다음을 통해 공유


RiskIQ 디지털 공간(미리 보기)

Microsoft용 RiskIQ Digital Footprint을 사용하면 보안 팀이 공격 표면을 제어하여 위험을 줄이고 더 나은 방어를 만들 수 있습니다. Microsoft용 RiskIQ Digital Footprint 커넥터는 자동화된 작업을 위해 팀에서 사용할 수 있는 자산 메타데이터를 포함한 외부 자산 인벤토리를 자동으로 만듭니다. 이 데이터를 사용하여 보고서를 작성하거나, 경고를 트리거하거나, 자산에 대한 취약성 또는 노출 식별을 지원합니다.

이 커넥터는 다음 제품 및 지역에서 사용할 수 있습니다.

서비스 클래스 Regions
Copilot Studio Premium 다음을 제외한 모든 Power Automate 지역 :
     - 미국 정부(GCC)
     - 미국 정부(GCC High)
     - 21Vianet에서 운영하는 중국 클라우드
     - 미국 국방부(DoD)
논리 앱 스탠다드 다음을 제외한 모든 Logic Apps 지역 :
     - Azure Government 지역
     - Azure 중국 지역
     - 미국 국방부(DoD)
Power Apps Premium 다음을 제외한 모든 Power Apps 지역 :
     - 미국 정부(GCC)
     - 미국 정부(GCC High)
     - 21Vianet에서 운영하는 중국 클라우드
     - 미국 국방부(DoD)
Power Automate Premium 다음을 제외한 모든 Power Automate 지역 :
     - 미국 정부(GCC)
     - 미국 정부(GCC High)
     - 21Vianet에서 운영하는 중국 클라우드
     - 미국 국방부(DoD)
연락처
이름 RiskIQ 디지털 공간
URL https://www.riskiq.com/integrations/microsoft/
전자 메일 support@riskiq.com
커넥터 메타데이터
게시자 RiskIQ
웹 사이트 https://www.riskiq.com/products/digital-footprint/
개인 정보 보호 정책 https://www.riskiq.com/privacy-policy/
카테고리 보안;IT 운영

RiskIQ Digital Footprint는 글로벌 인벤토리에 대한 정보를 제공합니다. 글로벌 인벤토리 엔드포인트를 사용하면 RiskIQ의 자산 인벤토리를 쿼리할 수 있습니다. 자산 인벤토리는 도메인, 호스트, IP_Address, IP_Block, AS, 페이지, SSL_Cert, 연락처 등의 자산 유형으로 구성됩니다. 각 자산에는 인벤토리에서 자산을 검색하는 데 사용할 수 있는 고유한 이름이 있습니다.

Pre-requisites

계속하려면 다음이 필요합니다.

자격 증명을 가져오는 방법

RiskIQ Security Intelligence Services에서 테스트 API 키를 등록하거나 계정 담당자(support@riskiq.com)에게 문의하여 기존 고객 키를 식별합니다.

연결을 만드는 중

커넥터는 다음 인증 유형을 지원합니다.

기본값 연결을 만들기 위한 매개 변수입니다. 모든 지역 공유할 수 없음

기본값

적용 가능: 모든 지역

연결을 만들기 위한 매개 변수입니다.

공유 가능한 연결이 아닙니다. 전원 앱이 다른 사용자와 공유되면 다른 사용자에게 새 연결을 명시적으로 만들라는 메시지가 표시됩니다.

이름 유형 Description 필수
토큰 시큐어스트링 (보안 문자열) 이 API에 대한 토큰 진실
Secret 시큐어스트링 (보안 문자열) 이 API의 비밀 진실

제한 한도

Name 호출 갱신 기간
연결당 API 호출 100 60초

동작

ID로 작업 가져오기

비동기 전역 인벤토리 업데이트 작업의 상태를 검색합니다.

ID별 자산 가져오기

전역 인벤토리에서 지정된 UUID의 자산을 검색합니다.

검색 ID 또는 이름으로 최근 데이터 세트에서 자산 가져오기

글로벌 인벤토리 최근 데이터 세트에서 조건과 일치하는 자산을 검색합니다.

글로벌 인벤토리로 자산 업데이트

자산 집합에서 하나 이상의 속성을 업데이트합니다.

글로벌 인벤토리에 자산 추가

하나 이상의 자산과 속성 집합을 추가합니다.

기록 검색을 사용하여 글로벌 인벤토리로 자산 업데이트

자산 집합에서 하나 이상의 속성을 업데이트합니다. 쿼리를 통해 업데이트하는 경우 기록 검색을 사용하며, 그렇지 않으면 /update와 동일하게 작동합니다.

브랜드 목록 가져오기

작업 영역에 대해 정의된 브랜드 목록을 검색합니다.

새로 연 포트 목록 가져오기

새로 열린 포트 적중 횟수 목록을 검색합니다.

유형별 자산 가져오기

전역 인벤토리에서 지정된 형식 및 이름의 자산을 검색합니다.

유형별 자산 목록 검색 요청

이름 및 유형별로 자산 집합을 대량 검색합니다.

유형별로 연결된 자산 가져오기

요청된 자산에 연결된 자산 집합을 검색합니다.

유형별로 추가 또는 제거된 확인된 자산 목록을 가져옵니다.

지정된 기간 동안 인벤토리에서 추가되거나 제거된 확인된 자산 목록을 검색합니다. 지정된 기간 동안 인벤토리의 자산 세부 정보 변경 목록을 검색합니다.

저장된 검색 목록 가져오기

작업 영역에 대한 저장된 검색 목록을 검색합니다.

전역 인벤토리 업데이트 작업 취소

비동기 전역 인벤토리 업데이트 작업의 추가 처리를 취소합니다.

조건과 일치하는 기록 데이터 세트에서 자산을 가져오기 위한 요청

글로벌 인벤토리 기록 데이터 세트를 검색하여 조건과 일치하는 자산 집합을 검색합니다.

조건과 일치하는 최근 데이터 세트에서 자산을 가져오기 위한 요청

글로벌 인벤토리 최근 데이터 세트에서 조건과 일치하는 자산 집합을 검색합니다.

조직 목록 가져오기

작업 영역에 대해 정의된 조직의 목록을 검색합니다.

추가 또는 제거된 확인된 자산 수 가져오기

지정된 기간 동안 인벤토리에서 추가되거나 제거된 확인된 자산의 수를 설명하는 요약을 검색합니다.

태그 목록 가져오기

작업 영역에 대해 정의된 태그 목록을 검색합니다.

ID로 작업 가져오기

비동기 전역 인벤토리 업데이트 작업의 상태를 검색합니다.

매개 변수

Name 필수 형식 Description
작업 ID
id True string

검색할 비동기 작업의 ID입니다.

반환

ID별 자산 가져오기

전역 인벤토리에서 지정된 UUID의 자산을 검색합니다.

매개 변수

Name 필수 형식 Description
UUID(범용 고유 식별자)
uuid True string

검색할 자산의 UUID입니다.

글로벌
global boolean

이 값을 true로 설정하면 모든 전역 인벤토리가 검색됩니다. false로 설정하면 인증 토큰과 연결된 작업 영역에서 자산을 검색합니다.

최근 항목
recent boolean

지정된 경우 'true'이면 자산에 대한 최근 데이터만 반환합니다.

반환

글로벌 인벤토리 자산

response
object

검색 ID 또는 이름으로 최근 데이터 세트에서 자산 가져오기

글로벌 인벤토리 최근 데이터 세트에서 조건과 일치하는 자산을 검색합니다.

매개 변수

Name 필수 형식 Description
저장된 검색 ID
savedSearchID integer

실행할 저장된 검색의 ID입니다.

저장된 검색 이름
savedSearchName string

실행할 저장된 검색의 이름입니다.

글로벌
global boolean

이 값을 true로 설정하면 모든 전역 인벤토리가 검색됩니다. false로 설정하면 인증 토큰과 연결된 작업 영역에서 자산을 검색합니다.

페이지
page integer

검색할 페이지의 인덱스입니다. 인덱스는 0부터 시작하므로 첫 번째 페이지는 0페이지입니다.

Size
size integer

페이지당 반환할 일치하는 자산 수

반환

전역 인벤토리 검색 응답

response
object

글로벌 인벤토리로 자산 업데이트

자산 집합에서 하나 이상의 속성을 업데이트합니다.

매개 변수

Name 필수 형식 Description
object
오류 발생
failOnError boolean

true이면 잘못된 업데이트가 검색되면 요청이 실패합니다. false이면 잘못된 업데이트를 건너뛰지만 다른 업데이트는 계속됩니다.

반환

글로벌 인벤토리 업데이트 응답

response
object

글로벌 인벤토리에 자산 추가

하나 이상의 자산과 속성 집합을 추가합니다.

매개 변수

Name 필수 형식 Description
object
오류 발생
failOnError boolean

true이면 잘못된 업데이트가 검색되면 요청이 실패합니다. false이면 잘못된 업데이트를 건너뛰지만 다른 업데이트는 계속됩니다.

반환

전역 인벤토리 응답 추가

response
object

기록 검색을 사용하여 글로벌 인벤토리로 자산 업데이트

자산 집합에서 하나 이상의 속성을 업데이트합니다. 쿼리를 통해 업데이트하는 경우 기록 검색을 사용하며, 그렇지 않으면 /update와 동일하게 작동합니다.

매개 변수

Name 필수 형식 Description
object
오류 발생
FailOnError boolean

true이면 잘못된 업데이트가 검색되면 요청이 실패합니다. false이면 잘못된 업데이트를 건너뛰지만 다른 업데이트는 계속됩니다.

반환

글로벌 인벤토리 업데이트 응답

response
object

브랜드 목록 가져오기

작업 영역에 대해 정의된 브랜드 목록을 검색합니다.

반환

아이템
brands

새로 연 포트 목록 가져오기

새로 열린 포트 적중 횟수 목록을 검색합니다.

매개 변수

Name 필수 형식 Description
마침표
period integer

새로 열린 포트 기간(일)입니다. 유효한 옵션은 7, 14 및 30입니다. 기간을 지정하지 않으면 모든 기간에서 새로 연 포트가 반환됩니다.

Ports
ports string

결과를 목록에 포트를 포함하는 포트로 제한하는 데 사용되는 쉼표로 구분된 포트 목록입니다.

제외된 포트
excludedPorts string

결과를 목록에 포트를 포함하지 않는 포트로 제한하는 데 사용되는 쉼표로 구분된 포트 목록

이후
after integer

타임스탬프(밀리초)는 결과를 타임스탬프 이후의 새로 열린 포트 적수로 제한하는 데 사용됩니다.

스트림
stream boolean

요청이 엔드포인트의 스트리밍 기능을 사용하고 있는지 여부를 나타내는 데 사용됩니다.

Size
size integer

반환될 새로 연 포트 적중 횟수의 최대 수입니다.

반환

아이템
ApeHits

유형별 자산 가져오기

전역 인벤토리에서 지정된 형식 및 이름의 자산을 검색합니다.

매개 변수

Name 필수 형식 Description
유형
type True string

검색할 자산의 형식입니다. 유효한 형식: (도메인, 호스트, IP_Address, IP_Block, AS, 페이지, SSL_Cert, Name_Server, Mail_Server, 연락처)

이름
name True string

검색할 자산의 이름입니다.

글로벌
global boolean

이 값을 true로 설정하면 모든 전역 인벤토리가 검색됩니다. false로 설정하면 인증 토큰과 연결된 작업 영역에서 자산을 검색합니다.

Size
size integer

전역 인벤토리 자산에는 특성, 쿠키 및 호스트 쌍과 같은 관련 데이터의 페이지가 포함될 수 있습니다. 크기는 반환되는 관련 항목의 수를 결정합니다.

최근 항목
recent boolean

지정된 경우 'true'이면 자산에 대한 최근 데이터만 반환합니다.

반환

글로벌 인벤토리 자산

response
object

유형별 자산 목록 검색 요청

이름 및 유형별로 자산 집합을 대량 검색합니다.

매개 변수

Name 필수 형식 Description
object

반환

유형별로 연결된 자산 가져오기

요청된 자산에 연결된 자산 집합을 검색합니다.

매개 변수

Name 필수 형식 Description
유형
type True string

연결된 자산을 찾을 자산의 형식입니다. 유효한 형식: ('도메인', '호스트', 'IP_Address', 'IP_Block', 'AS', '페이지', 'SSL_Cert', 'Name_Server', 'Mail_Server', '연락처')

이름
name True string

연결된 자산을 찾을 자산의 이름입니다.

글로벌
global boolean

이 값을 true로 설정하면 모든 전역 인벤토리가 검색됩니다. false로 설정하면 인증 토큰과 연결된 작업 영역에서 자산을 검색합니다.

페이지
page integer

검색할 페이지의 인덱스입니다. 인덱스는 0부터 시작하므로 첫 번째 페이지는 0페이지입니다.

Size
size integer

응답에는 각 관련 자산 유형에 대한 자산 페이지가 포함됩니다. 크기는 반환되는 각 형식의 연결된 자산 수를 결정합니다.

반환

글로벌 인벤토리 자산

response
object

유형별로 추가 또는 제거된 확인된 자산 목록을 가져옵니다.

지정된 기간 동안 인벤토리에서 추가되거나 제거된 확인된 자산 목록을 검색합니다. 지정된 기간 동안 인벤토리의 자산 세부 정보 변경 목록을 검색합니다.

매개 변수

Name 필수 형식 Description
유형
type string

검색할 자산의 유형 또는 검색할 자산 세부 정보의 유형입니다. 유효한 자산 유형: (도메인, 호스트, IP_Address, IP_Block, AS, 페이지, SSL_Cert, Name_Server, Mail_Server, 연락처). 유효한 자산 세부 정보 유형: (Self_Hosted_Resource, ThirdParty_Hosted_Resource)

날짜
date string

변경 내용이 식별된 실행 날짜입니다.

범위
range integer

변경 내용이 식별된 기간입니다. 지원되는 범위는 1, 7 및 30일입니다.

측정
measure string

변경 유형입니다. 유효한 옵션은 ADDED 또는 REMOVED입니다.

브랜드
brand string

이 브랜드가 있는 자산만 반환됩니다.

조직
organization string

이 조직이 있는 자산만 반환됩니다.

Tag
tag string

이 태그가 있는 자산만 반환됩니다.

페이지
page integer

검색할 페이지의 인덱스입니다. 인덱스는 0부터 시작하므로 첫 번째 페이지는 0페이지입니다.

Size
size integer

페이지당 반환할 일치하는 자산 수

반환

저장된 검색 목록 가져오기

작업 영역에 대한 저장된 검색 목록을 검색합니다.

반환

아이템
savedSearches

전역 인벤토리 업데이트 작업 취소

비동기 전역 인벤토리 업데이트 작업의 추가 처리를 취소합니다.

매개 변수

Name 필수 형식 Description
object
작업 ID
id True string

취소할 비동기 작업의 ID입니다.

반환

조건과 일치하는 기록 데이터 세트에서 자산을 가져오기 위한 요청

글로벌 인벤토리 기록 데이터 세트를 검색하여 조건과 일치하는 자산 집합을 검색합니다.

매개 변수

Name 필수 형식 Description
object
글로벌
global boolean

이 값을 true로 설정하면 모든 전역 인벤토리가 검색됩니다. false로 설정하면 인증 토큰과 연결된 작업 영역에서 자산을 검색합니다.

페이지
page integer

검색할 페이지의 인덱스입니다. 인덱스는 0부터 시작하므로 첫 번째 페이지는 0페이지입니다.

Size
size integer

페이지당 반환할 일치하는 자산 수

최근 항목
recent boolean

지정된 경우 'true'이면 자산에 대한 최근 데이터만 반환합니다.

반환

전역 인벤토리 검색 응답

response
object

조건과 일치하는 최근 데이터 세트에서 자산을 가져오기 위한 요청

글로벌 인벤토리 최근 데이터 세트에서 조건과 일치하는 자산 집합을 검색합니다.

매개 변수

Name 필수 형식 Description
object
글로벌
global boolean

이 값을 true로 설정하면 모든 전역 인벤토리를 검색하고 false로 설정하면 인증 토큰과 연결된 작업 영역에서 자산을 검색합니다.

페이지
page integer

검색할 페이지의 인덱스입니다. 인덱스는 0부터 시작하므로 첫 번째 페이지는 0페이지입니다.

Size
size integer

페이지당 반환할 일치하는 자산 수

반환

전역 인벤토리 검색 응답

response
object

조직 목록 가져오기

작업 영역에 대해 정의된 조직의 목록을 검색합니다.

반환

아이템
organizations

추가 또는 제거된 확인된 자산 수 가져오기

지정된 기간 동안 인벤토리에서 추가되거나 제거된 확인된 자산의 수를 설명하는 요약을 검색합니다.

매개 변수

Name 필수 형식 Description
날짜
date string

변경 내용이 식별된 실행 날짜입니다.

범위
range integer

변경 내용이 식별된 기간입니다. 지원되는 범위는 1, 7 및 30일입니다.

브랜드
brand string

요약 수에는 이 브랜드가 있는 자산만 포함됩니다.

조직
organization string

요약 수에는 이 조직이 있는 자산만 포함됩니다.

Tag
tag string

요약 수에는 이 태그가 있는 자산만 포함됩니다.

반환

태그 목록 가져오기

작업 영역에 대해 정의된 태그 목록을 검색합니다.

반환

아이템
tags

정의

savedSearches

Name 경로 형식 Description
아이템
savedSearch

savedSearch

Name 경로 형식 Description
저장된 검색 ID
savedSearchID integer
전체 검색
globalSearch boolean
저장된 검색 이름
savedSearchName string
작업 영역 검색
workspaceSearch boolean

tags

Name 경로 형식 Description
아이템
tag

tag

Name 경로 형식 Description
만든 위치에서
createdAt integer
업데이트 날짜
updatedAt integer
상태
status string
작업 영역 태그 ID
workspaceTagID integer
작업 영역 태그 유형
workspaceTagType string
색깔
color string
작업 영역 ID
workspaceID integer
이름
name string
아이디
id integer

브랜드

Name 경로 형식 Description
아이템
brand

낙인

Name 경로 형식 Description
만든 위치에서
createdAt integer
업데이트 날짜
updatedAt integer
상태
status string
작업 영역 브랜드 ID
workspaceBrandID integer
작업 영역 ID
workspaceID integer
이름
name string
아이디
id integer

organizations

Name 경로 형식 Description
아이템
organization

조직

Name 경로 형식 Description
만든 위치에서
createdAt integer
업데이트 날짜
updatedAt integer
상태
status string
작업 영역 조직 ID
workspaceOrganizationID integer
작업 영역 ID
workspaceID integer
이름
name string
아이디
id integer

GlobalInventoryDeltasSummaryResponse

Name 경로 형식 Description
실행 날짜
runDate string
델타
deltas array of deltaSummary

deltaSummary

Name 경로 형식 Description
유형
type string
aggregations
aggregations array of aggregation

집합체

Name 경로 형식 Description
Removed
removed integer
추가됨
added integer
변경
changed integer
수량
count integer
범위
range integer
다름
difference integer

ApeHits

Name 경로 형식 Description
아이템
ApeHit

ApeHit

Name 경로 형식 Description
작업 영역 ID
workspaceId integer
정책 ID
policyId string
만든 위치에서
createdAt integer
출처
source string
asset
asset GlobalInventoryAsset

글로벌 인벤토리 자산

행동
actions array of object
작업 ID
actions.actionId integer
이름
actions.name string
조치
actions.action string
작업 매개 변수
actions.actionParameters string
metadata
metadata array of object
Key
metadata.key string
가치
metadata.value string
StoredAt
storedAt integer

GlobalInventoryAsset

글로벌 인벤토리 자산

Name 경로 형식 Description
object

글로벌 인벤토리 자산

TaskResponse

Name 경로 형식 Description
작업 클래스
taskClass string
사용자 ID
userID integer
시작 날짜
startedAt integer
완료 시
completedAt integer
state string
Phase
phase string
이유
reason string
작업 이름
taskName string
작업 영역 ID
key.workspaceID integer
UUID(범용 고유 식별자)
key.uuid string
대상 자산 유형
data.targetAssetTypes array of
assets
data.assets array of AssetIdentifier
RequestType
data.requestType string
예상됨
data.estimated integer
ApiToken
data.apiToken string
Application
data.application string
RequestLog
data.requestLag integer
발전
data.progress integer
Updated
data.updated integer
총 업데이트 수
data.totalUpdates integer
countersByType
data.countersByType object
처리된 업데이트
data.processedUpdates integer
속성
data.properties array of object
items
data.properties object
지원되는 작업
supportedActions array of
폴링
polling boolean

AssetIdentifier

Name 경로 형식 Description
이름
name string
유형
type string

BulkGetAssetResponse

Name 경로 형식 Description
아이템

GlobalInventoryDeltasResponse

Name 경로 형식 Description
Total Elements
totalElements integer
총 페이지 수
totalPages integer
마지막
last boolean
요소 수
numberOfElements integer
처음
first boolean
Size
size integer
Number
number integer
내용
content array of object
이름
content.name string
실행 날짜
content.runDate string
측정
content.measure string
만든 위치에서
content.createdAt integer
자동 확인됨
content.autoconfirmed boolean
기업
content.enterprise boolean
content.state string
출처
content.source boolean
키 스톤
content.keystone boolean
업데이트 날짜
content.updatedAt integer
와일드 카드
content.wildcard boolean
유형
content.type string
Description
content.description string

객체

'object' 형식입니다.