правом верхнем углу. Здесь вы можете найти ключ API в доступе к API.
Если вы не смогли войти и получить маркер API песочницы, запросите маркер с помощью этой формы запроса в службу поддержки интеграции или support@recordedfuture.com.
Поддерживаемые операции
Этот соединитель используется для отправки URL-адресов и файлов в записываемую песочницу, а затем извлекает сводку и отчет примера. Соединитель не имеет триггеров и четырех действий:
- Пример отправки файла — файл отправляется в песочницу. Возвращает обзор отправки, включая пример идентификатора.
- Пример URL-адреса отправки. URL-адрес отправляется в песочницу. Возвращает обзор отправки, включая пример идентификатора.
- Получение сводки. Возвращает краткую сводку отправки, включая состояние полного отчета.
- Получение полного отчета. Возвращает полный отчет
Известные проблемы и ограничения
N/A
Создание подключения
Соединитель поддерживает следующие типы проверки подлинности:
| По умолчанию | Параметры для создания подключения. | Все регионы | Недоступен для совместного использования |
По умолчанию
Применимо: все регионы
Параметры для создания подключения.
Это недоступно для общего доступа. Если приложение power предоставляется другому пользователю, пользователю будет предложено явно создать новое подключение.
| Имя | Тип | Description | Обязательно |
|---|---|---|---|
| Ключ API | securestring | Ключ для этого API | True |
Ограничения регулирования
| Имя | Вызовы | Период обновления |
|---|---|---|
| Вызовы API для каждого подключения | 100 | 60 секунд |
Действия
| Отправка примеров URL-адресов |
Отправка примеров URL-адресов в записанную песочницу. |
| Отправка примеров файлов |
Отправьте примеры файлов в записываемую песочницу. |
| Получение полного отчета |
Получите полный отчет по отправленной выборке. |
| Получение полной сводки |
Получите полную сводку по представленному образцу. |
Отправка примеров URL-адресов
Отправка примеров URL-адресов в записанную песочницу.
Параметры
| Имя | Ключ | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
Токен API песочницы предприятия
|
SandboxToken | string |
Необязательный маркер для API песочницы Enterprise. Укажите только в том случае, если используется песочница Enterprise. |
|
|
Регион
|
Region | string |
Область песочницы для использования. Значение по умолчанию —EU, если оно не указано. |
|
|
URL-адрес
|
url | string |
URL-адрес |
Возвращаемое значение
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
id_submitted
|
id | string | |
|
kind_submitted
|
kind | string | |
|
private_submitted
|
private | boolean | |
|
статус
|
status | string | |
|
submitted_time
|
submitted | string | |
|
url_submitted
|
url | string |
Отправка примеров файлов
Отправьте примеры файлов в записываемую песочницу.
Параметры
| Имя | Ключ | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
Токен API песочницы предприятия
|
SandboxToken | string |
Необязательный маркер для API песочницы Enterprise. Укажите только в том случае, если используется песочница Enterprise. |
|
|
Регион
|
Region | string |
Область песочницы для использования. Значение по умолчанию —EU, если оно не указано. |
|
|
Файл
|
file | True | file |
Файл для отправки в песочницу |
|
Пароль
|
password | string |
Пароль, который может использоваться для расшифровки предоставленного файла, обычно архив (zip/rar/etc). |
|
|
Теги пользователей
|
user_tags | string |
Необязательный массив определяемых пользователем строк, позволяющий пользователю пометить пример. Полученные теги будут внедрены в отчеты. Общий размер не может превышать 1kB, а теги не могут быть пустыми. |
Возвращаемое значение
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
id_submitted
|
id | string | |
|
kind_submitted
|
kind | string | |
|
private_submitted
|
private | boolean | |
|
status_submitted
|
status | string | |
|
submitted_time
|
submitted | string | |
|
url_submitted
|
url | string |
Получение полного отчета
Получите полный отчет по отправленной выборке.
Параметры
| Имя | Ключ | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
Токен API песочницы предприятия
|
SandboxToken | string |
Необязательный маркер для API песочницы Enterprise. Укажите только в том случае, если используется песочница Enterprise. |
|
|
Регион
|
Region | string |
Область песочницы для использования. Значение по умолчанию —EU, если оно не указано. |
|
|
Пример идентификатора
|
sampleID | True | string |
Идентификатор проанализированного примера |
Возвращаемое значение
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
score_analysis_report
|
analysis.score | integer | |
|
html_report
|
html_report | string | |
|
completed_sample
|
sample.completed | string | |
|
created_sample
|
sample.created | string | |
|
id_sample
|
sample.id | string | |
|
score_sample
|
sample.score | integer | |
|
target_sample
|
sample.target | string | |
|
Подписи
|
signatures | array of object | |
|
label_signatures
|
signatures.label | string | |
|
name_signatures
|
signatures.name | string | |
|
tags
|
signatures.tags | array of string | |
|
Ттп
|
signatures.ttp | array of string | |
|
targets
|
targets | array of object | |
|
domains
|
targets.iocs.domains | array of string | |
|
IPS
|
targets.iocs.ips | array of string | |
|
URL-адреса
|
targets.iocs.urls | array of string | |
|
score_targets
|
targets.score | integer | |
|
Подписи
|
targets.signatures | array of object | |
|
label_signatures
|
targets.signatures.label | string | |
|
name_signatures
|
targets.signatures.name | string | |
|
tags
|
targets.signatures.tags | array of string | |
|
Ттп
|
targets.signatures.ttp | array of string | |
|
target_targets
|
targets.target | string | |
|
tasks
|
targets.tasks | array of string | |
|
tasks
|
tasks | object | |
|
version
|
version | string |
Получение полной сводки
Получите полную сводку по представленному образцу.
Параметры
| Имя | Ключ | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
Токен API песочницы предприятия
|
SandboxToken | string |
Необязательный маркер для API песочницы Enterprise. Укажите только в том случае, если используется песочница Enterprise. |
|
|
Регион
|
Region | string |
Область песочницы для использования. Значение по умолчанию —EU, если оно не указано. |
|
|
Пример идентификатора
|
sampleID | True | string |
Идентификатор проанализированного примера |
Возвращаемое значение
| Имя | Путь | Тип | Описание |
|---|---|---|---|
|
id_summary
|
id | string | |
|
kind_summary
|
kind | string | |
|
private_summary
|
private | boolean | |
|
status_summary
|
status | string | |
|
submitted_summary
|
submitted | string | |
|
url_summary
|
url | string |