Partilhar via


CyberProof

O CDC é uma plataforma de gestão e resposta a incidentes de última geração oferecida pela CyberProof, para a construção de Centros de Operações de Segurança (SOCs). A plataforma é um componente-chave dos centros avançados de operações de segurança - suportando o gerenciamento de SOC, orquestração e resposta a incidentes. O Connector interage com o CDC, oferecendo uma ampla gama de atividades de automação de resposta a incidentes, incluindo criação, análise e manipulação de alertas e incidentes, bem como enriquecimento observável.

Este conector está disponível nos seguintes produtos e regiões:

Serviço Class Regiões
Estúdio Copiloto Premium Todas as regiões do Power Automatic , exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Aplicações Lógicas Standard Todas as regiões do Logic Apps , exceto as seguintes:
     - Regiões do Azure Government
     - Regiões do Azure China
     - Departamento de Defesa dos EUA (DoD)
Aplicações Power Premium Todas as regiões do Power Apps , exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Automatize o poder Premium Todas as regiões do Power Automatic , exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Contato
Nome Suporte CyberProof
URL https://go.cyberproof.com/contact-us
Email it.support@cyberproof.com
Metadados do conector
Editora CyberProof Inc.
Sítio Web https://www.cyberproof.com
Política de privacidade https://www.ust.com/en/legal-notice/privacy-policy
Categorias Segurança

Conecte-se ao CyberProof CDC para gerenciar seus incidentes, se comunicar com analistas e automatizar atividades de resposta a incidentes.

Pré-requisitos

Você precisará de uma assinatura CyberProof, você pode entrar em contato com a CyberProof via https://go.cyberproof.com/contact-us

Como obter credenciais

Você precisará de uma assinatura CyberProof, você pode entrar em contato com a CyberProof via https://go.cyberproof.com/contact-us Login no conector usando sua instância CyberProof e sua chave de API fornecida.

Introdução ao conector

CyberProof conector é um conector dinâmico que suporta várias ações e gatilhos. Como obter alerta, obter observáveis, criar alertas etc. Estes podem ser usados para automatizar os playbooks e encaminhar os dados para o CyberProof CDC.

Problemas conhecidos e limitações

Nenhum

Erros e soluções comuns

Nenhum

FAQ

Como obter credenciais? Você precisará de uma assinatura CyberProof, você pode entrar em contato com a CyberProof via https://go.cyberproof.com/contact-us Login no conector usando sua instância CyberProof e sua chave de API fornecida.

A criar uma ligação

O conector suporta os seguintes tipos de autenticação:

Predefinição Parâmetros para criar conexão. Todas as regiões Não compartilhável

Padrão

Aplicável: Todas as regiões

Parâmetros para criar conexão.

Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.

Nome Tipo Description Obrigatório
CyberProof Host cadeia (de caracteres) URL CyberProof (deve suportar https). Verdade
Chave de API securestring Chave API CybeProof Verdade

Limites de Limitação

Name Chamadas Período de Renovação
Chamadas de API por conexão 300 60 segundos

Ações

Ação do usuário à prova cibernética

Ação do usuário à prova cibernética.

Ação à Prova de Cibersegurança

Ação à Prova de Cibersegurança.

CyberProof Definir propriedades estendidas para Alerta (Visualização)

CyberProof Definir propriedades estendidas para Alerta

CyberProof Obtenha propriedades estendidas do Alert (Visualização)

CyberProof Obtenha propriedades estendidas do Alert

Resumo do incidente do conjunto à prova cibernética (visualização)

Resumo do incidente do conjunto à prova cibernética

Resumo do incidente do CyberProof Get (Visualização)

CyberProof Obter Resumo de Incidentes

Ação do usuário à prova cibernética

Ação do usuário à prova cibernética.

Parâmetros

Name Chave Necessário Tipo Description
açãoReq
actionReq True dynamic

Devoluções

As saídas desta operação são dinâmicas.

Ação à Prova de Cibersegurança

Ação à Prova de Cibersegurança.

Parâmetros

Name Chave Necessário Tipo Description
açãoReq
actionReq True dynamic

Devoluções

As saídas desta operação são dinâmicas.

CyberProof Definir propriedades estendidas para Alerta (Visualização)

CyberProof Definir propriedades estendidas para Alerta

Parâmetros

Name Chave Necessário Tipo Description
açãoCustomReq
actionCustomReq True dynamic

CyberProof Obtenha propriedades estendidas do Alert (Visualização)

CyberProof Obtenha propriedades estendidas do Alert

Parâmetros

Name Chave Necessário Tipo Description
açãoCustomReq
actionCustomReq True dynamic

Devoluções

As saídas desta operação são dinâmicas.

Resumo do incidente do conjunto à prova cibernética (visualização)

Resumo do incidente do conjunto à prova cibernética

Parâmetros

Name Chave Necessário Tipo Description
açãoCustomReq
actionCustomReq True dynamic

Resumo do incidente do CyberProof Get (Visualização)

CyberProof Obter Resumo de Incidentes

Parâmetros

Name Chave Necessário Tipo Description
açãoCustomReq
actionCustomReq True dynamic

Devoluções

As saídas desta operação são dinâmicas.

Acionadores

Gatilho Webhook CyberProof

Gatilho Webhook CyberProof

Gatilho Webhook CyberProof

Gatilho Webhook CyberProof

Parâmetros

Name Chave Necessário Tipo Description
açãoReq
actionReq True dynamic

Devoluções

As saídas desta operação são dinâmicas.