HYAS Insight (Vorschau)
HYAS Insight-Integration in Microsoft Azure Sentinel bietet direkten, hohen Zugriff auf HYAS Insight-Daten. Es ermöglicht Ermittlern und Analysten, Cyber-Angreifer und ihre Infrastruktur zu verstehen und zu verteidigen.
Dieser Connector ist in den folgenden Produkten und Regionen verfügbar:
| Dienstleistung | Class | Regions |
|---|---|---|
| Copilot Studio | Premium | Alle Power Automate-Regionen mit Ausnahme der folgenden Bereiche: - US Government (GCC) - US Government (GCC High) - China Cloud betrieben von 21Vianet - US Department of Defense (DoD) |
| Logik-Apps | Norm | Alle Logik-Apps-Regionen mit Ausnahme der folgenden Bereiche: – Azure Government-Regionen - Azure China-Regionen - US Department of Defense (DoD) |
| Power Apps | Premium | Alle Power Apps-Regionen mit Ausnahme der folgenden: - US Government (GCC) - US Government (GCC High) - China Cloud betrieben von 21Vianet - US Department of Defense (DoD) |
| Power Automate | Premium | Alle Power Automate-Regionen mit Ausnahme der folgenden Bereiche: - US Government (GCC) - US Government (GCC High) - China Cloud betrieben von 21Vianet - US Department of Defense (DoD) |
| Kontakt | |
|---|---|
| Name | HYAS Infosec |
| URL | https://www.hyas.com/contact |
| support@hyas.com |
| Connectormetadaten | |
|---|---|
| Herausgeber | HYAS Infosec |
| Webseite | https://www.hyas.com |
| Datenschutzrichtlinie | https://www.hyas.com/privacy-statement/ |
| Kategorien | Sicherheit; Website |
HYAS Insight Connector
HYAS Insight-Integration in Microsoft Azure Sentinel bietet direkten, hohen Zugriff auf HYAS Insight-Daten. Es ermöglicht Ermittlern und Analysten, Cyber-Angreifer und ihre Infrastruktur zu verstehen und zu verteidigen.
Voraussetzungen
Sie benötigen Folgendes, um fortzufahren:
- Ein Microsoft Power Apps- oder Power Automate-Plan mit benutzerdefiniertem Connectorfeature
- Ein Azure-Abonnement
- HYAS Insight-API-Schlüssel
Unterstützte Vorgänge
Details zu allen unterstützten Vorgängen, Eingaben und Ausgaben finden Sie hier.
Support und Dokumentation:
Für alle Supportanfragen und allgemeine Anfragen können Sie sich an uns wenden support@hyas.com oder uns besuchen
Erstellen einer Verbindung
Der Connector unterstützt die folgenden Authentifizierungstypen:
| Vorgabe | Parameter zum Erstellen einer Verbindung. | Alle Regionen | Nicht teilbar |
Vorgabe
Anwendbar: Alle Regionen
Parameter zum Erstellen einer Verbindung.
Dies ist keine freigabefähige Verbindung. Wenn die Power-App für einen anderen Benutzer freigegeben wird, wird ein anderer Benutzer aufgefordert, eine neue Verbindung explizit zu erstellen.
| Name | Typ | Description | Erforderlich |
|---|---|---|---|
| HYAS Insight-API-Schlüssel | securestring | Der HYAS Insight-API-Schlüssel für diese API | Richtig |
Drosselungsgrenzwerte
| Name | Aufrufe | Verlängerungszeitraum |
|---|---|---|
| API-Aufrufe pro Verbindung | 100 | 60 Sekunden |
Aktionen
| Abrufen dynamischer DNS-Informationen |
Gibt dynamische DNS-Informationen zurück. |
| Abrufen mobiler Geolocation-Informationen |
Gibt eine Liste der mobilen Geolocation-Informationen zurück. |
| Abrufen passiver DNS-Informationen |
Gibt passive DNS-Informationen zurück. |
| Abrufen von Beispieldatensatzinformationen für Schadsoftware |
Gibt Schadsoftware-Beispieldatensätze zurück. |
| Abrufen von C2 Attributionsinformationen |
Gibt C2 Attributionsinformationen zurück. |
| Abrufen von Open Source-Indikatoreninformationen |
Gibt eine Liste von Bedrohungs- oder Intel-Indikatoren aus offenen Quellen zurück. |
| Abrufen von Schadsoftwarebeispielinformationen |
Gibt Schadsoftwareinformationen zurück. |
| Abrufen von Sinkhole-Informationen |
Gibt Sinkhole Information zurück. |
| Abrufen von SSL-Zertifikatinformationen |
Gibt SSL-Zertifikatinformationen zurück. |
| Abrufen von Whois-Informationen |
Gibt Whois-Informationen zurück. |
| Aktuelle Whois-Informationen abrufen |
Gibt aktuelle Whois-Informationen für domäne zurück. |
| Passive Hashinformationen abrufen |
Gibt passive Hashinformationen zurück. |
Abrufen dynamischer DNS-Informationen
Gibt dynamische DNS-Informationen zurück.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Indikatortyp
|
indicator_type | True | string |
Filter zum Abfragen von dynamischen Endpunkten, unterstützte Werte sind IP, Domäne und E-Mail. |
|
Indikatorwert
|
indicator_value | True | string |
Bitte geben Sie einen gültigen IP- oder Domänen- oder E-Mail-Wert an. |
Gibt zurück
- Gegenstände
- dynamicdns
Abrufen mobiler Geolocation-Informationen
Gibt eine Liste der mobilen Geolocation-Informationen zurück.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Indikatortyp
|
indicator_type | True | string |
Filter, der verwendet wird, um device_geo Endpunkt abzufragen, unterstützte Werte sind ipv4 und ipv6. |
|
Indikatorwert
|
indicator_value | True | string |
Geben Sie einen gültigen ipv4- oder ipv6-Wert an. |
Gibt zurück
- Gegenstände
- device_geo
Abrufen passiver DNS-Informationen
Gibt passive DNS-Informationen zurück.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Indikatortyp
|
indicator_type | True | string |
Filter zum Abfragen des passiven Endpunkts, unterstützte Werte sind ipv4, Domäne. |
|
Indikatorwert
|
indicator_value | True | string |
Geben Sie einen gültigen ipv4- oder Domänenwert an. |
Gibt zurück
- Gegenstände
- passivedns
Abrufen von Beispieldatensatzinformationen für Schadsoftware
Gibt Schadsoftware-Beispieldatensätze zurück.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Indikatortyp
|
indicator_type | True | string |
Filter, der zum Abfragen des Beispielendpunkts verwendet wird, unterstützte Werte sind md5, domäne und ipv4. |
|
Indikatorwert
|
indicator_value | True | string |
Geben Sie einen gültigen md5- oder ipv4-Wert an. |
Gibt zurück
- Gegenstände
- sample
Abrufen von C2 Attributionsinformationen
Gibt C2 Attributionsinformationen zurück.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Indikatortyp
|
indicator_type | True | string |
Filter zum Abfragen des c2attribution-Endpunkts, unterstützte Werte sind Domäne, IP, E-Mail und Sha256. |
|
Indikatorwert
|
indicator_value | True | string |
Bitte geben Sie eine gültige Domäne oder ip oder E-Mail oder sha256-Wert an. |
Gibt zurück
- Gegenstände
- c2attribution
Abrufen von Open Source-Indikatoreninformationen
Gibt eine Liste von Bedrohungs- oder Intel-Indikatoren aus offenen Quellen zurück.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Indikatortyp
|
indicator_type | True | string |
Filter, der verwendet wird, um os_indicators Endpunkt abzufragen, unterstützte Werte sind ipv4, ipv6, domäne, sha1, sha256 und md5. |
|
Indikatorwert
|
indicator_value | True | string |
Geben Sie einen gültigen ipv4- oder ipv6- oder domain- oder sha1- oder sha256- oder md5-Wert an. |
Gibt zurück
- Gegenstände
- os_indicators
Abrufen von Schadsoftwarebeispielinformationen
Gibt Schadsoftwareinformationen zurück.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Indikatortyp
|
indicator_type | True | string |
Filter, der zum Abfragen des Beispiel-/Infromation-Endpunkts verwendet wird, sind unterstützte Werte Hash. |
|
Indikatorwert
|
indicator_value | True | string |
Geben Sie einen gültigen Hashwert an. |
Gibt zurück
- Body
- sample_information
Abrufen von Sinkhole-Informationen
Gibt Sinkhole Information zurück.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Indikatortyp
|
indicator_type | True | string |
Filter zum Abfragen des Sinkhole-Endpunkts, unterstützte Werte sind ipv4. |
|
Indikatorwert
|
indicator_value | True | string |
Geben Sie einen gültigen ipv4-Wert an. |
Gibt zurück
- Gegenstände
- sinkhole
Abrufen von SSL-Zertifikatinformationen
Gibt SSL-Zertifikatinformationen zurück.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Indikatortyp
|
indicator_type | True | string |
Filter, der verwendet wird, um ssl_certificate Endpunkt abzufragen, unterstützte Werte sind Sha1-Hash, IP und Domäne. |
|
Indikatorwert
|
indicator_value | True | string |
Geben Sie einen gültigen Sha1-Hash- oder IP- oder Domänenwert an. |
Gibt zurück
- Body
- sslcertificate
Abrufen von Whois-Informationen
Gibt Whois-Informationen zurück.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Indikatortyp
|
indicator_type | True | string |
Filter, der zum Abfragen des Whois-Endpunkts verwendet wird, unterstützte Werte sind Domäne, E-Mail und Telefon. |
|
Indikatorwert
|
indicator_value | True | string |
Geben Sie eine gültige Domäne oder einen gültigen E-Mail- oder Telefonwert an. |
Gibt zurück
- Gegenstände
- whois
Aktuelle Whois-Informationen abrufen
Gibt aktuelle Whois-Informationen für domäne zurück.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Domäne
|
domain | True | string |
Bitte geben Sie eine gültige Domäne an. |
Gibt zurück
- Body
- whois_current
Passive Hashinformationen abrufen
Gibt passive Hashinformationen zurück.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Indikatortyp
|
indicator_type | True | string |
Filter zum Abfragen des passivenhash-Endpunkts, unterstützte Werte sind ipv4 und Domäne. |
|
Indikatorwert
|
indicator_value | True | string |
Geben Sie einen gültigen ipv4- oder Domänenwert an. |
Gibt zurück
- Gegenstände
- passivehash
Definitionen
device_geo
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
Datum/Uhrzeit
|
datetime | string |
Eine Datum-Uhrzeit-Zeichenfolge im RFC 3339-Format. |
|
device_user_agent
|
device_user_agent | string |
Die Benutzer-Agent-Zeichenfolge für das Gerät. |
|
geo_country_alpha_2
|
geo_country_alpha_2 | string |
Der ISO 3316-Alpha-2-Code für das Land, das dem lat/long zugeordnet ist. |
|
geo_horizontal_accuracy
|
geo_horizontal_accuracy | float |
Die horizontale GPS-Genauigkeit. |
|
ipv4
|
ipv4 | string |
Die ipv4-Adresse, die dem Gerät zugewiesen ist. Ein Gerät verfügt möglicherweise über "ipv4" und "ipv6". |
|
ipv6
|
ipv6 | string |
Die ipv6-Adresse, die dem Gerät zugewiesen ist. Ein Gerät verfügt möglicherweise über "ipv4" und "ipv6". |
|
Breite
|
latitude | float |
Einheiten sind Grad auf dem WGS 84 Spheroid. |
|
Länge
|
longitude | float |
Einheiten sind Grad auf dem WGS 84 Spheroid. |
|
wifi_bssid
|
wifi_bssid | string |
Die BSSID (MAC-Adresse) des WLAN-Routers, über den das Gerät kommuniziert hat. |
Doline
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
count
|
count | number |
Die Zählung der Spülloche. |
|
country_name
|
country_name | string |
Das Land der IP. |
|
data_port
|
data_port | number |
Der Datenport. |
|
Datum/Uhrzeit
|
datetime | string |
Das erste gesehene Datum des Spüllochs. |
|
ipv4
|
ipv4 | string |
Der ipv4 des Senkenlochs. |
|
last_seen
|
last_seen | string |
Das letzte gesehene Datum des Spüllochs. |
|
organization_name
|
organization_name | string |
Die Isp-Organisation für die IP. |
|
sink_source
|
sink_source | string |
Die ipv4 der Senkenquelle. |
Passivedns
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
cert_name
|
cert_name | string |
Der Name des Zertifikatanbieters. |
|
count
|
count | number |
Die Passive DNS-Anzahl. |
|
Domäne
|
domain | string |
Die Domäne der angeforderten passiven DNS-Informationen. |
|
first_seen
|
first_seen | string |
Das erste Mal, wenn diese Domäne angezeigt wurde. |
|
city_name
|
ip.geo.city_name | string |
Die Stadt der IP-Organisation. |
|
country_iso_code
|
ip.geo.country_iso_code | string |
Der ISO-Code des Landes der IP-Organisation. |
|
country_name
|
ip.geo.country_name | string |
Der Name des Landes der IP-Organisation. |
|
location_latitude
|
ip.geo.location_latitude | string |
Der Breitengrad der IP-Organisation. |
|
location_longitude
|
ip.geo.location_longitude | string |
Der Längengrad der IP-Organisation. |
|
postal_code
|
ip.geo.postal_code | string |
Die Postleitzahl der IP-Organisation. |
|
ip
|
ip.ip | string |
IP der Organisation. |
|
autonomous_system_number
|
ip.isp.autonomous_system_number | string |
Der ASN der IP. |
|
autonomous_system_organization
|
ip.isp.autonomous_system_organization | string |
Die ASO der IP. |
|
ip_address
|
ip.isp.ip_address | string |
Die IP. |
|
isp
|
ip.isp.isp | string |
Der Internetdienstanbieter. |
|
Organisation
|
ip.isp.organization | string |
Die ISP-Organisation. |
|
ipv4
|
ipv4 | string |
Die ipv4-Adresse des passiven DNS-Eintrags. |
|
ipv6
|
ipv6 | string |
Die ipv6-Adresse des passiven DNS-Eintrags. |
|
last_seen
|
last_seen | string |
Das letzte Mal, als diese Domäne angezeigt wurde. |
|
Quellen
|
sources | array of string |
Eine Liste der pDNS-Anbieter, aus denen die Daten stammen. |
dynamicdns
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
a_record
|
a_record | string |
Der A-Eintrag für die Domäne. |
|
Konto
|
account | string |
Der Name des Kontoinhabers. |
|
erstellt
|
created | string |
Das Datum, an dem die Domäne erstellt wurde. |
|
created_ip
|
created_ip | string |
Die IP-Adresse des Kontoinhabers. |
|
Domäne
|
domain | string |
Die Domäne, die den dynamischen DNS-Informationen zugeordnet ist. |
|
domain_creator_ip
|
domain_creator_ip | string |
Die IP-Adresse des Domänenerstellers. |
|
E-Mail
|
string |
Die E-Mail-Adresse, die mit der Domäne verbunden ist. |
passivhash
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
Domäne
|
domain | string |
Die Domäne der angeforderten passiven Hashinformationen. |
|
md5_count
|
md5_count | number |
Die Passive DNS-Anzahl. |
sslcertificate
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
related_count
|
related_count | number |
Die Anzahl der ip-Adressen, die mit diesem Zertifikat verbunden sind. |
|
ssl_certs
|
ssl_certs | array of object |
Das ssl_certs-Objekt. |
|
ip
|
ssl_certs.ip | string |
Die ip-Adresse, die dem Zertifikat zugeordnet ist. |
|
cert_key
|
ssl_certs.ssl_cert.cert_key | string |
Der Zertifikatschlüssel (sha1). |
|
expire_date
|
ssl_certs.ssl_cert.expire_date | string |
Das Ablaufdatum des Zertifikats. |
|
issue_date
|
ssl_certs.ssl_cert.issue_date | string |
Das Ausgabedatum des Zertifikats. |
|
issuer_commonName
|
ssl_certs.ssl_cert.issuer_commonName | string |
Der allgemeine Name, von dem das Zertifikat ausgestellt wurde. |
|
issuer_countryName
|
ssl_certs.ssl_cert.issuer_countryName | string |
Das Land ISO, von dem das Zertifikat ausgestellt wurde. |
|
issuer_localityName
|
ssl_certs.ssl_cert.issuer_localityName | string |
Die Stadt, in der sich das Emittentenunternehmen rechts befindet. |
|
issuer_organizationName
|
ssl_certs.ssl_cert.issuer_organizationName | string |
Der Name der Organisation, der das Zertifikat ausgestellt hat. |
|
issuer_organizationalUnitName
|
ssl_certs.ssl_cert.issuer_organizationalUnitName | string |
Der Name der Organisationseinheit, der das Zertifikat ausgestellt hat. |
|
issuer_stateOrProvinceName
|
ssl_certs.ssl_cert.issuer_stateOrProvinceName | string |
Der Emittentstaat oder die Provinz. |
|
md5
|
ssl_certs.ssl_cert.md5 | string |
Das Zertifikat MD5. |
|
serial_number
|
ssl_certs.ssl_cert.serial_number | string |
Die Seriennummer des Zertifikats. |
|
sha1
|
ssl_certs.ssl_cert.sha1 | string |
Das Zertifikatsschat1. |
|
sha_256
|
ssl_certs.ssl_cert.sha_256 | string |
Das Zertifikat sha256. |
|
sig_algo
|
ssl_certs.ssl_cert.sig_algo | string |
Der Zertifikatsignaturalgorithmus. |
|
Signatur
|
ssl_certs.ssl_cert.signature | string |
Signatur wird in mehrere Zeilen aufgeteilt. |
|
ssl_version
|
ssl_certs.ssl_cert.ssl_version |
Die SSL-Version. |
|
|
subject_commonName
|
ssl_certs.ssl_cert.subject_commonName | string |
Der Antragstellername, für den das Zertifikat ausgestellt wurde. |
|
subject_countryName
|
ssl_certs.ssl_cert.subject_countryName | string |
Das Land, an das das Zertifikat ausgestellt wurde. |
|
subject_localityName
|
ssl_certs.ssl_cert.subject_localityName | string |
Die Stadt, in der sich das Fachunternehmen rechtlich befindet. |
|
subject_organizationName
|
ssl_certs.ssl_cert.subject_organizationName | string |
Der Name der Organisation, der das Zertifikat erhalten hat. |
|
subject_organizationalUnitName
|
ssl_certs.ssl_cert.subject_organizationalUnitName | string |
Der Name der Organisationseinheit, der das Zertifikat erhalten hat. |
|
subject_stateOrProvinceName
|
ssl_certs.ssl_cert.subject_stateOrProvinceName | string |
Der Name des Landes oder der Provinz, in dem sich das Antragstellerunternehmen befindet. |
|
Zeitstempel
|
ssl_certs.ssl_cert.timestamp | string |
Das Datum und die Uhrzeit des Zertifikats. |
whois
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
address
|
address | array of string |
Die Adressinformationen. |
|
city
|
city | array of string |
Die Stadtinformationen. |
|
country
|
country | array of string |
Die Länderinformationen. |
|
Domäne
|
domain | string |
Die Domäne des Registranten. |
|
domain_2tld
|
domain_2tld | string |
Die Domäne der zweiten Ebene des Registranten. |
|
domain_created_datetime
|
domain_created_datetime | string |
Das Datum und die Uhrzeit der Erstellung des Whois-Datensatzes. |
|
domain_expires_datetime
|
domain_expires_datetime | string |
Das Datum und die Uhrzeit, zu dem der Whois-Datensatz abläuft. |
|
domain_updated_datetime
|
domain_updated_datetime | string |
Datum und Uhrzeit der letzten Aktualisierung des Whois-Datensatzes. |
|
E-Mail
|
array of string |
Die E-Mail-Informationen. |
|
|
idn_name
|
idn_name | string |
Der internationale Domänenname. |
|
Nameserver
|
nameserver | array of string |
Die Namenserverinformationen. |
|
phone
|
phone | array of object |
Array of object, The phone number registrant contact in e164 format with geo info. |
|
phone
|
phone.phone | string |
Der Registrantkontakt der Telefonnummer im e164-Format. |
|
Träger
|
phone.phone_info.carrier | string |
Netzbetreiber. |
|
country
|
phone.phone_info.country | string |
Telefonnummer Land. |
|
Geo
|
phone.phone_info.geo | string |
Telefonnummer geo Kann Stadt, Provinz oder Region oder Land sein. |
|
privacy_punch
|
privacy_punch | boolean |
True, wenn dieser Datensatz zusätzliche Informationen zum Schutz des Datenschutzes enthält. |
|
Registrator
|
registrar | string |
Die Domänenregistrierungsstelle. |
|
whois_hash
|
whois_hash | string |
Die Hashinformationen. |
|
whois_id
|
whois_id | string |
Die Whois-ID-Informationen. |
c2attribution
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
actor_ipv4
|
actor_ipv4 | string |
Der Akteur ipv4. |
|
c2_domain
|
c2_domain | string |
Die c2-Domäne. |
|
c2_ip
|
c2_ip | string |
Der c2 ipv4. |
|
c2_url
|
c2_url | string |
Die C2-Panel-URL. |
|
Datum/Uhrzeit
|
datetime | string |
C2 Attribution datetime. |
|
E-Mail
|
string |
Die E-Mail des Akteurs. |
|
|
email_domain
|
email_domain | string |
Die E-Mail-Domäne. |
|
referrer_domain
|
referrer_domain | string |
Die Referrer-Domäne. |
|
referrer_ipv4
|
referrer_ipv4 | string |
Der Referrer ipv4. |
|
referrer_url
|
referrer_url | string |
Die Referrer-URL. |
|
sha256
|
sha256 | string |
Der Sha256-Schadsoftwarehash. |
sample_information
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
avscan_score
|
avscan_score | string |
AV-Scanbewertung. |
|
md5
|
md5 | string |
MD5-Hash. |
|
scan_results
|
scan_results | array of object | |
|
av_name
|
scan_results.av_name | string |
Der AV-Name. |
|
def_time
|
scan_results.def_time | string |
Die AV-Datumstime. |
|
threat_found
|
scan_results.threat_found | string |
Die Quelle. |
|
scan_time
|
scan_time | string |
Das Datum der Überprüfung. |
|
sha1
|
sha1 | string |
Der Sha1-Hash. |
|
sha256
|
sha256 | string |
Der Sha256-Hash. |
|
sha512
|
sha512 | string |
Der Sha512-Hash. |
Beispiel
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
Datum/Uhrzeit
|
datetime | string |
Das Datum, an dem das Beispiel verarbeitet wurde. |
|
Domäne
|
domain | string |
Die Domäne des Beispiels. |
|
ipv4
|
ipv4 | string |
Die ipv4 des Beispiels. |
|
ipv6
|
ipv6 | string |
Die ipv6 des Beispiels. |
|
md5
|
md5 | string |
Das Md5 des Beispiels. |
|
sha1
|
sha1 | string |
Die Schattierung 1 des Beispiels. |
|
sha256
|
sha256 | string |
Die Sha256 des Beispiels. |
os_indicators
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
context
|
context | string |
Zusätzliche Informationen zur Quelle. |
|
Daten
|
data | object |
Das JSON-Blob mit Rohdaten. |
|
Datum/Uhrzeit
|
datetime | string |
Die Datum-Uhrzeit-Zeichenfolge im RFC 3339-Format. |
|
Domäne
|
domain | string |
Die Domäne. |
|
domain_2tld
|
domain_2tld | string |
Die domain_2tld. |
|
first_seen
|
first_seen | string |
Die Datum-Uhrzeit-Zeichenfolge im RFC 3339-Format. |
|
ipv4
|
ipv4 | string |
Die ipv4-Adresse. Kann ein Cidr sein. |
|
ipv6
|
ipv6 | string |
Die ipv6-Adresse. Kann ein Cidr sein. |
|
last_seen
|
last_seen | string |
Die Datum-Uhrzeit-Zeichenfolge im RFC 3339-Format. |
|
md5
|
md5 | string |
Der Wert "md5". |
|
sha1
|
sha1 | string |
Der Sha1-Wert. |
|
sha256
|
sha256 | string |
Der Sha256-Wert. |
|
source_name
|
source_name | string |
Die source_name. |
|
source_url
|
source_url | string |
Die source_url. |
|
URI
|
uri | string |
Der Quell-URI-Wert. |
whois_current
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
items
|
items | array of object |
Das Items-Objekt. |
|
abuse_emails
|
items.abuse_emails | array of string |
Die Missbrauchs-E-Mail-Informationen. |
|
address
|
items.address | array of string |
Die Adressinformationen. |
|
city
|
items.city | array of string |
Die Stadt des Registranten. |
|
country
|
items.country | array of string |
Das Land des Registranten. |
|
Daten
|
items.data | string |
Die Dateninformationen. |
|
Datum/Uhrzeit
|
items.datetime | string |
Die Datetime-Informationen. |
|
Domäne
|
items.domain | string |
Die Domäne des Registranten. |
|
domain_2tld
|
items.domain_2tld | string |
Die Domäne der zweiten Ebene des Registranten. |
|
domain_created_datetime
|
items.domain_created_datetime | string |
Das Datum und die Uhrzeit der Erstellung des Whois-Eintrags. |
|
domain_expires_datetime
|
items.domain_expires_datetime | string |
Das Datum und die Uhrzeit, zu dem der Whois-Datensatz abläuft. |
|
domain_updated_datetime
|
items.domain_updated_datetime | string |
Datum und Uhrzeit der letzten Aktualisierung des Whois-Datensatzes. |
|
E-Mail
|
items.email | array of string |
Die E-Mail-Informationen. |
|
idn_name
|
items.idn_name | string |
Die internationalen Domänennameninformationen. |
|
meta_data
|
items.meta_data | string |
Die Metadateninformationen. |
|
name
|
items.name | array of string |
Der Name des Kontakts (Registrant Contact, administrativer Kontakt, technischer Kontakt oder Missbrauchskontakt.) |
|
Nameserver
|
items.nameserver | array of string |
Die Nameserverdomäne. |
|
Organisation
|
items.organization | array of string |
Die Organisationsinformationen. |
|
phone
|
items.phone | array of |
Die Telefonnummer des Registranten im e164-Format. |
|
Registrator
|
items.registrar | string |
Die Domänenregistrierungsstelle. |
|
Staat
|
items.state | array of |
Der Status, in dem die Domäne registriert wurde. |
|
whois_hash
|
items.whois_hash | string |
Die Hashinformationen. |
|
whois_id
|
items.whois_id | string |
Die Whois-ID-Informationen. |
|
whois_nameserver
|
items.whois_nameserver | array of object |
Das whois_nameserver-Objekt. |
|
Domäne
|
items.whois_nameserver.domain | string |
Die Domäneninformationen des Namenservers. |
|
domain_2tld
|
items.whois_nameserver.domain_2tld | string |
Die domain_2tld Informationen des Namenservers. |
|
whois_related_nameserver_id
|
items.whois_nameserver.whois_related_nameserver_id | string |
Die ID-Informationen des Namenservers. |
|
whois_pii
|
items.whois_pii | array of object |
Das whois_pii-Objekt. |
|
address
|
items.whois_pii.address | string |
Die Informationen zur persönlichen Identitätsadresse. |
|
city
|
items.whois_pii.city | string |
Die persönlichen Identitäts-Stadtinformationen. |
|
Daten
|
items.whois_pii.data | string |
Die Informationen zu personenbezogenen Identitätsdaten. |
|
E-Mail
|
items.whois_pii.email | string |
Die E-Mail-Informationen zur persönlichen Identität. |
|
geo_country_alpha_2
|
items.whois_pii.geo_country_alpha_2 | string |
Die Persönlichen Identitätslandinformationen. |
|
name
|
items.whois_pii.name | string |
Die Persönlichen Identitätsnameninformationen. |
|
Organisation
|
items.whois_pii.organization | string |
Die Informationen zur persönlichen Identitätsorganisation. |
|
phone_e164
|
items.whois_pii.phone_e164 | string |
Die persönliche Identität Phone_e164 Informationen. |
|
Staat
|
items.whois_pii.state | string |
Die Informationen zum Status der persönlichen Identität. |
|
whois_related_pii_id
|
items.whois_pii.whois_related_pii_id | string |
Die Informationen zur persönlichen Identitäts-ID. |
|
whois_related_type
|
items.whois_pii.whois_related_type | string |
Die persönlichen Identitätsinformationen. |
|
source
|
source | string |
Die Quellinformationen. |
|
total_count
|
total_count | number |
Die Gesamtanzahlinformationen. |