다음을 통해 공유


HYAS 인사이트(미리 보기)

HYAS Insight와 Microsoft Azure Sentinel의 통합은 HYAS Insight 데이터에 대한 직접적이고 대용량 액세스를 제공합니다. 이를 통해 조사관과 분석가는 사이버 적대자와 인프라를 이해하고 방어할 수 있습니다.

이 커넥터는 다음 제품 및 지역에서 사용할 수 있습니다.

서비스 클래스 Regions
Copilot Studio Premium 다음을 제외한 모든 Power Automate 지역 :
     - 미국 정부(GCC)
     - 미국 정부(GCC High)
     - 21Vianet에서 운영하는 중국 클라우드
     - 미국 국방부(DoD)
논리 앱 스탠다드 다음을 제외한 모든 Logic Apps 지역 :
     - Azure Government 지역
     - Azure 중국 지역
     - 미국 국방부(DoD)
Power Apps Premium 다음을 제외한 모든 Power Apps 지역 :
     - 미국 정부(GCC)
     - 미국 정부(GCC High)
     - 21Vianet에서 운영하는 중국 클라우드
     - 미국 국방부(DoD)
Power Automate Premium 다음을 제외한 모든 Power Automate 지역 :
     - 미국 정부(GCC)
     - 미국 정부(GCC High)
     - 21Vianet에서 운영하는 중국 클라우드
     - 미국 국방부(DoD)
연락처
이름 HYAS Infosec
URL https://www.hyas.com/contact
전자 메일 support@hyas.com
커넥터 메타데이터
게시자 HYAS Infosec
웹 사이트 https://www.hyas.com
개인 정보 보호 정책 https://www.hyas.com/privacy-statement/
카테고리 안전; 웹 사이트

HYAS Insight Connector

HYAS Insight와 Microsoft Azure Sentinel의 통합은 HYAS Insight 데이터에 대한 직접적이고 대용량 액세스를 제공합니다. 이를 통해 조사관과 분석가는 사이버 적대자와 인프라를 이해하고 방어할 수 있습니다.

Pre-requisites

계속하려면 다음이 필요합니다.

  • 사용자 지정 커넥터 기능이 있는 Microsoft Power Apps 또는 Power Automate 계획
  • Azure 구독
  • HYAS Insight API 키

지원되는 작업

지원되는 모든 작업, 입력 및 출력에 대한 세부 정보는 여기에서 확인할 수 있습니다.

지원 및 설명서:

모든 지원 요청 및 일반 쿼리에 대해 문의 support@hyas.com 하거나 연락처를 방문할 수 있습니다.

연결을 만드는 중

커넥터는 다음 인증 유형을 지원합니다.

기본값 연결을 만들기 위한 매개 변수입니다. 모든 지역 공유할 수 없음

기본값

적용 가능: 모든 지역

연결을 만들기 위한 매개 변수입니다.

공유 가능한 연결이 아닙니다. 전원 앱이 다른 사용자와 공유되면 다른 사용자에게 새 연결을 명시적으로 만들라는 메시지가 표시됩니다.

이름 유형 Description 필수
HYAS Insight API 키 시큐어스트링 (보안 문자열) 이 API에 대한 HYAS Insight API 키 진실

제한 한도

Name 호출 갱신 기간
연결당 API 호출 100 60초

동작

C2 특성 정보 가져오기

C2 특성 정보를 반환합니다.

SSL 인증서 정보 가져오기

SSL 인증서 정보를 반환합니다.

Whois 정보 가져오기

Whois 정보를 반환합니다.

동적 DNS 정보 가져오기

동적 DNS 정보를 반환합니다.

맬웨어 샘플 레코드 정보 가져오기

맬웨어 샘플 레코드를 반환합니다.

맬웨어 샘플 정보 가져오기

맬웨어 정보를 반환합니다.

모바일 지리적 위치 정보 가져오기

모바일 지리적 위치 정보 목록을 반환합니다.

수동 DNS 정보 가져오기

수동 DNS 정보를 반환합니다.

수동 해시 정보 가져오기

수동 해시 정보를 반환합니다.

싱크홀 정보 가져오기

싱크홀 정보를 반환합니다.

오픈 소스 표시기 정보 가져오기

오픈 소스에서 위협 또는 인텔 표시기 목록을 반환합니다.

현재 Whois 정보 가져오기

도메인에 대한 현재 Whois 정보를 반환합니다.

C2 특성 정보 가져오기

C2 특성 정보를 반환합니다.

매개 변수

Name 필수 형식 Description
표시기 유형
indicator_type True string

c2attribution 엔드포인트를 쿼리하는 데 사용되는 필터이며 지원되는 값은 도메인, IP, 전자 메일 및 sha256입니다.

표시기 값
indicator_value True string

유효한 도메인 또는 IP 또는 전자 메일 또는 sha256 값을 제공하세요.

반환

아이템
c2attribution

SSL 인증서 정보 가져오기

SSL 인증서 정보를 반환합니다.

매개 변수

Name 필수 형식 Description
표시기 유형
indicator_type True string

ssl_certificate 엔드포인트를 쿼리하는 데 사용되는 필터이며 지원되는 값은 sha1 해시, IP 및 도메인입니다.

표시기 값
indicator_value True string

유효한 sha1 해시 또는 IP 또는 도메인 값을 제공하세요.

반환

Whois 정보 가져오기

Whois 정보를 반환합니다.

매개 변수

Name 필수 형식 Description
표시기 유형
indicator_type True string

whois 엔드포인트를 쿼리하는 데 사용되는 필터, 지원되는 값은 도메인, 전자 메일 및 전화입니다.

표시기 값
indicator_value True string

유효한 도메인 또는 전자 메일 또는 전화 값을 제공하세요.

반환

아이템
whois

동적 DNS 정보 가져오기

동적 DNS 정보를 반환합니다.

매개 변수

Name 필수 형식 Description
표시기 유형
indicator_type True string

동적 엔드포인트를 쿼리하는 데 사용되는 필터, 지원되는 값은 ip, 도메인 및 전자 메일입니다.

표시기 값
indicator_value True string

유효한 IP 또는 도메인 또는 전자 메일 값을 제공하세요.

반환

아이템
dynamicdns

맬웨어 샘플 레코드 정보 가져오기

맬웨어 샘플 레코드를 반환합니다.

매개 변수

Name 필수 형식 Description
표시기 유형
indicator_type True string

샘플 엔드포인트를 쿼리하는 데 사용되는 필터, 지원되는 값은 md5, 도메인 및 ipv4입니다.

표시기 값
indicator_value True string

유효한 md5 또는 도메인 또는 ipv4 값을 제공하세요.

반환

아이템
sample

맬웨어 샘플 정보 가져오기

맬웨어 정보를 반환합니다.

매개 변수

Name 필수 형식 Description
표시기 유형
indicator_type True string

샘플/인프롬화 엔드포인트를 쿼리하는 데 사용되는 필터이며 지원되는 값은 해시입니다.

표시기 값
indicator_value True string

유효한 해시 값을 제공하세요.

반환

모바일 지리적 위치 정보 가져오기

모바일 지리적 위치 정보 목록을 반환합니다.

매개 변수

Name 필수 형식 Description
표시기 유형
indicator_type True string

device_geo 엔드포인트를 쿼리하는 데 사용되는 필터이며 지원되는 값은 ipv4 및 ipv6입니다.

표시기 값
indicator_value True string

유효한 ipv4 또는 ipv6 값을 제공하세요.

반환

아이템
device_geo

수동 DNS 정보 가져오기

수동 DNS 정보를 반환합니다.

매개 변수

Name 필수 형식 Description
표시기 유형
indicator_type True string

passivedns 엔드포인트를 쿼리하는 데 사용되는 필터이며 지원되는 값은 ipv4 도메인입니다.

표시기 값
indicator_value True string

유효한 ipv4 또는 도메인 값을 제공하세요.

반환

아이템
passivedns

수동 해시 정보 가져오기

수동 해시 정보를 반환합니다.

매개 변수

Name 필수 형식 Description
표시기 유형
indicator_type True string

passivehash 엔드포인트를 쿼리하는 데 사용되는 필터이며, 지원되는 값은 ipv4 및 도메인입니다.

표시기 값
indicator_value True string

유효한 ipv4 또는 도메인 값을 제공하세요.

반환

아이템
passivehash

싱크홀 정보 가져오기

싱크홀 정보를 반환합니다.

매개 변수

Name 필수 형식 Description
표시기 유형
indicator_type True string

싱크홀 엔드포인트를 쿼리하는 데 사용되는 필터이며 지원되는 값은 ipv4입니다.

표시기 값
indicator_value True string

유효한 ipv4 값을 제공하세요.

반환

아이템
sinkhole

오픈 소스 표시기 정보 가져오기

오픈 소스에서 위협 또는 인텔 표시기 목록을 반환합니다.

매개 변수

Name 필수 형식 Description
표시기 유형
indicator_type True string

os_indicators 엔드포인트를 쿼리하는 데 사용되는 필터이며, 지원되는 값은 ipv4, ipv6, 도메인, sha1, sha256 및 md5입니다.

표시기 값
indicator_value True string

유효한 ipv4 또는 ipv6 또는 도메인 또는 sha1 또는 sha256 또는 md5 값을 제공하세요.

반환

아이템
os_indicators

현재 Whois 정보 가져오기

도메인에 대한 현재 Whois 정보를 반환합니다.

매개 변수

Name 필수 형식 Description
도메인
domain True string

유효한 도메인을 제공하세요.

반환

정의

device_geo

Name 경로 형식 Description
datetime
datetime string

RFC 3339 형식의 날짜-시간 문자열입니다.

device_user_agent
device_user_agent string

디바이스의 사용자 에이전트 문자열입니다.

geo_country_alpha_2
geo_country_alpha_2 string

보고된 위도/긴 국가에 대한 ISO 3316 alpha-2 코드입니다.

geo_horizontal_accuracy
geo_horizontal_accuracy float

GPS 가로 정확도입니다.

ipv4
ipv4 string

디바이스에 할당된 ipv4 주소입니다. 디바이스에 ipv4 및 ipv6이 있을 수 있습니다.

ipv6
ipv6 string

디바이스에 할당된 ipv6 주소입니다. 디바이스에 ipv4 및 ipv6이 있을 수 있습니다.

latitude
latitude float

단위는 WGS 84 spheroid의 도입니다.

longitude
longitude float

단위는 WGS 84 spheroid의 도입니다.

wifi_bssid
wifi_bssid string

디바이스가 통신한 Wifi 라우터의 BSSID(MAC 주소)입니다.

싱크홀

Name 경로 형식 Description
count
count number

싱크홀 수입니다.

country_name
country_name string

IP의 국가입니다.

data_port
data_port number

데이터 포트입니다.

datetime
datetime string

싱크홀의 첫 번째 본 날짜입니다.

ipv4
ipv4 string

싱크홀의 ipv4입니다.

last_seen
last_seen string

싱크홀의 마지막 본 날짜입니다.

organization_name
organization_name string

IP에 대한 isp 조직입니다.

sink_source
sink_source string

싱크 원본의 ipv4입니다.

passivedns

Name 경로 형식 Description
cert_name
cert_name string

인증서 공급자 이름입니다.

count
count number

수동 dns 수입니다.

도메인
domain string

요청된 수동 DNS 정보의 도메인입니다.

first_seen
first_seen string

이 도메인을 처음 보았습니다.

city_name
ip.geo.city_name string

IP 조직의 도시입니다.

country_iso_code
ip.geo.country_iso_code string

IP 조직의 국가 ISO 코드입니다.

country_name
ip.geo.country_name string

IP 조직의 국가 이름입니다.

location_latitude
ip.geo.location_latitude string

IP 조직의 위도입니다.

location_longitude
ip.geo.location_longitude string

IP 조직의 경도입니다.

우편번호
ip.geo.postal_code string

IP 조직의 우편 번호입니다.

ip(ip)
ip.ip string

조직의 IP입니다.

autonomous_system_number
ip.isp.autonomous_system_number string

IP의 ASN입니다.

autonomous_system_organization
ip.isp.autonomous_system_organization string

IP의 ASO입니다.

ip_address
ip.isp.ip_address string

IP입니다.

isp
ip.isp.isp string

인터넷 서비스 공급자입니다.

조직
ip.isp.organization string

ISP 조직입니다.

ipv4
ipv4 string

수동 dns 레코드의 ipv4 주소입니다.

ipv6
ipv6 string

수동 dns 레코드의 ipv6 주소입니다.

last_seen
last_seen string

이 도메인을 마지막으로 본 시간입니다.

소스
sources array of string

데이터가 제공된 pDNS 공급자 목록입니다.

dynamicdns

Name 경로 형식 Description
a_record
a_record string

도메인의 A 레코드입니다.

account
account string

계정 소유자 이름입니다.

만든
created string

도메인을 만든 날짜입니다.

created_ip
created_ip string

계정 소유자의 IP 주소입니다.

도메인
domain string

동적 dns 정보와 연결된 도메인입니다.

domain_creator_ip
domain_creator_ip string

도메인 작성자의 IP 주소입니다.

메일 주소
email string

도메인에 연결된 전자 메일 주소입니다.

passivehash

Name 경로 형식 Description
도메인
domain string

요청된 수동 해시 정보의 도메인입니다.

md5_count
md5_count number

수동 dns 수입니다.

sslcertificate

Name 경로 형식 Description
related_count
related_count number

이 인증서에 연결된 IP 주소 수입니다.

ssl_certs
ssl_certs array of object

ssl_certs 개체입니다.

ip(ip)
ssl_certs.ip string

인증서와 연결된 IP 주소입니다.

cert_key
ssl_certs.ssl_cert.cert_key string

인증서 키(sha1)입니다.

expire_date
ssl_certs.ssl_cert.expire_date string

인증서의 만료 날짜입니다.

issue_date
ssl_certs.ssl_cert.issue_date string

인증서의 발급 날짜입니다.

issuer_commonName
ssl_certs.ssl_cert.issuer_commonName string

인증서가 발급된 일반 이름입니다.

issuer_countryName
ssl_certs.ssl_cert.issuer_countryName string

인증서가 발급된 국가 ISO입니다.

issuer_localityName
ssl_certs.ssl_cert.issuer_localityName string

발급자 회사가 합법적으로 위치한 도시입니다.

issuer_organizationName
ssl_certs.ssl_cert.issuer_organizationName string

인증서를 발급한 조직 이름입니다.

issuer_organizationalUnitName
ssl_certs.ssl_cert.issuer_organizationalUnitName string

인증서를 발급한 조직 단위 이름입니다.

issuer_stateOrProvinceName
ssl_certs.ssl_cert.issuer_stateOrProvinceName string

발급자 주 또는 지방입니다.

md5
ssl_certs.ssl_cert.md5 string

인증서 MD5입니다.

serial_number
ssl_certs.ssl_cert.serial_number string

인증서 일련 번호입니다.

sha1
ssl_certs.ssl_cert.sha1 string

인증서 sha1입니다.

sha_256
ssl_certs.ssl_cert.sha_256 string

인증서 sha256입니다.

sig_algo
ssl_certs.ssl_cert.sig_algo string

인증서 서명 알고리즘입니다.

서명
ssl_certs.ssl_cert.signature string

서명은 여러 줄로 분할됩니다.

ssl_version
ssl_certs.ssl_cert.ssl_version

SSL 버전입니다.

subject_commonName
ssl_certs.ssl_cert.subject_commonName string

인증서가 발급된 주체 이름입니다.

subject_countryName
ssl_certs.ssl_cert.subject_countryName string

인증서가 발급된 국가입니다.

subject_localityName
ssl_certs.ssl_cert.subject_localityName string

주체 회사가 합법적으로 위치한 도시입니다.

subject_organizationName
ssl_certs.ssl_cert.subject_organizationName string

인증서를 받은 조직 이름입니다.

subject_organizationalUnitName
ssl_certs.ssl_cert.subject_organizationalUnitName string

인증서를 받은 조직 단위 이름입니다.

subject_stateOrProvinceName
ssl_certs.ssl_cert.subject_stateOrProvinceName string

주 회사가 있는 주 또는 주 이름입니다.

시간표시
ssl_certs.ssl_cert.timestamp string

인증서 날짜 및 시간입니다.

whois

Name 경로 형식 Description
address
address array of string

주소 정보입니다.

city
city array of string

도시 정보입니다.

country
country array of string

국가 정보입니다.

도메인
domain string

등록자의 도메인입니다.

domain_2tld
domain_2tld string

등록자의 두 번째 수준 도메인입니다.

domain_created_datetime
domain_created_datetime string

whois 레코드가 만들어진 날짜 및 시간입니다.

domain_expires_datetime
domain_expires_datetime string

whois 레코드가 만료되는 날짜 및 시간입니다.

domain_updated_datetime
domain_updated_datetime string

whois 레코드가 마지막으로 업데이트된 날짜 및 시간입니다.

메일 주소
email array of string

전자 메일 정보입니다.

idn_name
idn_name string

국가별 도메인 이름입니다.

nameserver
nameserver array of string

이름 서버 정보입니다.

phone
phone array of object

개체의 배열, 지역 정보와 함께 e164 형식의 전화 번호 등록자 연락처입니다.

phone
phone.phone string

e164 형식의 전화 번호 등록자 연락처입니다.

항공모함
phone.phone_info.carrier string

전화 번호 이동 통신 사업자.

country
phone.phone_info.country string

전화 번호 국가입니다.

geo
phone.phone_info.geo string

전화 번호 지역 도시 또는 지방 또는 지역 또는 국가 수 있습니다.

privacy_punch
privacy_punch boolean

True이면 이 레코드에 개인 정보 보호를 우회하는 추가 정보가 있습니다.

기록원
registrar string

도메인 등록 기관입니다.

whois_hash
whois_hash string

해시 정보입니다.

whois_id
whois_id string

whois ID 정보입니다.

c2attribution

Name 경로 형식 Description
actor_ipv4
actor_ipv4 string

배우 ipv4입니다.

c2_domain
c2_domain string

c2 도메인입니다.

c2_ip
c2_ip string

c2 ipv4입니다.

c2_url
c2_url string

C2 패널 URL입니다.

datetime
datetime string

C2 특성 날짜/시간입니다.

메일 주소
email string

행위자 전자 메일입니다.

email_domain
email_domain string

전자 메일 도메인입니다.

referrer_domain
referrer_domain string

참조자 도메인입니다.

referrer_ipv4
referrer_ipv4 string

참조자 ipv4입니다.

referrer_url
referrer_url string

참조 URL입니다.

sha256
sha256 string

sha256 맬웨어 해시입니다.

sample_information

Name 경로 형식 Description
avscan_score
avscan_score string

AV 스캔 점수입니다.

md5
md5 string

MD5 해시.

scan_results
scan_results array of object
av_name
scan_results.av_name string

AV 이름입니다.

def_time
scan_results.def_time string

AV 날짜/시간입니다.

threat_found
scan_results.threat_found string

원본입니다.

scan_time
scan_time string

검사의 날짜/시간입니다.

sha1
sha1 string

sha1 해시입니다.

sha256
sha256 string

sha256 해시입니다.

sha512
sha512 string

sha512 해시입니다.

견본

Name 경로 형식 Description
datetime
datetime string

샘플이 처리된 날짜입니다.

도메인
domain string

샘플의 도메인입니다.

ipv4
ipv4 string

샘플의 ipv4입니다.

ipv6
ipv6 string

샘플의 ipv6입니다.

md5
md5 string

샘플의 md5입니다.

sha1
sha1 string

샘플의 sha1입니다.

sha256
sha256 string

샘플의 sha256입니다.

os_indicators

Name 경로 형식 Description
context
context string

원본에 대한 추가 정보입니다.

데이터
data object

원시 데이터가 있는 json Blob입니다.

datetime
datetime string

RFC 3339 형식의 날짜-시간 문자열입니다.

도메인
domain string

도메인입니다.

domain_2tld
domain_2tld string

domain_2tld.

first_seen
first_seen string

RFC 3339 형식의 날짜-시간 문자열입니다.

ipv4
ipv4 string

ipv4 주소입니다. cidr일 수 있습니다.

ipv6
ipv6 string

ipv6 주소입니다. cidr일 수 있습니다.

last_seen
last_seen string

RFC 3339 형식의 날짜-시간 문자열입니다.

md5
md5 string

md5 값입니다.

sha1
sha1 string

sha1 값입니다.

sha256
sha256 string

sha256 값입니다.

source_name
source_name string

source_name.

source_url
source_url string

source_url.

URI
uri string

원본 uri 값입니다.

whois_current

Name 경로 형식 Description
items
items array of object

items 개체입니다.

abuse_emails
items.abuse_emails array of string

학대는 정보를 전자 메일로 보냅니다.

address
items.address array of string

주소 정보입니다.

city
items.city array of string

등록자의 도시입니다.

country
items.country array of string

등록자의 국가입니다.

데이터
items.data string

데이터 정보입니다.

datetime
items.datetime string

날짜/시간 정보입니다.

도메인
items.domain string

등록자의 도메인입니다.

domain_2tld
items.domain_2tld string

등록자의 두 번째 수준 도메인입니다.

domain_created_datetime
items.domain_created_datetime string

Whois 레코드가 만들어진 날짜 및 시간입니다.

domain_expires_datetime
items.domain_expires_datetime string

Whois 레코드가 만료되는 날짜 및 시간입니다.

domain_updated_datetime
items.domain_updated_datetime string

Whois 레코드가 마지막으로 업데이트된 날짜 및 시간입니다.

메일 주소
items.email array of string

전자 메일 정보입니다.

idn_name
items.idn_name string

국제 도메인 이름 정보입니다.

meta_data
items.meta_data string

메타데이터 정보입니다.

이름
items.name array of string

연락처 이름(등록자 연락처, 관리자 연락처, 기술 담당자 또는 남용 연락처)입니다.

nameserver
items.nameserver array of string

이름 서버 도메인입니다.

조직
items.organization array of string

조직 정보입니다.

phone
items.phone array of

e164 형식의 등록자의 전화 번호입니다.

기록원
items.registrar string

도메인 등록 기관입니다.

items.state array of

도메인이 등록된 상태입니다.

whois_hash
items.whois_hash string

해시 정보입니다.

whois_id
items.whois_id string

whois ID 정보입니다.

whois_nameserver
items.whois_nameserver array of object

whois_nameserver 개체입니다.

도메인
items.whois_nameserver.domain string

이름 서버의 도메인 정보입니다.

domain_2tld
items.whois_nameserver.domain_2tld string

이름 서버의 domain_2tld 정보입니다.

whois_related_nameserver_id
items.whois_nameserver.whois_related_nameserver_id string

이름 서버의 ID 정보입니다.

whois_pii
items.whois_pii array of object

whois_pii 개체입니다.

address
items.whois_pii.address string

개인 ID 주소 정보입니다.

city
items.whois_pii.city string

개인 ID 도시 정보입니다.

데이터
items.whois_pii.data string

개인 ID 데이터 정보입니다.

메일 주소
items.whois_pii.email string

개인 ID 전자 메일 정보입니다.

geo_country_alpha_2
items.whois_pii.geo_country_alpha_2 string

개인 ID 국가 정보입니다.

이름
items.whois_pii.name string

개인 ID 이름 정보입니다.

조직
items.whois_pii.organization string

개인 ID 조직 정보입니다.

phone_e164
items.whois_pii.phone_e164 string

개인 ID Phone_e164 정보입니다.

items.whois_pii.state string

개인 ID 상태 정보입니다.

whois_related_pii_id
items.whois_pii.whois_related_pii_id string

개인 ID 정보입니다.

whois_related_type
items.whois_pii.whois_related_type string

개인 ID 관련 정보입니다.

source
source string

원본 정보입니다.

total_count
total_count number

총 개수 정보입니다.