Partager via


HYAS Insight (préversion)

L’intégration de HYAS Insight à Microsoft Azure Sentinel fournit un accès direct et élevé aux données HYAS Insight. Il permet aux enquêteurs et aux analystes de comprendre et de défendre contre les cyber-adversaires et leur infrastructure.

Ce connecteur est disponible dans les produits et régions suivants :

Service classe Régions
Copilot Studio Premium Toutes les régions Power Automate , à l’exception des éléments suivants :
     - Us Government (GCC)
     - Us Government (GCC High)
     - China Cloud géré par 21Vianet
     - Us Department of Defense (DoD)
Applications logiques Norme Toutes les régions Logic Apps , à l’exception des suivantes :
     - Régions Azure Government
     - Régions Azure Chine
     - Us Department of Defense (DoD)
Power Apps Premium Toutes les régions Power Apps , à l’exception des suivantes :
     - Us Government (GCC)
     - Us Government (GCC High)
     - China Cloud géré par 21Vianet
     - Us Department of Defense (DoD)
Power Automate Premium Toutes les régions Power Automate , à l’exception des éléments suivants :
     - Us Government (GCC)
     - Us Government (GCC High)
     - China Cloud géré par 21Vianet
     - Us Department of Defense (DoD)
Contact
Nom HYAS Infosec
URL https://www.hyas.com/contact
Messagerie électronique support@hyas.com
Métadonnées du connecteur
Éditeur HYAS Infosec
Site internet https://www.hyas.com
Politique de confidentialité https://www.hyas.com/privacy-statement/
Catégories Sécurité; Site internet

Connecteur HYAS Insight

L’intégration de HYAS Insight à Microsoft Azure Sentinel fournit un accès direct et élevé aux données HYAS Insight. Il permet aux enquêteurs et aux analystes de comprendre et de défendre contre les cyber-adversaires et leur infrastructure.

Conditions préalables

Vous devez procéder comme suit :

  • Un plan Microsoft Power Apps ou Power Automate avec une fonctionnalité de connecteur personnalisée
  • Un abonnement Azure
  • Clé API HYAS Insight

Opérations prises en charge

Les détails de toutes les opérations, entrées et sorties prises en charge sont disponibles ici.

Support et documentation :

Pour toutes les demandes de support et les requêtes générales, vous pouvez contacter ou visiter support@hyas.comcontact-us

Création d’une connexion

Le connecteur prend en charge les types d’authentification suivants :

Par défaut Paramètres de création de connexion. Toutes les régions Non partageable

Faire défaut

Applicable : Toutes les régions

Paramètres de création de connexion.

Cette connexion n’est pas partageable. Si l’application power est partagée avec un autre utilisateur, un autre utilisateur est invité à créer une connexion explicitement.

Nom Type Descriptif Obligatoire
Clé API HYAS Insight securestring Clé API HYAS Insight pour cette API Vrai

Limitations

Nom Appels Période de renouvellement
Appels d’API par connexion 100 60 secondes

Actions

Obtenir des exemples d’informations sur les programmes malveillants

Retourne des informations sur les programmes malveillants.

Obtenir des informations de hachage passif

Retourne les informations de hachage passif.

Obtenir des informations DNS dynamiques

Retourne des informations DNS dynamiques.

Obtenir des informations DNS passives

Retourne des informations DNS passives.

Obtenir des informations d’enregistrement d’exemple de programme malveillant

Retourne des exemples d’enregistrements de programmes malveillants.

Obtenir des informations sur le certificat SSL

Retourne les informations de certificat SSL.

Obtenir des informations sur les indicateurs open source

Retourne une liste d’indicateurs de menace ou d’intel provenant de sources ouvertes.

Obtenir des informations sur les trous d’eau

Retourne les informations de trou d’eau.

Obtenir des informations Whois

Retourne les informations Whois.

Obtenir les informations de géolocalisation mobile

Retourne une liste d’informations de géolocalisation mobile.

Obtenir les informations de Whois actuelles

Retourne les informations de Whois actuelles pour le domaine.

Obtenir les informations d’attribution C2

Retourne les informations d’attribution C2.

Obtenir des exemples d’informations sur les programmes malveillants

Retourne des informations sur les programmes malveillants.

Paramètres

Nom Clé Obligatoire Type Description
Type d’indicateur
indicator_type True string

Filtre utilisé pour interroger un point de terminaison d’échantillonnage/d’infromation, les valeurs prises en charge sont du hachage.

Valeur de l’indicateur
indicator_value True string

Indiquez une valeur de hachage valide.

Retours

Obtenir des informations de hachage passif

Retourne les informations de hachage passif.

Paramètres

Nom Clé Obligatoire Type Description
Type d’indicateur
indicator_type True string

Filtre utilisé pour interroger le point de terminaison passifhash, les valeurs prises en charge sont ipv4 et domaine.

Valeur de l’indicateur
indicator_value True string

Indiquez une valeur ipv4 ou de domaine valide.

Retours

Objets
passivehash

Obtenir des informations DNS dynamiques

Retourne des informations DNS dynamiques.

Paramètres

Nom Clé Obligatoire Type Description
Type d’indicateur
indicator_type True string

Filtre utilisé pour interroger le point de terminaison dynamicdns, les valeurs prises en charge sont ip, domaine et e-mail.

Valeur de l’indicateur
indicator_value True string

Indiquez une adresse IP ou un domaine ou une valeur e-mail valide.

Retours

Objets
dynamicdns

Obtenir des informations DNS passives

Retourne des informations DNS passives.

Paramètres

Nom Clé Obligatoire Type Description
Type d’indicateur
indicator_type True string

Filtre utilisé pour interroger le point de terminaison passivedns, les valeurs prises en charge sont ipv4, domaine.

Valeur de l’indicateur
indicator_value True string

Indiquez une valeur ipv4 ou de domaine valide.

Retours

Objets
passivedns

Obtenir des informations d’enregistrement d’exemple de programme malveillant

Retourne des exemples d’enregistrements de programmes malveillants.

Paramètres

Nom Clé Obligatoire Type Description
Type d’indicateur
indicator_type True string

Filtre utilisé pour interroger un exemple de point de terminaison, les valeurs prises en charge sont md5, domaine et ipv4.

Valeur de l’indicateur
indicator_value True string

Indiquez une valeur md5 ou de domaine ou ipv4 valide.

Retours

Objets
sample

Obtenir des informations sur le certificat SSL

Retourne les informations de certificat SSL.

Paramètres

Nom Clé Obligatoire Type Description
Type d’indicateur
indicator_type True string

Filtre utilisé pour interroger ssl_certificate point de terminaison, les valeurs prises en charge sont le hachage sha1, l’adresse IP et le domaine.

Valeur de l’indicateur
indicator_value True string

Indiquez une valeur de hachage sha1 ou ip ou de domaine valide.

Retours

Obtenir des informations sur les indicateurs open source

Retourne une liste d’indicateurs de menace ou d’intel provenant de sources ouvertes.

Paramètres

Nom Clé Obligatoire Type Description
Type d’indicateur
indicator_type True string

Filtre utilisé pour interroger os_indicators point de terminaison, les valeurs prises en charge sont ipv4, ipv6, domaine, sha1, sha256 et md5.

Valeur de l’indicateur
indicator_value True string

Indiquez une valeur ipv4 ou ipv6 ou de domaine ou sha1 ou sha256 ou md5 valide.

Retours

Objets
os_indicators

Obtenir des informations sur les trous d’eau

Retourne les informations de trou d’eau.

Paramètres

Nom Clé Obligatoire Type Description
Type d’indicateur
indicator_type True string

Filtre utilisé pour interroger le point de terminaison de réceptrice, les valeurs prises en charge sont ipv4.

Valeur de l’indicateur
indicator_value True string

Indiquez une valeur ipv4 valide.

Retours

Objets
sinkhole

Obtenir des informations Whois

Retourne les informations Whois.

Paramètres

Nom Clé Obligatoire Type Description
Type d’indicateur
indicator_type True string

Filtre utilisé pour interroger le point de terminaison whois, les valeurs prises en charge sont domaine, e-mail et téléphone.

Valeur de l’indicateur
indicator_value True string

Indiquez un domaine ou un e-mail ou une valeur téléphonique valide.

Retours

Objets
whois

Obtenir les informations de géolocalisation mobile

Retourne une liste d’informations de géolocalisation mobile.

Paramètres

Nom Clé Obligatoire Type Description
Type d’indicateur
indicator_type True string

Filtre utilisé pour interroger device_geo point de terminaison, les valeurs prises en charge sont ipv4 et ipv6.

Valeur de l’indicateur
indicator_value True string

Indiquez une valeur ipv4 ou ipv6 valide.

Retours

Objets
device_geo

Obtenir les informations de Whois actuelles

Retourne les informations de Whois actuelles pour le domaine.

Paramètres

Nom Clé Obligatoire Type Description
Domain
domain True string

Indiquez un domaine valide.

Retours

Obtenir les informations d’attribution C2

Retourne les informations d’attribution C2.

Paramètres

Nom Clé Obligatoire Type Description
Type d’indicateur
indicator_type True string

Filtre utilisé pour interroger le point de terminaison c2attribution, les valeurs prises en charge sont domaine, ip, e-mail et sha256.

Valeur de l’indicateur
indicator_value True string

Indiquez une valeur de domaine ou d’adresse ip ou d’adresse ip ou sha256 valide.

Retours

Objets
c2attribution

Définitions

device_geo

Nom Chemin d’accès Type Description
datetime
datetime string

Chaîne de date/heure au format RFC 3339.

device_user_agent
device_user_agent string

Chaîne de l’agent utilisateur pour l’appareil.

geo_country_alpha_2
geo_country_alpha_2 string

Code ISO 3316 alpha-2 pour le pays associé au lat/long signalé.

geo_horizontal_accuracy
geo_horizontal_accuracy float

Précision horizontale GPS.

ipv4
ipv4 string

Adresse ipv4 affectée à l’appareil. Un appareil peut avoir soit ipv4 et ipv6.

ipv6
ipv6 string

Adresse ipv6 affectée à l’appareil. Un appareil peut avoir soit ipv4 et ipv6.

latitude
latitude float

Les unités sont des degrés sur le sphéroïde WGS 84.

longitude
longitude float

Les unités sont des degrés sur le sphéroïde WGS 84.

wifi_bssid
wifi_bssid string

Adresse BSSID (MAC) du routeur wifi via lequel l’appareil a communiqué.

doline

Nom Chemin d’accès Type Description
count
count number

Le nombre de gouffres.

country_name
country_name string

Pays de l’adresse ip.

data_port
data_port number

Port de données.

datetime
datetime string

La première date vue du gouffre.

ipv4
ipv4 string

Ipv4 du gouffre.

last_seen
last_seen string

La dernière date vue du gouffre.

organization_name
organization_name string

Organisation isp pour l’adresse ip.

sink_source
sink_source string

Ipv4 de la source du récepteur.

passivedns

Nom Chemin d’accès Type Description
cert_name
cert_name string

Nom du fournisseur de certificats.

count
count number

Nombre dns passif.

domain
domain string

Domaine des informations dns passives demandées.

first_seen
first_seen string

La première fois que ce domaine a été vu.

city_name
ip.geo.city_name string

Ville de l’organisation ip.

country_iso_code
ip.geo.country_iso_code string

Code ISO du pays de l’organisation ip.

country_name
ip.geo.country_name string

Nom du pays de l’organisation ip.

location_latitude
ip.geo.location_latitude string

Latitude de l’organisation ip.

location_longitude
ip.geo.location_longitude string

Longitude de l’organisation ip.

postal_code
ip.geo.postal_code string

Code postal de l’organisation ip.

Ip
ip.ip string

ADRESSE IP de l’organisation.

autonomous_system_number
ip.isp.autonomous_system_number string

ASN de l’adresse IP.

autonomous_system_organization
ip.isp.autonomous_system_organization string

ASO de l’adresse ip.

ip_address
ip.isp.ip_address string

Adresse IP.

isp
ip.isp.isp string

Fournisseur de services Internet.

organisation
ip.isp.organization string

Organisation de l’ISP.

ipv4
ipv4 string

Adresse ipv4 de l’enregistrement dns passif.

ipv6
ipv6 string

Adresse ipv6 de l’enregistrement dns passif.

last_seen
last_seen string

La dernière fois que ce domaine a été vu.

Sources
sources array of string

Liste des fournisseurs pDNS dont les données proviennent.

dynamicdns

Nom Chemin d’accès Type Description
a_record
a_record string

Enregistrement A pour le domaine.

account
account string

Nom du titulaire du compte.

créé
created string

Date à laquelle le domaine a été créé.

created_ip
created_ip string

Adresse IP du titulaire du compte.

domain
domain string

Domaine associé aux informations dns dynamiques.

domain_creator_ip
domain_creator_ip string

Adresse IP du créateur de domaine.

Messagerie électronique
email string

Adresse e-mail connectée au domaine.

passivehash

Nom Chemin d’accès Type Description
domain
domain string

Domaine des informations de hachage passives demandées.

md5_count
md5_count number

Nombre dns passif.

sslcertificate

Nom Chemin d’accès Type Description
related_count
related_count number

Nombre d’adresses IP connectées à ce certificat.

ssl_certs
ssl_certs array of object

Objet ssl_certs.

Ip
ssl_certs.ip string

Adresse IP associée au certificat.

cert_key
ssl_certs.ssl_cert.cert_key string

Clé de certificat (sha1).

expire_date
ssl_certs.ssl_cert.expire_date string

Date d’expiration du certificat.

issue_date
ssl_certs.ssl_cert.issue_date string

Date de problème du certificat.

issuer_commonName
ssl_certs.ssl_cert.issuer_commonName string

Nom commun à partir duquel le certificat a été émis.

issuer_countryName
ssl_certs.ssl_cert.issuer_countryName string

Le pays DONT le certificat a été émis.

issuer_localityName
ssl_certs.ssl_cert.issuer_localityName string

Ville où se trouve légalement la société émettrice.

issuer_organizationName
ssl_certs.ssl_cert.issuer_organizationName string

Nom de l’organisation qui a émis le certificat.

issuer_organizationalUnitName
ssl_certs.ssl_cert.issuer_organizationalUnitName string

Nom de l’unité d’organisation qui a émis le certificat.

issuer_stateOrProvinceName
ssl_certs.ssl_cert.issuer_stateOrProvinceName string

État ou province de l’émetteur.

md5
ssl_certs.ssl_cert.md5 string

Certificat MD5.

serial_number
ssl_certs.ssl_cert.serial_number string

Numéro de série du certificat.

sha1
ssl_certs.ssl_cert.sha1 string

Sha1 du certificat.

sha_256
ssl_certs.ssl_cert.sha_256 string

Certificat sha256.

sig_algo
ssl_certs.ssl_cert.sig_algo string

Algorithme de signature de certificat.

signature
ssl_certs.ssl_cert.signature string

Signature divisée en plusieurs lignes.

ssl_version
ssl_certs.ssl_cert.ssl_version

Version SSL.

subject_commonName
ssl_certs.ssl_cert.subject_commonName string

Nom de l’objet auquel le certificat a été émis.

subject_countryName
ssl_certs.ssl_cert.subject_countryName string

Le pays dans lequel le certificat a été émis.

subject_localityName
ssl_certs.ssl_cert.subject_localityName string

Ville où se trouve juridiquement la société concernée.

subject_organizationName
ssl_certs.ssl_cert.subject_organizationName string

Nom de l’organisation qui a reçu le certificat.

subject_organizationalUnitName
ssl_certs.ssl_cert.subject_organizationalUnitName string

Nom de l’unité d’organisation qui a reçu le certificat.

subject_stateOrProvinceName
ssl_certs.ssl_cert.subject_stateOrProvinceName string

Nom de l’état ou de la province où se trouve la société concernée.

horodatage
ssl_certs.ssl_cert.timestamp string

Date et heure du certificat.

whois

Nom Chemin d’accès Type Description
address
address array of string

Informations d’adresse.

city
city array of string

Informations sur la ville.

country
country array of string

Informations sur le pays.

domain
domain string

Domaine de l’inscrit.

domain_2tld
domain_2tld string

Domaine de second niveau de l’inscrit.

domain_created_datetime
domain_created_datetime string

Date et heure de création de l’enregistrement whois.

domain_expires_datetime
domain_expires_datetime string

Date et heure d’expiration de l’enregistrement whois.

domain_updated_datetime
domain_updated_datetime string

Date et heure de la dernière mise à jour de l’enregistrement whois.

Messagerie électronique
email array of string

Informations sur l’e-mail.

idn_name
idn_name string

Nom de domaine international.

nameserver
nameserver array of string

Informations sur le serveur de noms.

phone
phone array of object

Tableau d’objets, contact du numéro de téléphone inscrit au format e164, ainsi que des informations géographiques.

phone
phone.phone string

Contact de l’inscription au numéro de téléphone au format e164.

transporteur
phone.phone_info.carrier string

Opérateur de numéro de téléphone.

country
phone.phone_info.country string

Pays du numéro de téléphone.

géographie
phone.phone_info.geo string

Le numéro de téléphone géographique peut être la ville ou la province ou la région ou le pays.

privacy_punch
privacy_punch boolean

True si cet enregistrement contient des informations supplémentaires qui contournent la protection de la confidentialité.

registraire
registrar string

Bureau d’enregistrement de domaines.

whois_hash
whois_hash string

Informations de hachage.

whois_id
whois_id string

Informations d’ID whois.

c2attribution

Nom Chemin d’accès Type Description
actor_ipv4
actor_ipv4 string

L’acteur ipv4.

c2_domain
c2_domain string

Domaine c2.

c2_ip
c2_ip string

Ipv4 c2.

c2_url
c2_url string

URL du panneau C2.

datetime
datetime string

Datetime de l’attribution C2.

Messagerie électronique
email string

E-mail de l’acteur.

email_domain
email_domain string

Domaine de messagerie.

referrer_domain
referrer_domain string

Domaine de référence.

referrer_ipv4
referrer_ipv4 string

Ipv4 de référence.

referrer_url
referrer_url string

URL de référence.

sha256
sha256 string

Hachage de programme malveillant sha256.

sample_information

Nom Chemin d’accès Type Description
avscan_score
avscan_score string

Score d’analyse AV.

md5
md5 string

Hachage MD5.

scan_results
scan_results array of object
av_name
scan_results.av_name string

Nom de l’av.

def_time
scan_results.def_time string

Datetime AV.

threat_found
scan_results.threat_found string

Source.

scan_time
scan_time string

Datetime de l’analyse.

sha1
sha1 string

Hachage sha1.

sha256
sha256 string

Hachage sha256.

sha512
sha512 string

Hachage sha512.

échantillon

Nom Chemin d’accès Type Description
datetime
datetime string

Date à laquelle l’échantillon a été traité.

domain
domain string

Domaine de l’exemple.

ipv4
ipv4 string

Ipv4 de l’exemple.

ipv6
ipv6 string

Ipv6 de l’exemple.

md5
md5 string

Md5 de l’exemple.

sha1
sha1 string

Sha1 de l’exemple.

sha256
sha256 string

Sha256 de l’exemple.

os_indicators

Nom Chemin d’accès Type Description
context
context string

Informations supplémentaires sur la source.

données
data object

Objet blob json avec des données brutes.

datetime
datetime string

Chaîne de date/heure au format RFC 3339.

domain
domain string

Domaine.

domain_2tld
domain_2tld string

Le domain_2tld.

first_seen
first_seen string

Chaîne de date/heure au format RFC 3339.

ipv4
ipv4 string

Adresse ipv4. Peut être un cidr.

ipv6
ipv6 string

Adresse ipv6. Peut être un cidr.

last_seen
last_seen string

Chaîne de date/heure au format RFC 3339.

md5
md5 string

Valeur md5.

sha1
sha1 string

Valeur sha1.

sha256
sha256 string

Valeur sha256.

source_name
source_name string

Le source_name.

source_url
source_url string

Le source_url.

URI
uri string

Valeur de l’URI source.

whois_current

Nom Chemin d’accès Type Description
items
items array of object

Objet Items.

abuse_emails
items.abuse_emails array of string

Informations sur les e-mails d’abus.

address
items.address array of string

Informations d’adresse.

city
items.city array of string

La ville de l’inscrit.

country
items.country array of string

Pays de l’inscrit.

données
items.data string

Informations sur les données.

datetime
items.datetime string

Informations datetime.

domain
items.domain string

Domaine de l’inscrit.

domain_2tld
items.domain_2tld string

Domaine de second niveau de l’inscrit.

domain_created_datetime
items.domain_created_datetime string

Date et heure de création de l’enregistrement Whois.

domain_expires_datetime
items.domain_expires_datetime string

Date et heure d’expiration de l’enregistrement Whois.

domain_updated_datetime
items.domain_updated_datetime string

Date et heure de la dernière mise à jour de l’enregistrement Whois.

Messagerie électronique
items.email array of string

Informations sur l’e-mail.

idn_name
items.idn_name string

Informations sur le nom de domaine international.

meta_data
items.meta_data string

Informations sur les métadonnées.

nom
items.name array of string

Nom du contact (contact de l’inscription, contact administratif, contact technique ou contact d’abus.)

nameserver
items.nameserver array of string

Domaine du serveur de noms.

organisation
items.organization array of string

Informations de l’organisation.

phone
items.phone array of

Numéro de téléphone de l’inscrit au format e164.

registraire
items.registrar string

Bureau d’enregistrement de domaines.

état
items.state array of

État où le domaine a été inscrit.

whois_hash
items.whois_hash string

Informations de hachage.

whois_id
items.whois_id string

Informations d’ID whois.

whois_nameserver
items.whois_nameserver array of object

Objet whois_nameserver.

domain
items.whois_nameserver.domain string

Informations de domaine du serveur de noms.

domain_2tld
items.whois_nameserver.domain_2tld string

Informations domain_2tld du serveur de noms.

whois_related_nameserver_id
items.whois_nameserver.whois_related_nameserver_id string

Informations d’ID du serveur de noms.

whois_pii
items.whois_pii array of object

Objet whois_pii.

address
items.whois_pii.address string

Informations d’adresse d’identité personnelle.

city
items.whois_pii.city string

Informations sur la ville d’identité personnelle.

données
items.whois_pii.data string

Informations sur les données d’identité personnelle.

Messagerie électronique
items.whois_pii.email string

Informations de messagerie d’identité personnelle.

geo_country_alpha_2
items.whois_pii.geo_country_alpha_2 string

Informations sur le pays d’identité personnelle.

nom
items.whois_pii.name string

Informations de nom d’identité personnelle.

organisation
items.whois_pii.organization string

Informations de l’organisation d’identité personnelle.

phone_e164
items.whois_pii.phone_e164 string

L’identité personnelle Phone_e164 informations.

état
items.whois_pii.state string

Informations d’état d’identité personnelle.

whois_related_pii_id
items.whois_pii.whois_related_pii_id string

Informations d’id d’identité personnelle.

whois_related_type
items.whois_pii.whois_related_type string

Informations relatives à l’identité personnelle.

Source
source string

Informations sur la source.

total_count
total_count number

Nombre total d’informations.