Delen via


HYAS Insight (preview)

HYAS Insight-integratie met Microsoft Azure Sentinel biedt directe, hoge volumetoegang tot HYAS Insight-gegevens. Het stelt onderzoekers en analisten in staat om inzicht te hebben in en te verdedigen tegen cyberindringers en hun infrastructuur.

Deze connector is beschikbaar in de volgende producten en regio's:

Dienst Class Regions
Copilot Studio Premium Alle Power Automate-regio's , met uitzondering van het volgende:
     - Amerikaanse overheid (GCC)
     - Amerikaanse overheid (GCC High)
     - China Cloud beheerd door 21Vianet
     - Us Department of Defense (DoD)
Logic-apps Standaard Alle Logic Apps-regio's , met uitzondering van het volgende:
     - Azure Government-regio's
     - Azure China-regio's
     - Us Department of Defense (DoD)
Power Apps Premium Alle Power Apps-regio's , met uitzondering van het volgende:
     - Amerikaanse overheid (GCC)
     - Amerikaanse overheid (GCC High)
     - China Cloud beheerd door 21Vianet
     - Us Department of Defense (DoD)
Power Automate Premium Alle Power Automate-regio's , met uitzondering van het volgende:
     - Amerikaanse overheid (GCC)
     - Amerikaanse overheid (GCC High)
     - China Cloud beheerd door 21Vianet
     - Us Department of Defense (DoD)
Contactpersoon
Naam HYAS Infosec
URL https://www.hyas.com/contact
E-mailen support@hyas.com
Connectormetagegevens
Uitgever HYAS Infosec
Webpagina https://www.hyas.com
Privacybeleid https://www.hyas.com/privacy-statement/
Categorieën Veiligheid; Website

HYAS Insight-connector

HYAS Insight-integratie met Microsoft Azure Sentinel biedt directe, hoge volumetoegang tot HYAS Insight-gegevens. Het stelt onderzoekers en analisten in staat om inzicht te hebben in en te verdedigen tegen cyberindringers en hun infrastructuur.

Pre-requisites

U hebt het volgende nodig om door te gaan:

  • Een Microsoft Power Apps- of Power Automate-abonnement met aangepaste connectorfunctie
  • Een Azure-abonnement
  • HYAS Insight-API-sleutel

Ondersteunde bewerkingen

Details van alle ondersteunde bewerkingen, invoer en uitvoer zijn hier beschikbaar.

Ondersteuning en documentatie:

Voor alle ondersteuningsaanvragen en algemene vragen kunt u contact opnemen of contact opnemen support@hyas.commet ons

Een verbinding maken

De connector ondersteunt de volgende verificatietypen:

standaard Parameters voor het maken van verbinding. Alle regio's Niet deelbaar

Verstek

Van toepassing: Alle regio's

Parameters voor het maken van verbinding.

Dit is geen deelbare verbinding. Als de power-app wordt gedeeld met een andere gebruiker, wordt een andere gebruiker gevraagd om expliciet een nieuwe verbinding te maken.

Naam Typologie Description Verplicht
HYAS Insight-API-sleutel beveiligde string De HYAS Insight-API-sleutel voor deze API Klopt

Beperkingslimieten

Name Aanroepen Verlengingsperiode
API-aanroepen per verbinding 100 60 seconden

Acties

C2-naamsvermeldingsgegevens ophalen

Retourneert C2-naamsvermeldingsgegevens.

Dynamische DNS-gegevens ophalen

Retourneert dynamische DNS-gegevens.

Huidige whois-informatie ophalen

Retourneert huidige whois-informatie voor het domein.

Informatie over malwarevoorbeeld ophalen

Retourneert malware-informatie.

Informatie over malwarevoorbeeldrecords ophalen

Retourneert malwarevoorbeeldrecords.

Informatie over mobiele geolocatie ophalen

Retourneert een lijst met informatie over mobiele geolocatie.

Informatie over opensource-indicatoren ophalen

Retourneert een lijst met bedreigings- of intel-indicatoren van open bronnen.

Informatie over passieve hash ophalen

Retourneert passieve hash-informatie.

Informatie over sinkhole ophalen

Retourneert Sinkhole Information.

Passieve DNS-gegevens ophalen

Retourneert passieve DNS-gegevens.

SSL-certificaatgegevens ophalen

Retourneert SSL-certificaatgegevens.

Whois-informatie ophalen

Retourneert Whois-gegevens.

C2-naamsvermeldingsgegevens ophalen

Retourneert C2-naamsvermeldingsgegevens.

Parameters

Name Sleutel Vereist Type Description
Indicatortype
indicator_type True string

Het filter dat wordt gebruikt om een query uit te voeren op het c2attribution-eindpunt, ondersteunde waarden zijn domein, IP, e-mail en sha256.

Indicatorwaarde
indicator_value True string

Geef een geldig domein of ip- of e-mailadres of sha256-waarde op.

Retouren

Artikelen
c2attribution

Dynamische DNS-gegevens ophalen

Retourneert dynamische DNS-gegevens.

Parameters

Name Sleutel Vereist Type Description
Indicatortype
indicator_type True string

Filter dat wordt gebruikt om een query uit te voeren op het dynamicdns-eindpunt, ondersteunde waarden zijn IP, domein en e-mail.

Indicatorwaarde
indicator_value True string

Geef een geldig IP- of domein- of e-mailadres op.

Retouren

Artikelen
dynamicdns

Huidige whois-informatie ophalen

Retourneert huidige whois-informatie voor het domein.

Parameters

Name Sleutel Vereist Type Description
Domein
domain True string

Geef een geldig domein op.

Retouren

Informatie over malwarevoorbeeld ophalen

Retourneert malware-informatie.

Parameters

Name Sleutel Vereist Type Description
Indicatortype
indicator_type True string

Het filter dat wordt gebruikt om een query uit te voeren op een voorbeeld-/infromation-eindpunt, ondersteunde waarden zijn hash.

Indicatorwaarde
indicator_value True string

Geef een geldige hashwaarde op.

Retouren

Informatie over malwarevoorbeeldrecords ophalen

Retourneert malwarevoorbeeldrecords.

Parameters

Name Sleutel Vereist Type Description
Indicatortype
indicator_type True string

Filter dat wordt gebruikt om een query uit te voeren op een voorbeeldeindpunt, ondersteunde waarden zijn md5, domein en ipv4.

Indicatorwaarde
indicator_value True string

Geef een geldige md5- of domein- of ipv4-waarde op.

Retouren

Artikelen
sample

Informatie over mobiele geolocatie ophalen

Retourneert een lijst met informatie over mobiele geolocatie.

Parameters

Name Sleutel Vereist Type Description
Indicatortype
indicator_type True string

Filter dat wordt gebruikt om query's uit te voeren op device_geo eindpunt, ondersteunde waarden zijn ipv4 en ipv6.

Indicatorwaarde
indicator_value True string

Geef een geldige ipv4- of ipv6-waarde op.

Retouren

Artikelen
device_geo

Informatie over opensource-indicatoren ophalen

Retourneert een lijst met bedreigings- of intel-indicatoren van open bronnen.

Parameters

Name Sleutel Vereist Type Description
Indicatortype
indicator_type True string

Filter dat wordt gebruikt om query's uit te voeren op os_indicators eindpunt, ondersteunde waarden zijn ipv4, ipv6, domein, sha1, sha256 en md5.

Indicatorwaarde
indicator_value True string

Geef een geldige ipv4- of ipv6- of domein- of sha1- of sha256- of md5-waarde op.

Retouren

Artikelen
os_indicators

Informatie over passieve hash ophalen

Retourneert passieve hash-informatie.

Parameters

Name Sleutel Vereist Type Description
Indicatortype
indicator_type True string

Het filter dat wordt gebruikt om een query uit te voeren op passievehash-eindpunten, ondersteunde waarden zijn ipv4 en domein.

Indicatorwaarde
indicator_value True string

Geef een geldige ipv4- of domeinwaarde op.

Retouren

Artikelen
passivehash

Informatie over sinkhole ophalen

Retourneert Sinkhole Information.

Parameters

Name Sleutel Vereist Type Description
Indicatortype
indicator_type True string

Het filter dat wordt gebruikt om een query uit te voeren op het sinkhole-eindpunt, ondersteunde waarden zijn ipv4.

Indicatorwaarde
indicator_value True string

Geef een geldige ipv4-waarde op.

Retouren

Artikelen
sinkhole

Passieve DNS-gegevens ophalen

Retourneert passieve DNS-gegevens.

Parameters

Name Sleutel Vereist Type Description
Indicatortype
indicator_type True string

Filter dat wordt gebruikt voor het uitvoeren van query's op passievedns-eindpunten, ondersteunde waarden zijn ipv4, domein.

Indicatorwaarde
indicator_value True string

Geef een geldige ipv4- of domeinwaarde op.

Retouren

Artikelen
passivedns

SSL-certificaatgegevens ophalen

Retourneert SSL-certificaatgegevens.

Parameters

Name Sleutel Vereist Type Description
Indicatortype
indicator_type True string

Filter dat wordt gebruikt om een query uit te voeren op ssl_certificate eindpunt, ondersteunde waarden zijn sha1-hash, IP en domein.

Indicatorwaarde
indicator_value True string

Geef een geldige sha1-hash of ip- of domeinwaarde op.

Retouren

Whois-informatie ophalen

Retourneert Whois-gegevens.

Parameters

Name Sleutel Vereist Type Description
Indicatortype
indicator_type True string

Filter dat wordt gebruikt om een query uit te voeren op whois-eindpunten, ondersteunde waarden zijn domein, e-mail en telefoon.

Indicatorwaarde
indicator_value True string

Geef een geldig domein of e-mailadres of telefoonnummer op.

Retouren

Artikelen
whois

Definities

device_geo

Name Pad Type Description
datetime
datetime string

Een datum/tijd-tekenreeks in RFC 3339-indeling.

device_user_agent
device_user_agent string

De tekenreeks van de gebruikersagent voor het apparaat.

geo_country_alpha_2
geo_country_alpha_2 string

De ISO 3316 alfa-2-code voor het land dat is gekoppeld aan de gerapporteerde lat/long.

geo_horizontal_accuracy
geo_horizontal_accuracy float

De horizontale gps-nauwkeurigheid.

ipv4
ipv4 string

Het ipv4-adres dat aan het apparaat is toegewezen. Een apparaat kan ofwel ipv4 en ipv6 hebben.

ipv6
ipv6 string

Het ipv6-adres dat aan het apparaat is toegewezen. Een apparaat kan ofwel ipv4 en ipv6 hebben.

breedtegraad
latitude float

Eenheden zijn graden op de WGS 84 spheroid.

lengtegraad
longitude float

Eenheden zijn graden op de WGS 84 spheroid.

wifi_bssid
wifi_bssid string

De BSSID (MAC-adres) van de wifi-router waarmee het apparaat heeft gecommuniceerd.

Doline

Name Pad Type Description
count
count number

De sinkhole count.

country_name
country_name string

Het land van het ip-adres.

data_port
data_port number

De gegevenspoort.

datetime
datetime string

De eerste geziene datum van de sinkhole.

ipv4
ipv4 string

De ipv4 van het sinkhole.

last_seen
last_seen string

De laatst geziene datum van de sinkhole.

organization_name
organization_name string

De isp-organisatie voor het IP-adres.

sink_source
sink_source string

De ipv4 van de sinkbron.

passiefdns

Name Pad Type Description
cert_name
cert_name string

De naam van de certificaatprovider.

count
count number

Het passieve dns-aantal.

domain
domain string

Het domein van de aangevraagde passieve DNS-gegevens.

first_seen
first_seen string

De eerste keer dat dit domein werd gezien.

city_name
ip.geo.city_name string

De plaats van de IP-organisatie.

country_iso_code
ip.geo.country_iso_code string

De ISO-code van het land van de IP-organisatie.

country_name
ip.geo.country_name string

De landnaam van de IP-organisatie.

location_latitude
ip.geo.location_latitude string

De breedtegraad van de IP-organisatie.

location_longitude
ip.geo.location_longitude string

De lengtegraad van de IP-organisatie.

postal_code
ip.geo.postal_code string

De postcode van de IP-organisatie.

Ip
ip.ip string

IP van de organisatie.

autonomous_system_number
ip.isp.autonomous_system_number string

De ASN van het ip-adres.

autonomous_system_organization
ip.isp.autonomous_system_organization string

De ASO van het ip-adres.

ip_address
ip.isp.ip_address string

Het IP-adres.

internetprovider
ip.isp.isp string

De internetprovider.

organisatie
ip.isp.organization string

De ISP-organisatie.

ipv4
ipv4 string

Het ipv4-adres van de passieve DNS-record.

ipv6
ipv6 string

Het ipv6-adres van de passieve DNS-record.

last_seen
last_seen string

De laatste keer dat dit domein werd gezien.

Bronnen
sources array of string

Een lijst met pDNS-providers waaruit de gegevens afkomstig zijn.

dynamicdns

Name Pad Type Description
a_record
a_record string

De A-record voor het domein.

account
account string

De naam van de rekeninghouder.

geschapen
created string

De datum waarop het domein is gemaakt.

created_ip
created_ip string

Het IP-adres van de rekeninghouder.

domain
domain string

Het domein dat is gekoppeld aan de dynamische DNS-gegevens.

domain_creator_ip
domain_creator_ip string

Het IP-adres van de maker van het domein.

e-mailadres
email string

Het e-mailadres dat is verbonden met het domein.

passievehash

Name Pad Type Description
domain
domain string

Het domein van de aangevraagde passieve hash-informatie.

md5_count
md5_count number

Het passieve dns-aantal.

sslcertificate

Name Pad Type Description
related_count
related_count number

Het aantal IP-adressen dat is verbonden met dit certificaat.

ssl_certs
ssl_certs array of object

Het ssl_certs-object.

Ip
ssl_certs.ip string

Het IP-adres dat is gekoppeld aan het certificaat.

cert_key
ssl_certs.ssl_cert.cert_key string

De certificaatsleutel (sha1).

expire_date
ssl_certs.ssl_cert.expire_date string

De vervaldatum van het certificaat.

issue_date
ssl_certs.ssl_cert.issue_date string

De uitgiftedatum van het certificaat.

issuer_commonName
ssl_certs.ssl_cert.issuer_commonName string

De algemene naam waaruit het certificaat is uitgegeven.

issuer_countryName
ssl_certs.ssl_cert.issuer_countryName string

Het land ISO van waaruit het certificaat is uitgegeven.

issuer_localityName
ssl_certs.ssl_cert.issuer_localityName string

De plaats waar de uitgever zich wettelijk bevindt.

issuer_organizationName
ssl_certs.ssl_cert.issuer_organizationName string

De organisatienaam die het certificaat heeft uitgegeven.

issuer_organizationalUnitName
ssl_certs.ssl_cert.issuer_organizationalUnitName string

De naam van de organisatie-eenheid die het certificaat heeft uitgegeven.

issuer_stateOrProvinceName
ssl_certs.ssl_cert.issuer_stateOrProvinceName string

De staat of provincie van de verlener.

md5
ssl_certs.ssl_cert.md5 string

Het certificaat MD5.

serial_number
ssl_certs.ssl_cert.serial_number string

Het serienummer van het certificaat.

sha1
ssl_certs.ssl_cert.sha1 string

Het certificaat sha1.

sha_256
ssl_certs.ssl_cert.sha_256 string

Het certificaat sha256.

sig_algo
ssl_certs.ssl_cert.sig_algo string

Het algoritme voor certificaathandtekening.

handtekening
ssl_certs.ssl_cert.signature string

Handtekening gesplitst in meerdere regels.

ssl_version
ssl_certs.ssl_cert.ssl_version

De SSL-versie.

subject_commonName
ssl_certs.ssl_cert.subject_commonName string

De onderwerpnaam waarnaar het certificaat is uitgegeven.

subject_countryName
ssl_certs.ssl_cert.subject_countryName string

Het land waar het certificaat is uitgegeven.

subject_localityName
ssl_certs.ssl_cert.subject_localityName string

De stad waar het onderwerp bedrijf wettelijk gevestigd is.

subject_organizationName
ssl_certs.ssl_cert.subject_organizationName string

De naam van de organisatie die het certificaat heeft ontvangen.

subject_organizationalUnitName
ssl_certs.ssl_cert.subject_organizationalUnitName string

De naam van de organisatie-eenheid die het certificaat heeft ontvangen.

subject_stateOrProvinceName
ssl_certs.ssl_cert.subject_stateOrProvinceName string

De naam van de staat of provincie waar het onderwerpbedrijf zich bevindt.

tijdstempel
ssl_certs.ssl_cert.timestamp string

De datum en tijd van het certificaat.

whois

Name Pad Type Description
address
address array of string

De adresgegevens.

city
city array of string

De stadsinformatie.

country
country array of string

De landinformatie.

domain
domain string

Het domein van de registrator.

domain_2tld
domain_2tld string

Het tweede domein van de registrator.

domain_created_datetime
domain_created_datetime string

De datum en tijd waarop de whois-record is gemaakt.

domain_expires_datetime
domain_expires_datetime string

De datum en tijd waarop de whois-record verloopt.

domain_updated_datetime
domain_updated_datetime string

De datum en tijd waarop de whois-record voor het laatst is bijgewerkt.

e-mailadres
email array of string

De e-mailgegevens.

idn_name
idn_name string

De internationale domeinnaam.

nameserver
nameserver array of string

De naamservergegevens.

phone
phone array of object

Matrix van object, de contactpersoon van de telefoonnummerregistrar in e164-indeling, samen met geo-informatie.

phone
phone.phone string

De contactpersoon voor telefoonnummerregistranten in e164-indeling.

vervoerder
phone.phone_info.carrier string

Telefoonnummerprovider.

country
phone.phone_info.country string

Telefoonnummer land.

aardrijkskunde
phone.phone_info.geo string

Telefoonnummer geo kan plaats of provincie of regio of land zijn.

privacy_punch
privacy_punch boolean

Is waar als deze record aanvullende informatie bevat die privacybeveiliging overzeilt.

griffier
registrar string

De domeinregistrar.

whois_hash
whois_hash string

De hash-informatie.

whois_id
whois_id string

De whois-id-gegevens.

c2attribution

Name Pad Type Description
actor_ipv4
actor_ipv4 string

De actor ipv4.

c2_domain
c2_domain string

Het c2-domein.

c2_ip
c2_ip string

De c2 ipv4.

c2_url
c2_url string

De URL van het C2-deelvenster.

datetime
datetime string

C2 Naamsvermelding datum/tijd.

e-mailadres
email string

De e-mail van de actor.

email_domain
email_domain string

Het e-maildomein.

referrer_domain
referrer_domain string

Het domein van de verwijzende functie.

referrer_ipv4
referrer_ipv4 string

De referrer ipv4.

referrer_url
referrer_url string

De URL van de verwijzende functie.

sha256
sha256 string

De sha256-malware-hash.

sample_information

Name Pad Type Description
avscan_score
avscan_score string

AV-scanscore.

md5
md5 string

MD5-hash.

scan_results
scan_results array of object
av_name
scan_results.av_name string

De AV-naam.

def_time
scan_results.def_time string

De AV-datum/tijd.

threat_found
scan_results.threat_found string

De bron.

scan_time
scan_time string

De datum/tijd van de scan.

sha1
sha1 string

De sha1-hash.

sha256
sha256 string

De sha256-hash.

sha512
sha512 string

De sha512-hash.

voorbeeld

Name Pad Type Description
datetime
datetime string

De datum waarop de steekproef is verwerkt.

domain
domain string

Het domein van het voorbeeld.

ipv4
ipv4 string

De ipv4 van het voorbeeld.

ipv6
ipv6 string

De ipv6 van het voorbeeld.

md5
md5 string

De md5 van het voorbeeld.

sha1
sha1 string

De sha1 van het monster.

sha256
sha256 string

De sha256 van het monster.

os_indicators

Name Pad Type Description
context
context string

Aanvullende informatie over de bron.

gegevens
data object

De json-blob met onbewerkte gegevens.

datetime
datetime string

De datum/tijd-tekenreeks in RFC 3339-indeling.

domain
domain string

Het domein.

domain_2tld
domain_2tld string

De domain_2tld.

first_seen
first_seen string

De datum/tijd-tekenreeks in RFC 3339-indeling.

ipv4
ipv4 string

Het ipv4-adres. Kan een cidr zijn.

ipv6
ipv6 string

Het ipv6-adres. Kan een cidr zijn.

last_seen
last_seen string

De datum/tijd-tekenreeks in RFC 3339-indeling.

md5
md5 string

De md5-waarde.

sha1
sha1 string

De sha1-waarde.

sha256
sha256 string

De sha256-waarde.

source_name
source_name string

De source_name.

source_url
source_url string

De source_url.

URI
uri string

De bron-URI-waarde.

whois_current

Name Pad Type Description
items
items array of object

Het itemobject.

abuse_emails
items.abuse_emails array of string

De informatie over misbruik e-mailberichten.

address
items.address array of string

De adresgegevens.

city
items.city array of string

De stad van de registrant.

country
items.country array of string

Het land van de registrant.

gegevens
items.data string

De gegevensinformatie.

datetime
items.datetime string

De datum/tijd-informatie.

domain
items.domain string

Het domein van de registrator.

domain_2tld
items.domain_2tld string

Het tweede domein van de registrator.

domain_created_datetime
items.domain_created_datetime string

De datum en tijd waarop de Whois-record is gemaakt.

domain_expires_datetime
items.domain_expires_datetime string

De datum en tijd waarop de Whois-record verloopt.

domain_updated_datetime
items.domain_updated_datetime string

De datum en tijd waarop de Whois-record voor het laatst is bijgewerkt.

e-mailadres
items.email array of string

De e-mailgegevens.

idn_name
items.idn_name string

De internationale domeinnaamgegevens.

meta_data
items.meta_data string

De metagegevensgegevens.

naam
items.name array of string

De naam van de contactpersoon (contact met de beheerder, administratieve contactpersoon, technische contactpersoon of misbruikcontact).)

nameserver
items.nameserver array of string

Het naamserverdomein.

organisatie
items.organization array of string

De organisatiegegevens.

phone
items.phone array of

Het telefoonnummer van de registrant in e164-formaat.

griffier
items.registrar string

De domeinregistrar.

state
items.state array of

De status waar het domein is geregistreerd.

whois_hash
items.whois_hash string

De hash-informatie.

whois_id
items.whois_id string

De whois-id-gegevens.

whois_nameserver
items.whois_nameserver array of object

Het whois_nameserver-object.

domain
items.whois_nameserver.domain string

De domeingegevens van de naamserver.

domain_2tld
items.whois_nameserver.domain_2tld string

De domain_2tld informatie van de naamserver.

whois_related_nameserver_id
items.whois_nameserver.whois_related_nameserver_id string

De id-gegevens van de naamserver.

whois_pii
items.whois_pii array of object

Het whois_pii-object.

address
items.whois_pii.address string

De persoonlijke identiteitsadresgegevens.

city
items.whois_pii.city string

De persoonlijke identiteitsstadgegevens.

gegevens
items.whois_pii.data string

De gegevens van de persoonlijke identiteit.

e-mailadres
items.whois_pii.email string

De e-mailgegevens van de persoonlijke identiteit.

geo_country_alpha_2
items.whois_pii.geo_country_alpha_2 string

De landgegevens van de persoonlijke identiteit.

naam
items.whois_pii.name string

De naamgegevens van de persoonlijke identiteit.

organisatie
items.whois_pii.organization string

De organisatiegegevens van de persoonlijke identiteit.

phone_e164
items.whois_pii.phone_e164 string

De persoonlijke identiteit Phone_e164 informatie.

state
items.whois_pii.state string

De persoonlijke identiteitsstatusgegevens.

whois_related_pii_id
items.whois_pii.whois_related_pii_id string

De id-gegevens van de persoonlijke identiteit.

whois_related_type
items.whois_pii.whois_related_type string

De persoonlijke identiteitsgerelateerde informatie.

source
source string

De broninformatie.

total_count
total_count number

De totale tellingsgegevens.