Compartir a través de


HYAS Insight (versión preliminar)

La integración de HYAS Insight en Microsoft Azure Sentinel proporciona acceso directo y de gran volumen a los datos de HYAS Insight. Permite a los investigadores y analistas comprender y defenderse contra adversarios cibernéticos y su infraestructura.

Este conector está disponible en los siguientes productos y regiones:

Service Class Regions
Copilot Studio Premium Todas las regiones de Power Automate excepto las siguientes:
     - Gobierno de EE. UU. (GCC)
     - Gobierno de EE. UU. (GCC High)
     - China Cloud operado por 21Vianet
     - Departamento de Defensa de EE. UU. (DoD)
Aplicaciones lógicas Estándar Todas las regiones de Logic Apps excepto las siguientes:
     - Regiones de Azure Government
     - Regiones de Azure China
     - Departamento de Defensa de EE. UU. (DoD)
Power Apps Premium Todas las regiones de Power Apps excepto las siguientes:
     - Gobierno de EE. UU. (GCC)
     - Gobierno de EE. UU. (GCC High)
     - China Cloud operado por 21Vianet
     - Departamento de Defensa de EE. UU. (DoD)
Power Automate Premium Todas las regiones de Power Automate excepto las siguientes:
     - Gobierno de EE. UU. (GCC)
     - Gobierno de EE. UU. (GCC High)
     - China Cloud operado por 21Vianet
     - Departamento de Defensa de EE. UU. (DoD)
Contacto
Nombre HYAS Infosec
URL https://www.hyas.com/contact
Correo Electrónico support@hyas.com
Metadatos del conector
Publicador HYAS Infosec
Website https://www.hyas.com
Directiva de privacidad https://www.hyas.com/privacy-statement/
Categorías Seguridad; Sitio web

Conector HYAS Insight

La integración de HYAS Insight en Microsoft Azure Sentinel proporciona acceso directo y de gran volumen a los datos de HYAS Insight. Permite a los investigadores y analistas comprender y defenderse contra adversarios cibernéticos y su infraestructura.

Requisitos previos

Necesitará lo siguiente para continuar:

  • Un plan de Microsoft Power Apps o Power Automate con una característica de conector personalizada
  • Una suscripción de Azure
  • Clave de API de HYAS Insight

Operaciones admitidas

Los detalles de todas las operaciones, entradas y salidas admitidas están disponibles aquí.

Soporte técnico y documentación:

Para todas las solicitudes de soporte técnico y las consultas generales, puede ponerse en contacto support@hyas.com o visitar contact-us

Creación de una conexión

El conector admite los siguientes tipos de autenticación:

Predeterminado Parámetros para crear una conexión. Todas las regiones No se puede compartir

Predeterminado

Aplicable: Todas las regiones

Parámetros para crear una conexión.

Esta conexión no se puede compartir. Si la aplicación de energía se comparte con otro usuario, se pedirá a otro usuario que cree explícitamente una nueva conexión.

Nombre Tipo Description Obligatorio
Clave de API de HYAS Insight securestring Clave de HYAS Insight API para esta API Cierto

Limitaciones

Nombre Llamadas Período de renovación
Llamadas API por conexión 100 60 segundos

Acciones

Obtención de información de DNS pasiva

Devuelve información de DNS pasiva.

Obtención de información de Whois actual

Devuelve información de Whois actual para el dominio.

Obtención de información del certificado SSL

Devuelve información del certificado SSL.

Obtención de información dinámica de DNS

Devuelve información de DNS dinámica.

Obtención de información hash pasiva

Devuelve información hash pasiva.

Obtención de información sobre el agujero de receptor

Devuelve información del agujero de receptor.

Obtener información de atribución de C2

Devuelve información de atribución C2.

Obtener información de ejemplo de malware

Devuelve información de malware.

Obtener información de geolocalización móvil

Devuelve una lista de información de geolocalización móvil.

Obtener información de indicadores de código abierto

Devuelve una lista de indicadores de amenazas o intel de orígenes abiertos.

Obtener información de registro de ejemplo de malware

Devuelve registros de ejemplo de malware.

Obtener información de Whois

Devuelve información de Whois.

Obtención de información de DNS pasiva

Devuelve información de DNS pasiva.

Parámetros

Nombre Clave Requerido Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar el punto de conexión de passivedns, los valores admitidos son ipv4, dominio.

Valor del indicador
indicator_value True string

Proporcione un valor de dominio o ipv4 válido.

Devoluciones

Productos
passivedns

Obtención de información de Whois actual

Devuelve información de Whois actual para el dominio.

Parámetros

Nombre Clave Requerido Tipo Description
Dominio
domain True string

Proporcione un dominio válido.

Devoluciones

Obtención de información del certificado SSL

Devuelve información del certificado SSL.

Parámetros

Nombre Clave Requerido Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar ssl_certificate punto de conexión, los valores admitidos son hash sha1, ip y dominio.

Valor del indicador
indicator_value True string

Proporcione un valor de dominio o hash sha1 válido.

Devoluciones

Obtención de información dinámica de DNS

Devuelve información de DNS dinámica.

Parámetros

Nombre Clave Requerido Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar el punto de conexión de dynamicdns, los valores admitidos son ip, dominio y correo electrónico.

Valor del indicador
indicator_value True string

Proporcione un valor válido de dirección IP o dominio o correo electrónico.

Devoluciones

Productos
dynamicdns

Obtención de información hash pasiva

Devuelve información hash pasiva.

Parámetros

Nombre Clave Requerido Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar el punto de conexión pasivohash, los valores admitidos son ipv4 y dominio.

Valor del indicador
indicator_value True string

Proporcione un valor de dominio o ipv4 válido.

Devoluciones

Productos
passivehash

Obtención de información sobre el agujero de receptor

Devuelve información del agujero de receptor.

Parámetros

Nombre Clave Requerido Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar el punto de conexión del agujero de receptor, los valores admitidos son ipv4.

Valor del indicador
indicator_value True string

Proporcione un valor ipv4 válido.

Devoluciones

Productos
sinkhole

Obtener información de atribución de C2

Devuelve información de atribución C2.

Parámetros

Nombre Clave Requerido Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar el punto de conexión c2attribution, los valores admitidos son dominio, ip, correo electrónico y sha256.

Valor del indicador
indicator_value True string

Proporcione un dominio o correo electrónico válido o un valor sha256.

Devoluciones

Productos
c2attribution

Obtener información de ejemplo de malware

Devuelve información de malware.

Parámetros

Nombre Clave Requerido Tipo Description
Tipo de indicador
indicator_type True string

El filtro usado para consultar el punto de conexión de ejemplo o infromation, los valores admitidos son hash.

Valor del indicador
indicator_value True string

Proporcione un valor hash válido.

Devoluciones

Obtener información de geolocalización móvil

Devuelve una lista de información de geolocalización móvil.

Parámetros

Nombre Clave Requerido Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar device_geo punto de conexión, los valores admitidos son ipv4 e ipv6.

Valor del indicador
indicator_value True string

Proporcione un valor ipv4 o ipv6 válido.

Devoluciones

Productos
device_geo

Obtener información de indicadores de código abierto

Devuelve una lista de indicadores de amenazas o intel de orígenes abiertos.

Parámetros

Nombre Clave Requerido Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar os_indicators punto de conexión, los valores admitidos son ipv4, ipv6, domain, sha1, sha256 y md5.

Valor del indicador
indicator_value True string

Proporcione un valor ipv4 o ipv6 o de dominio o sha1 o sha256 o md5 válido.

Devoluciones

Productos
os_indicators

Obtener información de registro de ejemplo de malware

Devuelve registros de ejemplo de malware.

Parámetros

Nombre Clave Requerido Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar el punto de conexión de ejemplo, los valores admitidos son md5, domain e ipv4.

Valor del indicador
indicator_value True string

Proporcione un valor md5 o de dominio o ipv4 válido.

Devoluciones

Productos
sample

Obtener información de Whois

Devuelve información de Whois.

Parámetros

Nombre Clave Requerido Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar el punto de conexión whois, los valores admitidos son dominio, correo electrónico y teléfono.

Valor del indicador
indicator_value True string

Proporcione un dominio o un valor de correo electrónico o teléfono válidos.

Devoluciones

Productos
whois

Definiciones

device_geo

Nombre Ruta de acceso Tipo Description
datetime
datetime string

Cadena de fecha y hora en formato RFC 3339.

device_user_agent
device_user_agent string

Cadena del agente de usuario para el dispositivo.

geo_country_alpha_2
geo_country_alpha_2 string

Código alfa-2 ISO 3316 para el país asociado con el valor lat/long notificado.

geo_horizontal_accuracy
geo_horizontal_accuracy float

Precisión horizontal del GPS.

ipv4
ipv4 string

Dirección ipv4 asignada al dispositivo. Un dispositivo puede tener o ipv4 e ipv6.

ipv6
ipv6 string

Dirección ipv6 asignada al dispositivo. Un dispositivo puede tener o ipv4 e ipv6.

latitud
latitude float

Las unidades son grados en el esférico WGS 84.

longitud
longitude float

Las unidades son grados en el esférico WGS 84.

wifi_bssid
wifi_bssid string

BSSID (dirección MAC) del router wifi que el dispositivo ha comunicado a través.

dolina

Nombre Ruta de acceso Tipo Description
count
count number

Número de idiotas.

country_name
country_name string

País de la dirección IP.

data_port
data_port number

Puerto de datos.

datetime
datetime string

La primera fecha vista del agujero.

ipv4
ipv4 string

El ipv4 del agujero de fregadero.

last_seen
last_seen string

La última fecha vista del agujero.

organization_name
organization_name string

Organización de isp para ip.

sink_source
sink_source string

Ipv4 del origen del receptor.

passivedns

Nombre Ruta de acceso Tipo Description
cert_name
cert_name string

Nombre del proveedor de certificados.

count
count number

Recuento de dns pasivo.

domain
domain string

Dominio de la información dns pasiva solicitada.

first_seen
first_seen string

La primera vez que se vio este dominio.

city_name
ip.geo.city_name string

La ciudad de la organización ip.

country_iso_code
ip.geo.country_iso_code string

Código ISO de país de la organización ip.

country_name
ip.geo.country_name string

Nombre del país de la organización ip.

location_latitude
ip.geo.location_latitude string

Latitud de la organización ip.

location_longitude
ip.geo.location_longitude string

Longitud de la organización ip.

código postal
ip.geo.postal_code string

Código postal de la organización ip.

IP
ip.ip string

Dirección IP de la organización.

autonomous_system_number
ip.isp.autonomous_system_number string

ASN de la dirección IP.

autonomous_system_organization
ip.isp.autonomous_system_organization string

El ASO de la dirección IP.

ip_address
ip.isp.ip_address string

Dirección IP.

isp
ip.isp.isp string

Proveedor de servicios de Internet.

organización
ip.isp.organization string

La organización del ISP.

ipv4
ipv4 string

Dirección ipv4 del registro dns pasivo.

ipv6
ipv6 string

Dirección ipv6 del registro dns pasivo.

last_seen
last_seen string

La última vez que se vio este dominio.

Fuentes
sources array of string

Lista de proveedores pDNS de los que proceden los datos.

dynamicdns

Nombre Ruta de acceso Tipo Description
a_record
a_record string

Registro A del dominio.

account
account string

Nombre del titular de la cuenta.

creado
created string

Fecha en la que se creó el dominio.

created_ip
created_ip string

Dirección IP del titular de la cuenta.

domain
domain string

Dominio asociado a la información dns dinámica.

domain_creator_ip
domain_creator_ip string

Dirección IP del creador del dominio.

Correo electrónico
email string

Dirección de correo electrónico conectada al dominio.

passivehash

Nombre Ruta de acceso Tipo Description
domain
domain string

Dominio de la información hash pasiva solicitada.

md5_count
md5_count number

Recuento de dns pasivo.

sslcertificate

Nombre Ruta de acceso Tipo Description
related_count
related_count number

Número de direcciones IP conectadas a este certificado.

ssl_certs
ssl_certs array of object

Objeto ssl_certs.

IP
ssl_certs.ip string

Dirección IP asociada al certificado.

cert_key
ssl_certs.ssl_cert.cert_key string

Clave de certificado (sha1).

expire_date
ssl_certs.ssl_cert.expire_date string

Fecha de expiración del certificado.

issue_date
ssl_certs.ssl_cert.issue_date string

Fecha de emisión del certificado.

issuer_commonName
ssl_certs.ssl_cert.issuer_commonName string

Nombre común desde el que se emitió el certificado.

issuer_countryName
ssl_certs.ssl_cert.issuer_countryName string

El país iso desde el que se emitió el certificado.

issuer_localityName
ssl_certs.ssl_cert.issuer_localityName string

La ciudad donde se encuentra legalmente la compañía emisora.

issuer_organizationName
ssl_certs.ssl_cert.issuer_organizationName string

Nombre de la organización que emitió el certificado.

issuer_organizationalUnitName
ssl_certs.ssl_cert.issuer_organizationalUnitName string

Nombre de la unidad de organización que emitió el certificado.

issuer_stateOrProvinceName
ssl_certs.ssl_cert.issuer_stateOrProvinceName string

Estado o provincia del emisor.

md5
ssl_certs.ssl_cert.md5 string

Certificado MD5.

serial_number
ssl_certs.ssl_cert.serial_number string

Número de serie del certificado.

sha1
ssl_certs.ssl_cert.sha1 string

El certificado sha1.

sha_256
ssl_certs.ssl_cert.sha_256 string

El certificado sha256.

sig_algo
ssl_certs.ssl_cert.sig_algo string

Algoritmo de firma de certificado.

firma
ssl_certs.ssl_cert.signature string

Firma dividida en varias líneas.

ssl_version
ssl_certs.ssl_cert.ssl_version

La versión SSL.

subject_commonName
ssl_certs.ssl_cert.subject_commonName string

Nombre del firmante al que se emitió el certificado.

subject_countryName
ssl_certs.ssl_cert.subject_countryName string

País al que se emitió el certificado.

subject_localityName
ssl_certs.ssl_cert.subject_localityName string

La ciudad donde se encuentra legalmente la empresa firmante.

subject_organizationName
ssl_certs.ssl_cert.subject_organizationName string

Nombre de la organización que recibió el certificado.

subject_organizationalUnitName
ssl_certs.ssl_cert.subject_organizationalUnitName string

Nombre de la unidad de organización que recibió el certificado.

subject_stateOrProvinceName
ssl_certs.ssl_cert.subject_stateOrProvinceName string

Nombre de estado o provincia donde se encuentra la empresa firmante.

marca de tiempo
ssl_certs.ssl_cert.timestamp string

Fecha y hora del certificado.

whois

Nombre Ruta de acceso Tipo Description
address
address array of string

Información de dirección.

city
city array of string

Información de la ciudad.

country
country array of string

Información del país.

domain
domain string

Dominio del registrador.

domain_2tld
domain_2tld string

Dominio de segundo nivel del registrador.

domain_created_datetime
domain_created_datetime string

Fecha y hora en que se creó el registro whois.

domain_expires_datetime
domain_expires_datetime string

Fecha y hora en que expira el registro whois.

domain_updated_datetime
domain_updated_datetime string

Fecha y hora en que se actualizó por última vez el registro whois.

Correo electrónico
email array of string

La información de correo electrónico.

idn_name
idn_name string

Nombre de dominio internacional.

nameserver
nameserver array of string

Información del servidor de nombres.

phone
phone array of object

Matriz de objetos, el contacto registrado del número de teléfono en formato e164 junto con la información geográfica.

phone
phone.phone string

El número de teléfono que registra el contacto en formato e164.

portador
phone.phone_info.carrier string

Operador de número de teléfono.

country
phone.phone_info.country string

País del número de teléfono.

geo
phone.phone_info.geo string

El número de teléfono geográfico puede ser ciudad o provincia o región o país.

privacy_punch
privacy_punch boolean

True si este registro tiene información adicional que pasa la protección de privacidad.

registrador
registrar string

Registrador de dominios.

whois_hash
whois_hash string

Información hash.

whois_id
whois_id string

La información de whois id.

c2attribution

Nombre Ruta de acceso Tipo Description
actor_ipv4
actor_ipv4 string

El actor ipv4.

c2_domain
c2_domain string

Dominio c2.

c2_ip
c2_ip string

El ipv4 c2.

c2_url
c2_url string

Dirección URL del panel C2.

datetime
datetime string

Fecha y hora de atribución C2.

Correo electrónico
email string

El correo electrónico del actor.

email_domain
email_domain string

Dominio de correo electrónico.

referrer_domain
referrer_domain string

Dominio de referencia.

referrer_ipv4
referrer_ipv4 string

El remitente ipv4.

referrer_url
referrer_url string

Dirección URL del remitente.

sha256
sha256 string

Hash de malware sha256.

sample_information

Nombre Ruta de acceso Tipo Description
avscan_score
avscan_score string

Puntuación del examen av.

md5
md5 string

Hash MD5.

scan_results
scan_results array of object
av_name
scan_results.av_name string

Nombre del ANTIVIRUS.

def_time
scan_results.def_time string

Fecha y hora de AV.

threat_found
scan_results.threat_found string

Origen.

scan_time
scan_time string

Fecha y hora del examen.

sha1
sha1 string

Hash sha1.

sha256
sha256 string

Hash sha256.

sha512
sha512 string

Hash sha512.

muestra

Nombre Ruta de acceso Tipo Description
datetime
datetime string

Fecha en la que se procesó el ejemplo.

domain
domain string

Dominio del ejemplo.

ipv4
ipv4 string

Ipv4 del ejemplo.

ipv6
ipv6 string

Ipv6 del ejemplo.

md5
md5 string

Md5 del ejemplo.

sha1
sha1 string

Sha1 del ejemplo.

sha256
sha256 string

Sha256 del ejemplo.

os_indicators

Nombre Ruta de acceso Tipo Description
context
context string

Información adicional sobre el origen.

datos
data object

Blob json con datos sin procesar.

datetime
datetime string

Cadena de fecha y hora en formato RFC 3339.

domain
domain string

Dominio.

domain_2tld
domain_2tld string

El domain_2tld.

first_seen
first_seen string

Cadena de fecha y hora en formato RFC 3339.

ipv4
ipv4 string

Dirección ipv4. Puede ser un cidr.

ipv6
ipv6 string

Dirección ipv6. Puede ser un cidr.

last_seen
last_seen string

Cadena de fecha y hora en formato RFC 3339.

md5
md5 string

Valor md5.

sha1
sha1 string

Valor sha1.

sha256
sha256 string

Valor sha256.

source_name
source_name string

El source_name.

source_url
source_url string

El source_url.

Uri
uri string

Valor de URI de origen.

whois_current

Nombre Ruta de acceso Tipo Description
items
items array of object

Objeto items.

abuse_emails
items.abuse_emails array of string

La información de los correos electrónicos de abuso.

address
items.address array of string

Información de dirección.

city
items.city array of string

La ciudad del registrador.

country
items.country array of string

País del registrador.

datos
items.data string

Información de datos.

datetime
items.datetime string

Información de fecha y hora.

domain
items.domain string

Dominio del registrador.

domain_2tld
items.domain_2tld string

Dominio de segundo nivel del registrador.

domain_created_datetime
items.domain_created_datetime string

Fecha y hora en que se creó el registro Whois.

domain_expires_datetime
items.domain_expires_datetime string

Fecha y hora en que expira el registro Whois.

domain_updated_datetime
items.domain_updated_datetime string

Fecha y hora en que se actualizó por última vez el registro whois.

Correo electrónico
items.email array of string

La información de correo electrónico.

idn_name
items.idn_name string

Información del nombre de dominio internacional.

meta_data
items.meta_data string

La información de metadatos.

nombre
items.name array of string

Nombre de contacto (contacto registrado, contacto administrativo, contacto técnico o contacto de abuso).

nameserver
items.nameserver array of string

Dominio nameserver.

organización
items.organization array of string

Información de la organización.

phone
items.phone array of

Número de teléfono del registrador en formato e164.

registrador
items.registrar string

Registrador de dominios.

estado
items.state array of

Estado en el que se registró el dominio.

whois_hash
items.whois_hash string

Información hash.

whois_id
items.whois_id string

La información de whois id.

whois_nameserver
items.whois_nameserver array of object

Objeto whois_nameserver.

domain
items.whois_nameserver.domain string

Información de dominio del servidor de nombres.

domain_2tld
items.whois_nameserver.domain_2tld string

Información de domain_2tld del servidor de nombres.

whois_related_nameserver_id
items.whois_nameserver.whois_related_nameserver_id string

Información de identificador del servidor de nombres.

whois_pii
items.whois_pii array of object

Objeto whois_pii.

address
items.whois_pii.address string

Información de la dirección de identidad personal.

city
items.whois_pii.city string

Información de la ciudad de identidad personal.

datos
items.whois_pii.data string

Información de datos de identidad personal.

Correo electrónico
items.whois_pii.email string

La información de correo electrónico de identidad personal.

geo_country_alpha_2
items.whois_pii.geo_country_alpha_2 string

Información del país de identidad personal.

nombre
items.whois_pii.name string

Información de nombre de identidad personal.

organización
items.whois_pii.organization string

Información de la organización de identidad personal.

phone_e164
items.whois_pii.phone_e164 string

La identidad personal Phone_e164 información.

estado
items.whois_pii.state string

Información de estado de identidad personal.

whois_related_pii_id
items.whois_pii.whois_related_pii_id string

Información del identificador de identidad personal.

whois_related_type
items.whois_pii.whois_related_type string

Información relacionada con la identidad personal.

source
source string

Información de origen.

total_count
total_count number

Información de recuento total.