Intelix IOC 分析 MCP (预览版)

Sophos Intelix MCP 连接器为 Copilot Studio 代理提供来自 Sophos X-Ops 的威胁情报。 网络安全相关的代理应用程序可以即时访问文件信誉评分、恶意软件分析、URL 分类和 IP 评估。 六种专用工具包括行为分析、IOC 提取和项目存储。 需要 Copilot Studio 访问权限和 Sophos ID 帐户。

此连接器在以下产品和区域中可用:

服务 Class 区域
Copilot Studio 高级 除以下各项外的所有 Power Automate 区域
     - 美国政府 (GCC)
     - 美国政府 (GCC High)
     - 由世纪互联运营的中国云
     - 美国国防部(DoD)
逻辑应用程序 标准 除以下各项外的所有 逻辑应用区域
     - Azure 政府区域
     - Azure 中国区域
     - 美国国防部(DoD)
Power Apps 高级 除以下各项外的所有 Power Apps 区域
     - 美国政府 (GCC)
     - 美国政府 (GCC High)
     - 由世纪互联运营的中国云
     - 美国国防部(DoD)
Power Automate 高级 除以下各项外的所有 Power Automate 区域
     - 美国政府 (GCC)
     - 美国政府 (GCC High)
     - 由世纪互联运营的中国云
     - 美国国防部(DoD)
联系人​​
Name Intelix
URL https://www.sophos.com/intelix/copilot
Email intelix@sophos.com
连接器元数据
发布者 Sophos Ltd.
网站 https://www.sophos.com/intelix/copilot
隐私策略 https://www.sophos.com/en-us/legal/sophos-group-privacy-notice
类别 安全性;IT作

Sophos Intelix MCP Connector for Microsoft Copilot Studio

Sophos Intelix MCP 连接器为 Copilot Studio 代理提供来自 Sophos X-Ops 的威胁情报。 网络安全相关的代理应用程序可以即时访问文件信誉评分、恶意软件分析、URL 分类和 IP 评估。 六种专用工具包括行为分析、IOC 提取和项目存储。 需要 Copilot Studio 访问权限和 Sophos ID 帐户。

快速入门

1. 创建 Sophos ID

如果没有 Sophos ID,请注册。https://id.sophos.com/web/register/

2.获取 API 密钥

生成 API 密钥 https://ai.intelix.sophos.com/get-started-with-copilot-studio

安全地保存 API 密钥。

3.添加连接器

  1. 打开 Microsoft Copilot Studio
  2. 创建或使用现有代理并添加工具(请参阅参考)
  3. 在 MCP 连接器中搜索“Sophos Intelix MCP”
  4. 输入 API 密钥或 x-api-key 作为连接详细信息

可用工具

  • get_static_file_report - 文件分析
  • get_dynamic_file_report - 行为分析
  • lookup_file_reputation - 文件信誉
  • get_static_url_report - URL 分析
  • lookup_url_category - URL 分类
  • lookup_ip_category - IP 信誉
  • smoke_test - 连接测试

Documentation

正在创建连接

连接器支持以下身份验证类型:

默认 用于创建连接的参数。 所有区域 不可共享

违约

适用:所有区域

用于创建连接的参数。

这是不可共享的连接。 如果 Power App 与另一个用户共享,系统会提示其他用户显式创建新连接。

Name 类型 Description 必选
x-api-key securestring 此 API 的 x-api-key True

限制

名称 调用 续订期
每个连接的 API 调用数 100 60 秒

操作

Intelix IOC 分析

具有信誉查找、静态和动态功能的文件、URL 和 IP 威胁分析服务

运行状况检查

检查服务的运行状况

Intelix IOC 分析

具有信誉查找、静态和动态功能的文件、URL 和 IP 威胁分析服务

运行状况检查

检查服务的运行状况