ReversingLabs Titanium

本文档提供了有关如何将 ReversingLabs Titanium 与 Google SecOps 集成的指南。

在 Google Security Operations 中配置 ReversingLabs Titanium 集成

有关如何在 Google SecOps 中配置集成的详细说明,请参阅配置集成

操作

获取恶意软件详细信息

说明

查询 ReversingLabs Titanium 以获取哈希信息。

参数

不适用

Run On

此操作在 Filehash 实体上运行。

操作执行结果

实体扩充
扩充项字段名称 逻辑 - 适用情形
rl 如果存在于 JSON 结果中,则返回
malware_presence 如果存在于 JSON 结果中,则返回
状态 如果存在于 JSON 结果中,则返回
scanner_count 如果存在于 JSON 结果中,则返回
scanner_percent 如果存在于 JSON 结果中,则返回
scanner_match 如果存在于 JSON 结果中,则返回
query_hash 如果存在于 JSON 结果中,则返回
sha1 如果存在于 JSON 结果中,则返回
first_seen 如果存在于 JSON 结果中,则返回
threat_level 如果存在于 JSON 结果中,则返回
trust_factor 如果存在于 JSON 结果中,则返回
last_seen 如果存在于 JSON 结果中,则返回
实体 如果存在于 JSON 结果中,则返回
数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
is_success True/False is_success:False
JSON 结果
[
    {
        "EntityResult": {
            "rl": {
                "malware_presence": {
                    "status": "KNOWN",
                    "scanner_count": 41,
                    "scanner_percent": 0.0,
                    "scanner_match": 0,
                    "query_hash": {
                        "sha1": "81fe8bfe87576c3ecb22426f8e57847382917acf"
                    },
                    "first_seen": "2013-03-17T15:10:55",
                    "threat_level": 0,
                    "trust_factor": 0,
                    "last_seen": "2019-05-18T19:48:34"
                }
            }
        },
        "Entity": "81fe8bfe87576c3ecb22426f8e57847382917acf"
    }
]

Ping

说明

验证用户是否通过自己的设备连接到 ReversingLabs Titanium Cloud。

参数

不适用

Run On

此操作会针对所有实体运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
is_success True/False is_success:False
JSON 结果
N/A

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。