Cloudmersive Security (előzetes verzió)

A biztonsági API-k segítenek a biztonsági fenyegetések észlelésében és letiltásában.

Ez az összekötő a következő termékekben és régiókban érhető el:

Service Class Régiók
Copilot Studio prémium Az összes Power Automate-régió, kivéve a következőket:
     - USA kormánya (GCC)
     - Amerikai kormány (GCC High)
     - A 21Vianet által üzemeltetett China Cloud
     - Amerikai Védelmi Minisztérium (DoD)
Logikai alkalmazások Standard Az összes Logic Apps-régió , kivéve a következőket:
     - Azure Government-régiók
     - Azure China-régiók
     - Amerikai Védelmi Minisztérium (DoD)
Power Alkalmazások prémium Az összes Power Apps-régió , kivéve a következőket:
     - USA kormánya (GCC)
     - Amerikai kormány (GCC High)
     - A 21Vianet által üzemeltetett China Cloud
     - Amerikai Védelmi Minisztérium (DoD)
Power Automate prémium Az összes Power Automate-régió, kivéve a következőket:
     - USA kormánya (GCC)
     - Amerikai kormány (GCC High)
     - A 21Vianet által üzemeltetett China Cloud
     - Amerikai Védelmi Minisztérium (DoD)
Érintkezés
Név Cloumdersive támogatás
URL https://account.cloudmersive.com/contact-support
Email support@cloudmersive.com
Összekötő metaadatai
Kiadó Cloudmersive, LLC
Webhely https://cloudmersive.com/security-threat-detection-api
Adatvédelmi irányelvek https://www.cloudmersive.com/privacy-policy
Kategóriák Biztonság

Ez az összekötő kritikus fontosságú a vállalatot fenyegető leggyakoribb biztonsági fenyegetések észleléséhez és blokkolásához. A felhőalapú biztonsági fenyegetésészlelés egy hatékony összekötőben biztosítja a leggyakoribb biztonsági fenyegetésekre vonatkozó lefedettséget. További információt a Security Threat Detection API oldalán talál.

Előfeltételek

A biztonsági fenyegetésészlelési összekötő használatához cloudmersive fiókra és API-kulcsra van szükség. Regisztrálhat egy ingyenes fiókra, vagy választhat az elérhető fizetős csomagok közül.

Hogyan szerezhet be hitelesítő adatokat?

Regisztrálhat Egy Microsoft-fiókkal, vagy létrehozhat egy Cloudmersive-fiókot. Az API-kulcs beszerzéséhez kövesse az alábbi lépéseket.

Itt létrehozhatja és megtekintheti az API-kulcsok lapon felsorolt API-kulcsokat. Egyszerűen másolja és illessze be ezt az API-kulcsot a Cloudmersive Security Connectorba.

Most már készen áll a Cloudmersive Security Connector használatára.

Kapcsolat létrehozása

Az összekötő a következő hitelesítési típusokat támogatja:

Alapértelmezett A kapcsolat létrehozásának paraméterei. Minden régió Nem osztható meg

Alapértelmezett

Alkalmazható: Minden régió

A kapcsolat létrehozásának paraméterei.

Ez nem megosztható kapcsolat. Ha a power app meg van osztva egy másik felhasználóval, a rendszer kérni fogja, hogy hozzon létre új kapcsolatot.

Név Típus Description Kötelező
API-kulcs (forrás https://cloudmersive.com) securestring Az API API-kulcsa True

Szabályozási korlátok

Name Hívások Megújítási időszak
API-hívások kapcsolatonként 100 60 másodperc

Műveletek

A kiszolgálóoldali kéréshamisítási (SSRF) fenyegetések URL-címének ellenőrzése

Ellenőrzi, hogy a bemeneti URL-cím SSRF (kiszolgálóoldali kérelemhamisítás) fenyegetés vagy támadás veszélyének van-e kitéve.

Ellenőrizze, hogy az IP-cím egy robotügyfél fenyegetése-e

Ellenőrizze, hogy a bemeneti IP-cím robot, robot vagy más módon nem felhasználó entitás-e. Valós idejű jeleket használ az ismert nagy valószínűségű robotok ellenőrzéséhez.

Ellenőrizze, hogy az IP-cím ismert fenyegetés-e

Ellenőrizze, hogy a bemeneti IP-cím ismert fenyegetési IP-cím-e. Ellenőrzi az ismert rossz IP-címeket, botneteket, feltört kiszolgálókat és a fenyegetések egyéb listáját.

Ellenőrizze, hogy az IP-cím Tor-csomópontkiszolgáló-e

Ellenőrizze, hogy a bemeneti IP-cím tor kilépési csomópontkiszolgáló-e. A Tor-kiszolgálók egyfajta adatmegőrzési technológia, amely elrejti a kérést küldő eredeti IP-címet.

Fenyegetések automatikus észlelése bemeneti sztringben

A bemeneti sztringben számos fenyegetéstípust észlel automatikusan, beleértve a helyek közötti szkriptelést (XSS), az SQL-injektálást (SQLI), az XML Külső entitásokat (XXE), a kiszolgálóoldali kérelemhamisításokat (SSRF) és a JSON nem biztonságos deszerializálást (JID).

Insecure Deserialization JSON (JID) támadások észlelése sztringben

Nem biztonságos deszerializálási JSON(JID) támadásokat észlel a szövegbevitelből.

Szövegbevitel ellenőrzése SQL-injektálási (SQLI-) támadások esetén

Sql-injektálási (SQLI-) támadásokat észlel a szövegbevitelből.

Szövegbevitel védelme a kereszt-Site-Scripting (XSS) támadások ellen normalizálással

Észleli és eltávolítja az XSS-támadásokat (cross-Site-Scripting) a szövegbevitelből normalizálással. Visszaadja a normalizált eredményt, valamint azt, hogy az eredeti bemenet tartalmazott-e XSS-kockázatot.

Szövegbevitel védelme XML Külső entitás (XXE) támadásoktól

Észleli az XML-szövegbevitelből származó XXE(KÜLSŐ XML-entitás) támadásokat.

A kiszolgálóoldali kéréshamisítási (SSRF) fenyegetések URL-címének ellenőrzése

Ellenőrzi, hogy a bemeneti URL-cím SSRF (kiszolgálóoldali kérelemhamisítás) fenyegetés vagy támadás veszélyének van-e kitéve.

Paraméterek

Name Kulcs Kötelező Típus Description
URL
URL string

Érvényesítendő URL-cím

BlockedDomains
BlockedDomains array of string

Azok a legfelső szintű tartományok, amelyekhez nem szeretné engedélyezni a hozzáférést, például mydomain.com – az összes altartományt is letiltja

Válaszok

Az SSRF-fenyegetések URL-címének ellenőrzése eredménye

Ellenőrizze, hogy az IP-cím egy robotügyfél fenyegetése-e

Ellenőrizze, hogy a bemeneti IP-cím robot, robot vagy más módon nem felhasználó entitás-e. Valós idejű jeleket használ az ismert nagy valószínűségű robotok ellenőrzéséhez.

Paraméterek

Name Kulcs Kötelező Típus Description
Ellenőrizni kívánt IP-cím, pl. "55.55.55.55". A bemenet egy sztring, ezért
value True string

Ellenőrizni kívánt IP-cím, pl. "55.55.55.55". A bemenet egy sztring, ezért

Válaszok

Egy IP-cím botellenőrzésének eredménye

Ellenőrizze, hogy az IP-cím ismert fenyegetés-e

Ellenőrizze, hogy a bemeneti IP-cím ismert fenyegetési IP-cím-e. Ellenőrzi az ismert rossz IP-címeket, botneteket, feltört kiszolgálókat és a fenyegetések egyéb listáját.

Paraméterek

Name Kulcs Kötelező Típus Description
Ellenőrizni kívánt IP-cím, pl. "55.55.55.55". A bemenet egy sztring, ezért
value True string

Ellenőrizni kívánt IP-cím, pl. "55.55.55.55". A bemenet egy sztring, ezért

Válaszok

IP-cím fenyegetésellenőrzésének eredménye

Ellenőrizze, hogy az IP-cím Tor-csomópontkiszolgáló-e

Ellenőrizze, hogy a bemeneti IP-cím tor kilépési csomópontkiszolgáló-e. A Tor-kiszolgálók egyfajta adatmegőrzési technológia, amely elrejti a kérést küldő eredeti IP-címet.

Paraméterek

Name Kulcs Kötelező Típus Description
Ellenőrizni kívánt IP-cím, pl. "55.55.55.55". A bemenet egy sztring, ezért
value True string

Ellenőrizni kívánt IP-cím, pl. "55.55.55.55". A bemenet egy sztring, ezért

Válaszok

Tor-csomópont-ellenőrzés eredménye EGY IP-címen

Fenyegetések automatikus észlelése bemeneti sztringben

A bemeneti sztringben számos fenyegetéstípust észlel automatikusan, beleértve a helyek közötti szkriptelést (XSS), az SQL-injektálást (SQLI), az XML Külső entitásokat (XXE), a kiszolgálóoldali kérelemhamisításokat (SSRF) és a JSON nem biztonságos deszerializálást (JID).

Paraméterek

Name Kulcs Kötelező Típus Description
Felhasználói szövegbevitel.
value True string

Felhasználói szövegbevitel.

Válaszok

Nem biztonságos deszerializálási JSON-védelmi művelet végrehajtásának eredménye

Insecure Deserialization JSON (JID) támadások észlelése sztringben

Nem biztonságos deszerializálási JSON(JID) támadásokat észlel a szövegbevitelből.

Paraméterek

Name Kulcs Kötelező Típus Description
Felhasználói szövegbevitel.
value True string

Felhasználói szövegbevitel.

Válaszok

Nem biztonságos deszerializálási JSON-védelmi művelet végrehajtásának eredménye

Szövegbevitel ellenőrzése SQL-injektálási (SQLI-) támadások esetén

Sql-injektálási (SQLI-) támadásokat észlel a szövegbevitelből.

Paraméterek

Name Kulcs Kötelező Típus Description
Felhasználói szövegbevitel.
value True string

Felhasználói szövegbevitel.

Válaszok

SQL-injektálási védelmi művelet végrehajtásának eredménye

Szövegbevitel védelme a kereszt-Site-Scripting (XSS) támadások ellen normalizálással

Észleli és eltávolítja az XSS-támadásokat (cross-Site-Scripting) a szövegbevitelből normalizálással. Visszaadja a normalizált eredményt, valamint azt, hogy az eredeti bemenet tartalmazott-e XSS-kockázatot.

Paraméterek

Name Kulcs Kötelező Típus Description
Felhasználói szövegbevitel.
value True string

Felhasználói szövegbevitel.

Válaszok

XSS-védelmi művelet végrehajtásának eredménye

Szövegbevitel védelme XML Külső entitás (XXE) támadásoktól

Észleli az XML-szövegbevitelből származó XXE(KÜLSŐ XML-entitás) támadásokat.

Paraméterek

Name Kulcs Kötelező Típus Description
Felhasználói szövegbevitel.
value True string

Felhasználói szövegbevitel.

Válaszok

XXE-fenyegetésészlelési művelet végrehajtásának eredménye

Definíciók

StringAutomaticThreatDetection

Nem biztonságos deszerializálási JSON-védelmi művelet végrehajtásának eredménye

Name Elérési út Típus Description
Sikeres
Successful boolean

Igaz, ha a művelet sikeres volt, máskülönben hamis

CleanResult
CleanResult boolean
ContainedJsonInsecureDeserializationAttack
ContainedJsonInsecureDeserializationAttack boolean

Igaz, ha a bemenet insecure Deserialization JSON-t tartalmaz, hamis egyébként

ContainedXssThreat
ContainedXssThreat boolean

Igaz, ha a bemenet XSS-támadást tartalmazott, ellenkező esetben hamis

ContainedXxeThreat
ContainedXxeThreat boolean

Igaz, ha a bemenet XXE-támadást tartalmaz, máskülönben hamis

ContainedSqlInjectionThreat
ContainedSqlInjectionThreat boolean

Igaz, ha a bemenet SQL-injektálási támadást tartalmazott, máskülönben hamis

ContainedSsrfThreat
ContainedSsrfThreat boolean

Igaz, ha a bemenet Server-Side hamisítási (SSRF) URL-támadást tartalmazott, máskülönben hamis

IsXML
IsXML boolean

Igaz, ha a bemeneti sztring XML, máskülönben hamis

IsJSON
IsJSON boolean

Igaz, ha a bemeneti sztring JSON, máskülönben hamis

IsURL
IsURL boolean

Igaz, ha a bemeneti sztring URL-cím, máskülönben hamis

OriginalInput
OriginalInput string

Eredeti bemeneti sztring

StringInsecureDeserializationJsonDetection

Nem biztonságos deszerializálási JSON-védelmi művelet végrehajtásának eredménye

Name Elérési út Típus Description
Sikeres
Successful boolean

Igaz, ha a művelet sikeres volt, máskülönben hamis

ContainedJsonInsecureDeserializationAttack
ContainedJsonInsecureDeserializationAttack boolean

Igaz, ha a bemenet insecure Deserialization JSON-t tartalmaz, hamis egyébként

OriginalInput
OriginalInput string

Eredeti bemeneti sztring

StringSqlInjectionDetectionResult

SQL-injektálási védelmi művelet végrehajtásának eredménye

Name Elérési út Típus Description
Sikeres
Successful boolean

Igaz, ha a művelet sikeres volt, máskülönben hamis

ContainedSqlInjectionAttack
ContainedSqlInjectionAttack boolean

Igaz, ha a bemenet SQL-injektálási támadásokat tartalmazott, máskülönben hamis

OriginalInput
OriginalInput string

Eredeti bemeneti sztring

StringXssProtectionResult

XSS-védelmi művelet végrehajtásának eredménye

Name Elérési út Típus Description
Sikeres
Successful boolean

Igaz, ha a művelet sikeres volt, máskülönben hamis

ContainedXss
ContainedXss boolean

Igaz, ha a bemenet XSS-szkriptet tartalmazott, máskülönben hamis

OriginalInput
OriginalInput string

Eredeti bemeneti sztring

NormalizedResult
NormalizedResult string

Normalizált sztringeredmény az XSS eltávolításával

StringXxeDetectionResult

XXE-fenyegetésészlelési művelet végrehajtásának eredménye

Name Elérési út Típus Description
Sikeres
Successful boolean

Igaz, ha a művelet sikeres volt, máskülönben hamis

ContainedXxe
ContainedXxe boolean

Igaz, ha a bemenet XXE-fenyegetéseket tartalmazott, máskülönben hamis

UrlSsrfThreatDetectionResponseFull

Az SSRF-fenyegetések URL-címének ellenőrzése eredménye

Name Elérési út Típus Description
CleanURL
CleanURL boolean

Igaz, ha az URL-cím tiszta, hamis, ha fennáll az SSRF-fenyegetés vagy -támadás kockázata

ThreatLevel
ThreatLevel string

Az URL-cím fenyegetésszintje; lehetséges értékek: Magas, Közepes, Alacsony és Nincs

IPThreatDetectionResponse

IP-cím fenyegetésellenőrzésének eredménye

Name Elérési út Típus Description
IsThreat
IsThreat boolean

Igaz, ha a bemeneti IP-cím fenyegetés, máskülönben hamis

FenyegetésTípus
ThreatType string

Megadja az IP-fenyegetés típusát; lehetséges értékek: Blocklist, Botnet, WebBot

ThreatDetectionBotCheckResponse

Egy IP-cím botellenőrzésének eredménye

Name Elérési út Típus Description
IsBot
IsBot boolean

Igaz, ha a bemeneti IP-cím robot vagy robot, máskülönben hamis

ThreatDetectionTorNodeResponse

Tor-csomópont-ellenőrzés eredménye EGY IP-címen

Name Elérési út Típus Description
IsTorNode
IsTorNode boolean

Igaz, ha a bemeneti IP-cím tor kilépési csomópont, hamis, ellenkező esetben hamis