Partilhar via


HYAS Insight (Pré-visualização)

A integração do HYAS Insight com o Microsoft Azure Sentinel fornece acesso direto e de alto volume aos dados do HYAS Insight. Permite que investigadores e analistas compreendam e se defendam contra adversários cibernéticos e sua infraestrutura.

Este conector está disponível nos seguintes produtos e regiões:

Serviço Class Regiões
Estúdio Copiloto Premium Todas as regiões do Power Automatic , exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Aplicações Lógicas Standard Todas as regiões do Logic Apps , exceto as seguintes:
     - Regiões do Azure Government
     - Regiões do Azure China
     - Departamento de Defesa dos EUA (DoD)
Aplicações Power Premium Todas as regiões do Power Apps , exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Automatize o poder Premium Todas as regiões do Power Automatic , exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Contato
Nome HYAS Infosec
URL https://www.hyas.com/contact
Email support@hyas.com
Metadados do conector
Editora HYAS Infosec
Sítio Web https://www.hyas.com
Política de privacidade https://www.hyas.com/privacy-statement/
Categorias Segurança; Sítio Web

Conector HYAS Insight

A integração do HYAS Insight com o Microsoft Azure Sentinel fornece acesso direto e de alto volume aos dados do HYAS Insight. Permite que investigadores e analistas compreendam e se defendam contra adversários cibernéticos e sua infraestrutura.

Pre-requisites

Você precisará do seguinte para prosseguir:

  • Um plano Microsoft Power Apps ou Power Automate com recurso de conector personalizado
  • Uma assinatura do Azure
  • Chave da API do HYAS Insight

Operações suportadas

Os detalhes de todas as operações, entradas e saídas suportadas estão disponíveis aqui.

Suporte e documentação:

Para todos os pedidos de apoio e questões gerais pode contactar support@hyas.com ou visitar contacte-nos

A criar uma ligação

O conector suporta os seguintes tipos de autenticação:

Predefinição Parâmetros para criar conexão. Todas as regiões Não compartilhável

Padrão

Aplicável: Todas as regiões

Parâmetros para criar conexão.

Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.

Nome Tipo Description Obrigatório
Chave da API do HYAS Insight securestring A chave da API do HYAS Insight para esta api Verdade

Limites de Limitação

Name Chamadas Período de Renovação
Chamadas de API por conexão 100 60 segundos

Ações

Obter informações atuais sobre o Whois

Retorna informações Whois atuais para o domínio.

Obter informações de amostra de malware

Retorna informações de malware.

Obter informações de atribuição C2

Retorna informações de atribuição C2.

Obter informações de DNS dinâmico

Retorna informações de DNS dinâmico.

Obter informações de DNS passivo

Retorna informações de DNS passivo.

Obter informações de geolocalização móvel

Retorna uma lista de informações de geolocalização móvel.

Obter informações de hash passivo

Retorna informações de hash passivas.

Obter informações de registro de amostra de malware

Retorna registros de amostra de malware.

Obter informações do certificado SSL

Retorna informações de certificado SSL.

Obter informações sobre indicadores de código aberto

Retorna uma lista de ameaças ou indicadores de informações de fontes abertas.

Obter informações sobre o Whois

Retorna informações do Whois.

Obter informações sobre sumidouros

Retorna informações de sumidouro.

Obter informações atuais sobre o Whois

Retorna informações Whois atuais para o domínio.

Parâmetros

Name Chave Necessário Tipo Description
Domínio
domain True string

Forneça um domínio válido.

Devoluções

Obter informações de amostra de malware

Retorna informações de malware.

Parâmetros

Name Chave Necessário Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar o ponto de extremidade de amostra/infromação, os valores suportados são hash.

Valor do indicador
indicator_value True string

Forneça um valor de hash válido.

Devoluções

Obter informações de atribuição C2

Retorna informações de atribuição C2.

Parâmetros

Name Chave Necessário Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar o ponto de extremidade c2attribution, os valores suportados são domain, ip, email e sha256.

Valor do indicador
indicator_value True string

Por favor, forneça um domínio válido ou ip ou e-mail ou valor sha256.

Devoluções

Obter informações de DNS dinâmico

Retorna informações de DNS dinâmico.

Parâmetros

Name Chave Necessário Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar o ponto de extremidade dynamicdns, os valores suportados são ip, domínio e e-mail.

Valor do indicador
indicator_value True string

Por favor, forneça um IP válido ou domínio ou valor de e-mail.

Devoluções

Itens
dynamicdns

Obter informações de DNS passivo

Retorna informações de DNS passivo.

Parâmetros

Name Chave Necessário Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar o ponto de extremidade passivedns, os valores suportados são ipv4, domain.

Valor do indicador
indicator_value True string

Forneça um valor ipv4 ou domínio válido.

Devoluções

Itens
passivedns

Obter informações de geolocalização móvel

Retorna uma lista de informações de geolocalização móvel.

Parâmetros

Name Chave Necessário Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar device_geo ponto de extremidade, os valores suportados são ipv4 e ipv6.

Valor do indicador
indicator_value True string

Forneça um valor ipv4 ou ipv6 válido.

Devoluções

Itens
device_geo

Obter informações de hash passivo

Retorna informações de hash passivas.

Parâmetros

Name Chave Necessário Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar o ponto de extremidade passivehash, os valores suportados são ipv4 e domain.

Valor do indicador
indicator_value True string

Forneça um valor ipv4 ou domínio válido.

Devoluções

Itens
passivehash

Obter informações de registro de amostra de malware

Retorna registros de amostra de malware.

Parâmetros

Name Chave Necessário Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar o ponto de extremidade de exemplo, os valores suportados são md5, domínio e ipv4.

Valor do indicador
indicator_value True string

Forneça um valor md5 ou domínio ou ipv4 válido.

Devoluções

Itens
sample

Obter informações do certificado SSL

Retorna informações de certificado SSL.

Parâmetros

Name Chave Necessário Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar ssl_certificate ponto de extremidade, os valores suportados são sha1 hash, ip e domain.

Valor do indicador
indicator_value True string

Forneça um hash sha1 válido ou ip ou valor de domínio.

Devoluções

Obter informações sobre indicadores de código aberto

Retorna uma lista de ameaças ou indicadores de informações de fontes abertas.

Parâmetros

Name Chave Necessário Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar os_indicators ponto de extremidade, os valores suportados são ipv4, ipv6, domain, sha1, sha256 e md5.

Valor do indicador
indicator_value True string

Forneça um valor válido ipv4 ou ipv6 ou domínio ou sha1 ou sha256 ou md5.

Devoluções

Obter informações sobre o Whois

Retorna informações do Whois.

Parâmetros

Name Chave Necessário Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar whois endpoint, os valores suportados são domínio, e-mail e telefone.

Valor do indicador
indicator_value True string

Por favor, forneça um domínio válido ou valor de e-mail ou telefone.

Devoluções

Itens
whois

Obter informações sobre sumidouros

Retorna informações de sumidouro.

Parâmetros

Name Chave Necessário Tipo Description
Tipo de indicador
indicator_type True string

Filtro usado para consultar o ponto de extremidade do sumidouro, os valores suportados são ipv4.

Valor do indicador
indicator_value True string

Forneça um valor ipv4 válido.

Devoluções

Itens
sinkhole

Definições

device_geo

Name Caminho Tipo Description
datetime
datetime string

Uma cadeia de caracteres de data e hora no formato RFC 3339.

device_user_agent
device_user_agent string

A cadeia de caracteres do agente do usuário para o dispositivo.

geo_country_alpha_2
geo_country_alpha_2 string

O código ISO 3316 alfa-2 para o país associado ao lat/long relatado.

geo_horizontal_accuracy
geo_horizontal_accuracy float

A precisão horizontal do GPS.

IPv4
ipv4 string

O endereço ipv4 atribuído ao dispositivo. Um dispositivo pode ter ou ipv4 e ipv6.

IPv6
ipv6 string

O endereço ipv6 atribuído ao dispositivo. Um dispositivo pode ter ou ipv4 e ipv6.

latitude
latitude float

As unidades são graus no esferoide WGS 84.

longitude
longitude float

As unidades são graus no esferoide WGS 84.

wifi_bssid
wifi_bssid string

O BSSID (endereço MAC) do roteador wifi que o dispositivo se comunicou através de.

sinkhole

Name Caminho Tipo Description
count
count number

Os sumidouros contam.

country_name
country_name string

O país do ip.

data_port
data_port number

A porta de dados.

datetime
datetime string

A primeira data vista do sumidouro.

IPv4
ipv4 string

O ipv4 do sumidouro.

last_seen
last_seen string

A última data vista do sumidouro.

organization_name
organization_name string

A organização do isp para o ip.

sink_source
sink_source string

O ipv4 da fonte da pia.

passivos

Name Caminho Tipo Description
cert_name
cert_name string

O nome do provedor de certificado.

count
count number

A contagem passiva de dns.

domínio
domain string

O domínio das informações dns passivas solicitadas.

first_seen
first_seen string

A primeira vez que este domínio foi visto.

city_name
ip.geo.city_name string

A cidade da organização ip.

country_iso_code
ip.geo.country_iso_code string

O código ISO do país da organização ip.

country_name
ip.geo.country_name string

O nome do país da organização ip.

location_latitude
ip.geo.location_latitude string

A latitude da organização ip.

location_longitude
ip.geo.location_longitude string

A longitude da organização ip.

código postal
ip.geo.postal_code string

O pós-alcoda da organização ip.

IP
ip.ip string

IP da organização.

autonomous_system_number
ip.isp.autonomous_system_number string

O ASN do ip.

autonomous_system_organization
ip.isp.autonomous_system_organization string

O ASO do ip.

ip_address
ip.isp.ip_address string

O PI.

ISP
ip.isp.isp string

O provedor de serviços de Internet.

organização
ip.isp.organization string

A organização ISP.

IPv4
ipv4 string

O endereço ipv4 do registro dns passivo.

IPv6
ipv6 string

O endereço ipv6 do registro dns passivo.

last_seen
last_seen string

A última vez que este domínio foi visto.

Fontes
sources array of string

Uma lista de provedores pDNS de onde os dados vieram.

Dynamicdns

Name Caminho Tipo Description
a_record
a_record string

O registro A para o domínio.

conta
account string

O nome do titular da conta.

criado
created string

A data em que o domínio foi criado.

created_ip
created_ip string

O endereço IP do titular da conta.

domínio
domain string

O domínio associado às informações de dns dinâmico.

domain_creator_ip
domain_creator_ip string

O endereço IP do criador do domínio.

e-mail
email string

O endereço de e-mail conectado ao domínio.

passivohash

Name Caminho Tipo Description
domínio
domain string

O domínio das informações de hash passivas solicitadas.

md5_count
md5_count number

A contagem passiva de dns.

sslcertificate

Name Caminho Tipo Description
related_count
related_count number

O número de endereços IP conectados a este certificado.

ssl_certs
ssl_certs array of object

O objeto ssl_certs.

IP
ssl_certs.ip string

O endereço ip associado ao certificado.

cert_key
ssl_certs.ssl_cert.cert_key string

A chave do certificado (sha1).

expire_date
ssl_certs.ssl_cert.expire_date string

O prazo de validade do certificado.

issue_date
ssl_certs.ssl_cert.issue_date string

A data de emissão do certificado.

issuer_commonName
ssl_certs.ssl_cert.issuer_commonName string

O nome comum a partir do qual o certificado foi emitido.

issuer_countryName
ssl_certs.ssl_cert.issuer_countryName string

O país ISO a partir do qual o certificado foi emitido.

issuer_localityName
ssl_certs.ssl_cert.issuer_localityName string

A cidade onde a empresa emissora está legalmente localizada.

issuer_organizationName
ssl_certs.ssl_cert.issuer_organizationName string

O nome da organização que emitiu o certificado.

issuer_organizationalUnitName
ssl_certs.ssl_cert.issuer_organizationalUnitName string

O nome da unidade organizacional que emitiu o certificado.

issuer_stateOrProvinceName
ssl_certs.ssl_cert.issuer_stateOrProvinceName string

O Estado ou província do emitente.

MD5
ssl_certs.ssl_cert.md5 string

O certificado MD5.

serial_number
ssl_certs.ssl_cert.serial_number string

O número de série do certificado.

sha1
ssl_certs.ssl_cert.sha1 string

O certificado sha1.

sha_256
ssl_certs.ssl_cert.sha_256 string

O certificado sha256.

sig_algo
ssl_certs.ssl_cert.sig_algo string

O algoritmo de assinatura de certificado.

assinatura
ssl_certs.ssl_cert.signature string

Assinatura dividida em várias linhas.

ssl_version
ssl_certs.ssl_cert.ssl_version

A versão SSL.

subject_commonName
ssl_certs.ssl_cert.subject_commonName string

O nome da entidade para a qual o certificado foi emitido.

subject_countryName
ssl_certs.ssl_cert.subject_countryName string

O país para o qual o certificado foi emitido.

subject_localityName
ssl_certs.ssl_cert.subject_localityName string

A cidade onde a empresa em questão está legalmente localizada.

subject_organizationName
ssl_certs.ssl_cert.subject_organizationName string

O nome da organização que recebeu o certificado.

subject_organizationalUnitName
ssl_certs.ssl_cert.subject_organizationalUnitName string

O nome da unidade organizacional que recebeu o certificado.

subject_stateOrProvinceName
ssl_certs.ssl_cert.subject_stateOrProvinceName string

O nome do estado ou província onde a empresa em questão está localizada.

carimbo de data/hora
ssl_certs.ssl_cert.timestamp string

A data e a hora do certificado.

Quem é

Name Caminho Tipo Description
address
address array of string

As informações de endereço.

city
city array of string

As informações da cidade.

country
country array of string

A informação do país.

domínio
domain string

O domínio do registante.

domain_2tld
domain_2tld string

O domínio de segundo nível do registante.

domain_created_datetime
domain_created_datetime string

A data e a hora em que o registro whois foi criado.

domain_expires_datetime
domain_expires_datetime string

A data e a hora em que o registo whois expira.

domain_updated_datetime
domain_updated_datetime string

A data e a hora em que o registo whois foi atualizado pela última vez.

e-mail
email array of string

As informações de e-mail.

idn_name
idn_name string

O nome de domínio internacional.

servidor de nomes
nameserver array of string

As informações do servidor de nomes.

phone
phone array of object

Matriz de objeto, O contato do registrante do número de telefone no formato e164, juntamente com informações geográficas.

phone
phone.phone string

O contato do registrante do número de telefone no formato e164.

operador
phone.phone_info.carrier string

Número de telefone da operadora.

country
phone.phone_info.country string

País do número de telefone.

área geográfica
phone.phone_info.geo string

Número de telefone geo Pode ser cidade ou província ou região ou país.

privacy_punch
privacy_punch boolean

True se esse registro tiver informações adicionais ignorando a proteção de privacidade.

escrivão
registrar string

O registrador de domínios.

whois_hash
whois_hash string

As informações de hash.

whois_id
whois_id string

A informação whois id.

c2atribuição

Name Caminho Tipo Description
actor_ipv4
actor_ipv4 string

O ator ipv4.

c2_domain
c2_domain string

O domínio c2.

c2_ip
c2_ip string

O c2 ipv4.

c2_url
c2_url string

A URL do painel C2.

datetime
datetime string

C2 Data/hora de atribuição.

e-mail
email string

O e-mail do ator.

email_domain
email_domain string

O domínio de e-mail.

referrer_domain
referrer_domain string

O domínio referenciador.

referrer_ipv4
referrer_ipv4 string

O referenciador ipv4.

referrer_url
referrer_url string

O url de referência.

sha256
sha256 string

O hash do malware sha256.

sample_information

Name Caminho Tipo Description
avscan_score
avscan_score string

Pontuação da varredura AV.

MD5
md5 string

Hash MD5.

scan_results
scan_results array of object
av_name
scan_results.av_name string

O nome AV.

def_time
scan_results.def_time string

O datetime AV.

threat_found
scan_results.threat_found string

A fonte.

scan_time
scan_time string

A data-hora da verificação.

sha1
sha1 string

O hash sha1.

sha256
sha256 string

O hash sha256.

SHA512
sha512 string

O hash sha512.

amostra

Name Caminho Tipo Description
datetime
datetime string

A data em que a amostra foi processada.

domínio
domain string

O domínio da amostra.

IPv4
ipv4 string

O ipv4 da amostra.

IPv6
ipv6 string

O ipv6 da amostra.

MD5
md5 string

O md5 da amostra.

sha1
sha1 string

O sha1 da amostra.

sha256
sha256 string

O sha256 da amostra.

os_indicators

Name Caminho Tipo Description
contexto
context string

Informações adicionais sobre a fonte.

dados
data object

O blob json com dados brutos.

datetime
datetime string

A cadeia de caracteres de data e hora no formato RFC 3339.

domínio
domain string

O domínio.

domain_2tld
domain_2tld string

O domain_2tld.

first_seen
first_seen string

A cadeia de caracteres de data e hora no formato RFC 3339.

IPv4
ipv4 string

O endereço ipv4. Pode ser um cidr.

IPv6
ipv6 string

O endereço ipv6. Pode ser um cidr.

last_seen
last_seen string

A cadeia de caracteres de data e hora no formato RFC 3339.

MD5
md5 string

O valor md5.

sha1
sha1 string

O valor sha1.

sha256
sha256 string

O valor sha256.

source_name
source_name string

O source_name.

source_url
source_url string

O source_url.

URI
uri string

O valor de uri de origem.

whois_current

Name Caminho Tipo Description
items
items array of object

O objeto items.

abuse_emails
items.abuse_emails array of string

O abuso e-mails informações.

address
items.address array of string

As informações de endereço.

city
items.city array of string

A cidade do registante.

country
items.country array of string

O país do registante.

dados
items.data string

As informações de dados.

datetime
items.datetime string

As informações de data/hora.

domínio
items.domain string

O domínio do registante.

domain_2tld
items.domain_2tld string

O domínio de segundo nível do registante.

domain_created_datetime
items.domain_created_datetime string

A data e a hora em que o registro Whois foi criado.

domain_expires_datetime
items.domain_expires_datetime string

A data e a hora em que o registo Whois expira.

domain_updated_datetime
items.domain_updated_datetime string

A data e a hora em que o registo Whois foi atualizado pela última vez.

e-mail
items.email array of string

As informações de e-mail.

idn_name
items.idn_name string

A informação do nome de domínio internacional.

meta_data
items.meta_data string

As informações de metadados.

nome
items.name array of string

O nome do contato (contato do registrante, contato administrativo, contato técnico ou contato de abuso.)

servidor de nomes
items.nameserver array of string

O domínio nameserver.

organização
items.organization array of string

As informações da organização.

phone
items.phone array of

O número de telefone do registante no formato e164.

escrivão
items.registrar string

O registrador de domínios.

state
items.state array of

O estado onde o domínio foi registrado.

whois_hash
items.whois_hash string

As informações de hash.

whois_id
items.whois_id string

A informação whois id.

whois_nameserver
items.whois_nameserver array of object

O objeto whois_nameserver.

domínio
items.whois_nameserver.domain string

As informações de domínio do servidor de nomes.

domain_2tld
items.whois_nameserver.domain_2tld string

As informações de domain_2tld do servidor de nomes.

whois_related_nameserver_id
items.whois_nameserver.whois_related_nameserver_id string

Informações de identificação do servidor de nomes.

whois_pii
items.whois_pii array of object

O objeto whois_pii.

address
items.whois_pii.address string

As informações de endereço de identidade pessoal.

city
items.whois_pii.city string

As informações da cidade de identidade pessoal.

dados
items.whois_pii.data string

As informações de dados de identidade pessoal.

e-mail
items.whois_pii.email string

As informações de e-mail de identidade pessoal.

geo_country_alpha_2
items.whois_pii.geo_country_alpha_2 string

A identidade pessoal, informações do país.

nome
items.whois_pii.name string

As informações de nome de identidade pessoal.

organização
items.whois_pii.organization string

As informações da organização de identidade pessoal.

phone_e164
items.whois_pii.phone_e164 string

A identidade pessoal Phone_e164 informações.

state
items.whois_pii.state string

As informações de estado de identidade pessoal.

whois_related_pii_id
items.whois_pii.whois_related_pii_id string

As informações de identificação de identidade pessoal.

whois_related_type
items.whois_pii.whois_related_type string

As informações relacionadas com a identidade pessoal.

origem
source string

A informação de origem.

total_count
total_count number

A informação da contagem total.