共用方式為


HYAS 深入解析 (預覽版)

HYAS Insight 與 Microsoft Azure Sentinel 的整合可讓您直接、大量存取 HYAS Insight 資料。 它使調查人員和分析師能夠了解和防禦網路對手及其基礎設施。

此連接器適用於以下產品和區域:

服務 Class Regions
副駕駛工作室 進階 除下列區域外的所有 Power Automate 區域
     - 美國政府 (GCC)
     - 美國政府(海灣合作委員會高中)
     - 由 21Vianet 營運的中國雲
     - 美國國防部 (DoD)
邏輯應用程式 標準 所有 Logic Apps 區域, 但下列區域除外:
     - Azure Government 區域
     - Azure 中國區域
     - 美國國防部 (DoD)
Power Apps 進階 除下列區域外的所有 Power Apps 區域
     - 美國政府 (GCC)
     - 美國政府(海灣合作委員會高中)
     - 由 21Vianet 營運的中國雲
     - 美國國防部 (DoD)
Power Automate(自動化服務) 進階 除下列區域外的所有 Power Automate 區域
     - 美國政府 (GCC)
     - 美國政府(海灣合作委員會高中)
     - 由 21Vianet 營運的中國雲
     - 美國國防部 (DoD)
連絡人​​
名稱 HYAS 信息安全
URL https://www.hyas.com/contact
Email support@hyas.com
連接器中繼資料
Publisher HYAS 信息安全
網站 https://www.hyas.com
隱私策略 https://www.hyas.com/privacy-statement/
類別 安全;網站

HYAS Insight 連接器

HYAS Insight 與 Microsoft Azure Sentinel 的整合可讓您直接、大量存取 HYAS Insight 資料。 它使調查人員和分析師能夠了解和防禦網路對手及其基礎設施。

Pre-requisites

您將需要以下內容才能繼續:

  • 具有自訂連接器功能的 Microsoft Power Apps 或 Power Automate 方案
  • Azure 訂用帳戶
  • HYAS 洞察 API 金鑰

支援的作業

所有支援的操作、輸入和輸出的詳細資訊可在 此處找到。

支援和文件:

對於所有支持請求和一般查詢,您可以聯繫 support@hyas.com 或訪問 contact-us

正在建立連線

連接器支援下列驗證類型:

預設值 建立連線的參數。 所有區域 不可共享

預設

適用:所有地區

建立連線的參數。

這不是可共用的連線。 如果 Power App 與其他使用者共用,系統會明確提示其他使用者建立新連線。

名稱 類型 Description 為必填項目
HYAS 洞察 API 金鑰 securestring 此 API 的 HYAS 深入解析 API 金鑰

節流限制

名稱 呼叫 續約期間
每個連線的 API 呼叫 100 60 秒

動作

取得 C2 歸因資訊

傳回 C2 歸因資訊。

取得 Whois 資訊

傳回 Whois 資訊。

取得SSL憑證資訊

傳回 SSL 憑證資訊。

取得動態 DNS 資訊

傳回動態 DNS 資訊。

取得惡意軟體範例記錄資訊

傳回惡意軟體範例記錄。

取得惡意軟體範例資訊

傳回惡意軟體資訊。

取得開放原始碼指標資訊

傳回來自開放原始碼的威脅或情報指標清單。

獲取天坑信息

傳回天坑資訊。

獲取最新的 Whois 信息

傳回網域的目前 Whois 資訊。

獲取移動地理位置信息

傳回行動地理位置資訊的清單。

獲取被動 DNS 信息

傳回被動 DNS 資訊。

獲取被動哈希信息

傳回被動雜湊資訊。

取得 C2 歸因資訊

傳回 C2 歸因資訊。

參數

名稱 機碼 必要 類型 Description
指標類型
indicator_type True string

用於查詢c2attribution端點的過濾器,支援的值為domain、ip、email和sha256。

指標值
indicator_value True string

請提供有效的網域或 IP 或電子郵件或 sha256 值。

傳回

物品
c2attribution

取得 Whois 資訊

傳回 Whois 資訊。

參數

名稱 機碼 必要 類型 Description
指標類型
indicator_type True string

用於查詢 whois 端點的過濾器,支持的值為域、電子郵件和電話。

指標值
indicator_value True string

請提供有效的網域或電子郵件或電話值。

傳回

物品
whois

取得SSL憑證資訊

傳回 SSL 憑證資訊。

參數

名稱 機碼 必要 類型 Description
指標類型
indicator_type True string

用於查詢端點ssl_certificate過濾器,支援的值為sha1雜湊、ip和domain。

指標值
indicator_value True string

請提供有效的 sha1 雜湊或 ip 或網域值。

傳回

取得動態 DNS 資訊

傳回動態 DNS 資訊。

參數

名稱 機碼 必要 類型 Description
指標類型
indicator_type True string

用於查詢dynamicdns端點的過濾器,支持的值為ip、域和電子郵件。

指標值
indicator_value True string

請提供有效的 IP 或網域或電子郵件值。

傳回

物品
dynamicdns

取得惡意軟體範例記錄資訊

傳回惡意軟體範例記錄。

參數

名稱 機碼 必要 類型 Description
指標類型
indicator_type True string

用於查詢範例端點的篩選器,支援的值為 md5、domain 和 ipv4。

指標值
indicator_value True string

請提供有效的 md5 或網域或 ipv4 值。

傳回

物品
sample

取得惡意軟體範例資訊

傳回惡意軟體資訊。

參數

名稱 機碼 必要 類型 Description
指標類型
indicator_type True string

用於查詢範例/資訊端點的篩選器,支援的值為雜湊。

指標值
indicator_value True string

請提供有效的雜湊值。

傳回

取得開放原始碼指標資訊

傳回來自開放原始碼的威脅或情報指標清單。

參數

名稱 機碼 必要 類型 Description
指標類型
indicator_type True string

用於查詢端點os_indicators過濾器,支援的值為 ipv4、ipv6、domain、sha1、sha256 和 md5。

指標值
indicator_value True string

請提供有效的 ipv4 或 ipv6 或網域或 sha1 或 sha256 或 md5 值。

傳回

物品
os_indicators

獲取天坑信息

傳回天坑資訊。

參數

名稱 機碼 必要 類型 Description
指標類型
indicator_type True string

用於查詢天坑端點的過濾器,支援的值為 ipv4。

指標值
indicator_value True string

請提供有效的 ipv4 值。

傳回

物品
sinkhole

獲取最新的 Whois 信息

傳回網域的目前 Whois 資訊。

參數

名稱 機碼 必要 類型 Description
網域
domain True string

請提供有效的網域。

傳回

身體
whois_current

獲取移動地理位置信息

傳回行動地理位置資訊的清單。

參數

名稱 機碼 必要 類型 Description
指標類型
indicator_type True string

用於查詢device_geo端點的過濾器,支援的值為 ipv4 和 ipv6。

指標值
indicator_value True string

請提供有效的 ipv4 或 ipv6 值。

傳回

物品
device_geo

獲取被動 DNS 信息

傳回被動 DNS 資訊。

參數

名稱 機碼 必要 類型 Description
指標類型
indicator_type True string

用於查詢被動dns端點的過濾器,支援的值為ipv4、domain。

指標值
indicator_value True string

請提供有效的 ipv4 或網域值。

傳回

物品
passivedns

獲取被動哈希信息

傳回被動雜湊資訊。

參數

名稱 機碼 必要 類型 Description
指標類型
indicator_type True string

用於查詢被動雜湊端點的過濾器,支援的值為 ipv4 和 domain。

指標值
indicator_value True string

請提供有效的 ipv4 或網域值。

傳回

物品
passivehash

定義

device_geo

名稱 路徑 類型 Description
日期時間
datetime string

RFC 3339 格式的日期時間字串。

device_user_agent
device_user_agent string

裝置的使用者代理程式字串。

geo_country_alpha_2
geo_country_alpha_2 string

與報告的緯度/經度相關的國家/地區的 ISO 3316 alpha-2 代碼。

geo_horizontal_accuracy
geo_horizontal_accuracy float

GPS 水平精度。

IPv4
ipv4 string

指派給裝置的 ipv4 位址。 裝置可能具有 或 ipv4 和 ipv6。

IPv6 的
ipv6 string

指派給裝置的 ipv6 位址。 裝置可能具有 或 ipv4 和 ipv6。

緯度
latitude float

單位是 WGS 84 球體上的度數。

經度
longitude float

單位是 WGS 84 球體上的度數。

wifi_bssid
wifi_bssid string

設備通信的 wifi 路由器的 BSSID(MAC 地址)。

沉洞

名稱 路徑 類型 Description
count
count number

天坑計數。

country_name
country_name string

IP 的國家。

data_port
data_port number

資料埠。

日期時間
datetime string

天坑的第一次出現日期。

IPv4
ipv4 string

天坑的 ipv4。

last_seen
last_seen string

天坑最後一次出現的日期。

organization_name
organization_name string

IP 的 ISP 組織。

sink_source
sink_source string

接收來源的 ipv4。

被動DNS

名稱 路徑 類型 Description
cert_name
cert_name string

憑證提供者名稱。

count
count number

被動 DNS 計數。

網域
domain string

所要求的被動 DNS 資訊的網域。

first_seen
first_seen string

第一次看到這個領域。

city_name
ip.geo.city_name string

智慧財產權組織的城市。

country_iso_code
ip.geo.country_iso_code string

IP 組織的國家/地區 ISO 代碼。

country_name
ip.geo.country_name string

IP 組織的國家/地區名稱。

location_latitude
ip.geo.location_latitude string

IP 組織的緯度。

location_longitude
ip.geo.location_longitude string

IP 組織的經度。

郵遞區號
ip.geo.postal_code string

IP 組織的郵遞區號。

IP 位址
ip.ip string

組織的 IP。

autonomous_system_number
ip.isp.autonomous_system_number string

ip 的 ASN。

autonomous_system_organization
ip.isp.autonomous_system_organization string

ip 的 ASO。

ip_address
ip.isp.ip_address string

知識產權。

ISP
ip.isp.isp string

互聯網服務提供商。

組織
ip.isp.organization string

ISP 組織。

IPv4
ipv4 string

被動 DNS 記錄的 ipv4 位址。

IPv6 的
ipv6 string

被動 DNS 記錄的 ipv6 位址。

last_seen
last_seen string

上次看到這個域名。

來源
sources array of string

資料來源的 pDNS 提供者清單。

動態DNS

名稱 路徑 類型 Description
a_record
a_record string

網域的 A 記錄。

帳戶
account string

帳戶持有人名稱。

創建
created string

網域的建立日期。

created_ip
created_ip string

帳戶持有人的 IP 位址。

網域
domain string

與動態 DNS 資訊相關聯的網域。

domain_creator_ip
domain_creator_ip string

網域建立者的 IP 位址。

電子郵件
email string

連線至網域的電子郵件地址。

被動雜湊

名稱 路徑 類型 Description
網域
domain string

所要求的被動雜湊資訊的網域。

md5_count
md5_count number

被動 DNS 計數。

SSL憑證

名稱 路徑 類型 Description
related_count
related_count number

連線到此憑證的 IP 位址數目。

ssl_certs
ssl_certs array of object

ssl_certs物件。

IP 位址
ssl_certs.ip string

與憑證相關聯的 IP 位址。

cert_key
ssl_certs.ssl_cert.cert_key string

憑證金鑰 (sha1)。

expire_date
ssl_certs.ssl_cert.expire_date string

憑證的到期日。

issue_date
ssl_certs.ssl_cert.issue_date string

憑證的簽發日期。

issuer_commonName
ssl_certs.ssl_cert.issuer_commonName string

憑證的發行通用名稱。

issuer_countryName
ssl_certs.ssl_cert.issuer_countryName string

頒發證書的國家/地區 ISO。

issuer_localityName
ssl_certs.ssl_cert.issuer_localityName string

發行人公司合法所在的城市。

issuer_organizationName
ssl_certs.ssl_cert.issuer_organizationName string

發行憑證的組織名稱。

issuer_organizationalUnitName
ssl_certs.ssl_cert.issuer_organizationalUnitName string

發行憑證的組織單位名稱。

issuer_stateOrProvinceName
ssl_certs.ssl_cert.issuer_stateOrProvinceName string

發行人、州或省。

md5
ssl_certs.ssl_cert.md5 string

證書 MD5.

serial_number
ssl_certs.ssl_cert.serial_number string

憑證序號。

沙1
ssl_certs.ssl_cert.sha1 string

憑證 sha1.

sha_256
ssl_certs.ssl_cert.sha_256 string

證書 sha256。

sig_algo
ssl_certs.ssl_cert.sig_algo string

憑證簽章演算法。

特徵標記
ssl_certs.ssl_cert.signature string

簽名分成多行。

ssl_version
ssl_certs.ssl_cert.ssl_version

SSL 版本。

subject_commonName
ssl_certs.ssl_cert.subject_commonName string

憑證發行給的主體名稱。

subject_countryName
ssl_certs.ssl_cert.subject_countryName string

憑證的發行國家/地區。

subject_localityName
ssl_certs.ssl_cert.subject_localityName string

標的公司合法所在的城市。

subject_organizationName
ssl_certs.ssl_cert.subject_organizationName string

收到憑證的組織名稱。

subject_organizationalUnitName
ssl_certs.ssl_cert.subject_organizationalUnitName string

收到憑證的組織單位名稱。

subject_stateOrProvinceName
ssl_certs.ssl_cert.subject_stateOrProvinceName string

標的公司所在的州或省名稱。

時間戳記
ssl_certs.ssl_cert.timestamp string

憑證日期和時間。

誰是

名稱 路徑 類型 Description
address
address array of string

地址資訊。

city
city array of string

城市資訊。

country
country array of string

國家信息。

網域
domain string

註冊人的網域。

domain_2tld
domain_2tld string

註冊人的二級網域。

domain_created_datetime
domain_created_datetime string

建立 whois 記錄的日期和時間。

domain_expires_datetime
domain_expires_datetime string

whois 記錄到期的日期和時間。

domain_updated_datetime
domain_updated_datetime string

上次更新 whois 記錄的日期和時間。

電子郵件
email array of string

電子郵件資訊。

idn_name
idn_name string

國際網域名稱。

名稱伺服器
nameserver array of string

名稱伺服器資訊。

phone
phone array of object

對象數組,e164 格式的電話號碼註冊人聯繫人以及地理位置信息。

phone
phone.phone string

電話號碼註冊人聯絡人 e164 格式。

電訊廠商
phone.phone_info.carrier string

電話號碼運營商。

country
phone.phone_info.country string

電話號碼國家/地區。

地區
phone.phone_info.geo string

電話號碼 地理位置 可以是城市、省份、地區或國家。

privacy_punch
privacy_punch boolean

如果此記錄具有繞過隱私保護的其他資訊,則為 true。

登錄器
registrar string

網域註冊商。

whois_hash
whois_hash string

雜湊資訊。

whois_id
whois_id string

whois ID 資訊。

c2歸因

名稱 路徑 類型 Description
actor_ipv4
actor_ipv4 string

動作者 ipv4。

c2_domain
c2_domain string

c2 網域。

c2_ip
c2_ip string

c2 ipv4.

c2_url
c2_url string

C2 面板 URL。

日期時間
datetime string

C2 歸屬日期時間。

電子郵件
email string

演員電子郵件。

email_domain
email_domain string

電子郵件網域。

referrer_domain
referrer_domain string

反向連結網域。

referrer_ipv4
referrer_ipv4 string

反向連結 ipv4。

referrer_url
referrer_url string

反向連結網址。

沙256
sha256 string

sha256 惡意軟體雜湊。

sample_information

名稱 路徑 類型 Description
avscan_score
avscan_score string

AV 掃描分數。

md5
md5 string

MD5 雜湊。

scan_results
scan_results array of object
av_name
scan_results.av_name string

AV 名稱。

def_time
scan_results.def_time string

AV 日期時間。

threat_found
scan_results.threat_found string

來源。

scan_time
scan_time string

掃描的日期時間。

沙1
sha1 string

sha1 雜湊。

沙256
sha256 string

sha256 雜湊。

沙512
sha512 string

sha512 雜湊。

樣本

名稱 路徑 類型 Description
日期時間
datetime string

處理樣本的日期。

網域
domain string

範例的網域。

IPv4
ipv4 string

範例的 ipv4。

IPv6 的
ipv6 string

範例的 ipv6。

md5
md5 string

樣本的 md5。

沙1
sha1 string

範例的 sha1。

沙256
sha256 string

樣本的 sha256。

os_indicators

名稱 路徑 類型 Description
內容
context string

有關來源的其他資訊。

資料
data object

具有原始資料的 json blob。

日期時間
datetime string

RFC 3339 格式的日期時間字串。

網域
domain string

網域。

domain_2tld
domain_2tld string

domain_2tld。

first_seen
first_seen string

RFC 3339 格式的日期時間字串。

IPv4
ipv4 string

ipv4 位址。 可以是 cidr。

IPv6 的
ipv6 string

ipv6 位址。 可以是 cidr。

last_seen
last_seen string

RFC 3339 格式的日期時間字串。

md5
md5 string

md5 值。

沙1
sha1 string

sha1 值。

沙256
sha256 string

sha256 值。

source_name
source_name string

source_name。

source_url
source_url string

source_url。

統一資源識別碼 (URI)
uri string

來源 uri 值。

whois_current

名稱 路徑 類型 Description
items
items array of object

項目物件。

abuse_emails
items.abuse_emails array of string

濫用電子郵件信息。

address
items.address array of string

地址資訊。

city
items.city array of string

註冊人的城市。

country
items.country array of string

註冊人的國家/地區。

資料
items.data string

資料資訊。

日期時間
items.datetime string

日期時間資訊。

網域
items.domain string

註冊人的網域。

domain_2tld
items.domain_2tld string

註冊人的二級網域。

domain_created_datetime
items.domain_created_datetime string

建立 Whois 記錄的日期和時間。

domain_expires_datetime
items.domain_expires_datetime string

Whois 記錄到期的日期和時間。

domain_updated_datetime
items.domain_updated_datetime string

上次更新 Whois 記錄的日期和時間。

電子郵件
items.email array of string

電子郵件資訊。

idn_name
items.idn_name string

國際域名信息。

meta_data
items.meta_data string

中繼資料資訊。

名稱
items.name array of string

連絡人名稱 (註冊人連絡人、管理連絡人、技術連絡人或濫用連絡人。

名稱伺服器
items.nameserver array of string

名稱伺服器網域。

組織
items.organization array of string

組織資訊。

phone
items.phone array of

註冊人的電話號碼,格式為 e164。

登錄器
items.registrar string

網域註冊商。

狀態
items.state array of

註冊網域的狀態。

whois_hash
items.whois_hash string

雜湊資訊。

whois_id
items.whois_id string

whois ID 資訊。

whois_nameserver
items.whois_nameserver array of object

whois_nameserver物件。

網域
items.whois_nameserver.domain string

名稱伺服器的網域資訊。

domain_2tld
items.whois_nameserver.domain_2tld string

名稱伺服器的domain_2tld資訊。

whois_related_nameserver_id
items.whois_nameserver.whois_related_nameserver_id string

名稱伺服器的 ID 資訊。

whois_pii
items.whois_pii array of object

whois_pii物件。

address
items.whois_pii.address string

個人身分地址資訊。

city
items.whois_pii.city string

個人身分城市資訊。

資料
items.whois_pii.data string

個人身分資料資訊。

電子郵件
items.whois_pii.email string

個人身分電子郵件資訊。

geo_country_alpha_2
items.whois_pii.geo_country_alpha_2 string

個人身分國家/地區資訊。

名稱
items.whois_pii.name string

個人身分名稱資訊。

組織
items.whois_pii.organization string

個人身分組織資訊。

phone_e164
items.whois_pii.phone_e164 string

個人身份Phone_e164信息。

狀態
items.whois_pii.state string

個人身分狀態資訊。

whois_related_pii_id
items.whois_pii.whois_related_pii_id string

個人身分識別碼資訊。

whois_related_type
items.whois_pii.whois_related_type string

個人身份相關信息。

來源
source string

來源資訊。

total_count
total_count number

總計數資訊。