Записанная защищенная песочница (предварительная версия)

Соединитель песочницы записи позволяет ит-группам безопасности и ИТ-специалистам анализировать и анализировать файлы и URL-адреса, что обеспечивает безопасный и немедленный анализ поведения, помогая контекстуализировать ключевые артефакты в расследовании, что приводит к более быстрому анализу. С помощью этого соединителя организации могут включить песочницу анализа вредоносных программ в автоматизированные рабочие процессы с такими приложениями, как Microsoft Defender для конечной точки и Microsoft Sentinel.

Этот соединитель доступен в следующих продуктах и регионах:

Услуга Class Регионы
Copilot Studio Премия Все регионы Power Automate , кроме следующих:
     - Правительство США (GCC)
     - Правительство США (GCC High)
     — Облако Китая, управляемое 21Vianet
     - Министерство обороны США (DoD)
Логические приложения Стандарт Все регионы Logic Apps , кроме следующих:
     — Регионы Azure для государственных организаций
     — Регионы Azure Для Китая
     - Министерство обороны США (DoD)
Power Apps Премия Все регионы Power Apps , кроме следующих:
     - Правительство США (GCC)
     - Правительство США (GCC High)
     — Облако Китая, управляемое 21Vianet
     - Министерство обороны США (DoD)
Power Automate Премия Все регионы Power Automate , кроме следующих:
     - Правительство США (GCC)
     - Правительство США (GCC High)
     — Облако Китая, управляемое 21Vianet
     - Министерство обороны США (DoD)
Контакт
Имя Записанная поддержка будущего
URL https://support.recordedfuture.com
Адрес электронной почты support@recordedfuture.com
Метаданные соединителя
Publisher Записанное будущее
Веб-сайт https://www.recordedfuture.com
Privacy Policy (Политика конфиденциальности) https://www.recordedfuture.com/privacy-policy/
Категории Искусственный интеллект; Данные

Записанная в будущем песочница

Соединитель песочницы записи позволяет ит-командам безопасности и ИТ-отделам анализировать и анализировать URL-адреса, которые обеспечивают безопасный и немедленный анализ URL-адресов, помогая контекстуализировать ключевые артефакты в расследовании и привести к более быстрому анализу. С помощью этого соединителя организации могут включить песочницу анализа вредоносных программ в автоматизированные рабочие процессы с такими приложениями, как Microsoft Defender для конечной точки и Microsoft Sentinel.

Издатель: записанное будущее

Предпосылки

Чтобы включить интеграцию записываемого будущего песочницы для Microsoft Azure, необходимо иметь токен API recorded Future. Если вы используете песочницу Enterprise, вам потребуется один дополнительный маркер API песочницы Enterprise.

Получение маркера API для записи в будущем

https://app.recordedfuture.comПерейдите к центру интеграции и найдите "Microsoft Sentinel для песочницы". Если вы являетесь администратором записываемого будущего предприятия, вы можете выдать ключ API оттуда.

Любые вопросы о маркерах API, которые не рассматриваются выше, можно отправить по электронной почте в нашу службу support@recordedfuture.comподдержки.

Получение маркера API песочницы для записываемого будущего предприятия

Если вы являетесь клиентом песочницы enterprise, вам потребуется дополнительный ключ API.

Чтобы получить токен API песочницы Enterprise, войдите с помощью учетной записи Recorded Future здесь. Щелкните параметры учетной записи в правом верхнем углу. Здесь вы можете найти ключ API в доступе к API.

Если вы не смогли войти и получить маркер API песочницы, запросите маркер с помощью этой формы запроса в службу поддержки интеграции или support@recordedfuture.com.

Поддерживаемые операции

Этот соединитель используется для отправки URL-адресов и файлов в записываемую песочницу, а затем извлекает сводку и отчет примера. Соединитель не имеет триггеров и четырех действий:

  1. Пример отправки файла — файл отправляется в песочницу. Возвращает обзор отправки, включая пример идентификатора.
  2. Пример URL-адреса отправки. URL-адрес отправляется в песочницу. Возвращает обзор отправки, включая пример идентификатора.
  3. Получение сводки. Возвращает краткую сводку отправки, включая состояние полного отчета.
  4. Получение полного отчета. Возвращает полный отчет

Известные проблемы и ограничения

N/A

Создание подключения

Соединитель поддерживает следующие типы проверки подлинности:

По умолчанию Параметры для создания подключения. Все регионы Недоступен для совместного использования

По умолчанию

Применимо: все регионы

Параметры для создания подключения.

Это недоступно для общего доступа. Если приложение power предоставляется другому пользователю, пользователю будет предложено явно создать новое подключение.

Имя Тип Description Обязательно
Ключ API securestring Ключ для этого API True

Ограничения регулирования

Имя Вызовы Период обновления
Вызовы API для каждого подключения 100 60 секунд

Действия

Отправка примеров URL-адресов

Отправка примеров URL-адресов в записанную песочницу.

Отправка примеров файлов

Отправьте примеры файлов в записываемую песочницу.

Получение полного отчета

Получите полный отчет по отправленной выборке.

Получение полной сводки

Получите полную сводку по представленному образцу.

Отправка примеров URL-адресов

Отправка примеров URL-адресов в записанную песочницу.

Параметры

Имя Ключ Обязательно Тип Описание
Токен API песочницы предприятия
SandboxToken string

Необязательный маркер для API песочницы Enterprise. Укажите только в том случае, если используется песочница Enterprise.

Регион
Region string

Область песочницы для использования. Значение по умолчанию —EU, если оно не указано.

URL-адрес
url string

URL-адрес

Возвращаемое значение

Имя Путь Тип Описание
id_submitted
id string
kind_submitted
kind string
private_submitted
private boolean
статус
status string
submitted_time
submitted string
url_submitted
url string

Отправка примеров файлов

Отправьте примеры файлов в записываемую песочницу.

Параметры

Имя Ключ Обязательно Тип Описание
Токен API песочницы предприятия
SandboxToken string

Необязательный маркер для API песочницы Enterprise. Укажите только в том случае, если используется песочница Enterprise.

Регион
Region string

Область песочницы для использования. Значение по умолчанию —EU, если оно не указано.

Файл
file True file

Файл для отправки в песочницу

Пароль
password string

Пароль, который может использоваться для расшифровки предоставленного файла, обычно архив (zip/rar/etc).

Теги пользователей
user_tags string

Необязательный массив определяемых пользователем строк, позволяющий пользователю пометить пример. Полученные теги будут внедрены в отчеты. Общий размер не может превышать 1kB, а теги не могут быть пустыми.

Возвращаемое значение

Имя Путь Тип Описание
id_submitted
id string
kind_submitted
kind string
private_submitted
private boolean
status_submitted
status string
submitted_time
submitted string
url_submitted
url string

Получение полного отчета

Получите полный отчет по отправленной выборке.

Параметры

Имя Ключ Обязательно Тип Описание
Токен API песочницы предприятия
SandboxToken string

Необязательный маркер для API песочницы Enterprise. Укажите только в том случае, если используется песочница Enterprise.

Регион
Region string

Область песочницы для использования. Значение по умолчанию —EU, если оно не указано.

Пример идентификатора
sampleID True string

Идентификатор проанализированного примера

Возвращаемое значение

Имя Путь Тип Описание
score_analysis_report
analysis.score integer
html_report
html_report string
completed_sample
sample.completed string
created_sample
sample.created string
id_sample
sample.id string
score_sample
sample.score integer
target_sample
sample.target string
Подписи
signatures array of object
label_signatures
signatures.label string
name_signatures
signatures.name string
tags
signatures.tags array of string
Ттп
signatures.ttp array of string
targets
targets array of object
domains
targets.iocs.domains array of string
IPS
targets.iocs.ips array of string
URL-адреса
targets.iocs.urls array of string
score_targets
targets.score integer
Подписи
targets.signatures array of object
label_signatures
targets.signatures.label string
name_signatures
targets.signatures.name string
tags
targets.signatures.tags array of string
Ттп
targets.signatures.ttp array of string
target_targets
targets.target string
tasks
targets.tasks array of string
tasks
tasks object
version
version string

Получение полной сводки

Получите полную сводку по представленному образцу.

Параметры

Имя Ключ Обязательно Тип Описание
Токен API песочницы предприятия
SandboxToken string

Необязательный маркер для API песочницы Enterprise. Укажите только в том случае, если используется песочница Enterprise.

Регион
Region string

Область песочницы для использования. Значение по умолчанию —EU, если оно не указано.

Пример идентификатора
sampleID True string

Идентификатор проанализированного примера

Возвращаемое значение

Имя Путь Тип Описание
id_summary
id string
kind_summary
kind string
private_summary
private boolean
status_summary
status string
submitted_summary
submitted string
url_summary
url string