Cloudmersive Security (előzetes verzió)
A biztonsági API-k segítenek a biztonsági fenyegetések észlelésében és letiltásában.
Ez az összekötő a következő termékekben és régiókban érhető el:
| Service | Class | Régiók |
|---|---|---|
| Copilot Studio | prémium | Az összes Power Automate-régió, kivéve a következőket: - USA kormánya (GCC) - Amerikai kormány (GCC High) - A 21Vianet által üzemeltetett China Cloud - Amerikai Védelmi Minisztérium (DoD) |
| Logikai alkalmazások | Standard | Az összes Logic Apps-régió , kivéve a következőket: - Azure Government-régiók - Azure China-régiók - Amerikai Védelmi Minisztérium (DoD) |
| Power Alkalmazások | prémium | Az összes Power Apps-régió , kivéve a következőket: - USA kormánya (GCC) - Amerikai kormány (GCC High) - A 21Vianet által üzemeltetett China Cloud - Amerikai Védelmi Minisztérium (DoD) |
| Power Automate | prémium | Az összes Power Automate-régió, kivéve a következőket: - USA kormánya (GCC) - Amerikai kormány (GCC High) - A 21Vianet által üzemeltetett China Cloud - Amerikai Védelmi Minisztérium (DoD) |
| Érintkezés | |
|---|---|
| Név | Cloumdersive támogatás |
| URL | https://account.cloudmersive.com/contact-support |
| support@cloudmersive.com |
| Összekötő metaadatai | |
|---|---|
| Kiadó | Cloudmersive, LLC |
| Webhely | https://cloudmersive.com/security-threat-detection-api |
| Adatvédelmi irányelvek | https://www.cloudmersive.com/privacy-policy |
| Kategóriák | Biztonság |
Ez az összekötő kritikus fontosságú a vállalatot fenyegető leggyakoribb biztonsági fenyegetések észleléséhez és blokkolásához. A felhőalapú biztonsági fenyegetésészlelés egy hatékony összekötőben biztosítja a leggyakoribb biztonsági fenyegetésekre vonatkozó lefedettséget. További információt a Security Threat Detection API oldalán talál.
Előfeltételek
A biztonsági fenyegetésészlelési összekötő használatához cloudmersive fiókra és API-kulcsra van szükség. Regisztrálhat egy ingyenes fiókra, vagy választhat az elérhető fizetős csomagok közül.
Hogyan szerezhet be hitelesítő adatokat?
Regisztrálhat Egy Microsoft-fiókkal, vagy létrehozhat egy Cloudmersive-fiókot. Az API-kulcs beszerzéséhez kövesse az alábbi lépéseket.
- Regisztráció Cloudmersive-fiókra
- Jelentkezzen be a Cloudmersive-fiókjával, és kattintson az API-kulcsokra
Itt létrehozhatja és megtekintheti az API-kulcsok lapon felsorolt API-kulcsokat. Egyszerűen másolja és illessze be ezt az API-kulcsot a Cloudmersive Security Connectorba.
Most már készen áll a Cloudmersive Security Connector használatára.
Kapcsolat létrehozása
Az összekötő a következő hitelesítési típusokat támogatja:
| Alapértelmezett | A kapcsolat létrehozásának paraméterei. | Minden régió | Nem osztható meg |
Alapértelmezett
Alkalmazható: Minden régió
A kapcsolat létrehozásának paraméterei.
Ez nem megosztható kapcsolat. Ha a power app meg van osztva egy másik felhasználóval, a rendszer kérni fogja, hogy hozzon létre új kapcsolatot.
| Név | Típus | Description | Kötelező |
|---|---|---|---|
| API-kulcs (forrás https://cloudmersive.com) | securestring | Az API API-kulcsa | True |
Szabályozási korlátok
| Name | Hívások | Megújítási időszak |
|---|---|---|
| API-hívások kapcsolatonként | 100 | 60 másodperc |
Műveletek
| A kiszolgálóoldali kéréshamisítási (SSRF) fenyegetések URL-címének ellenőrzése |
Ellenőrzi, hogy a bemeneti URL-cím SSRF (kiszolgálóoldali kérelemhamisítás) fenyegetés vagy támadás veszélyének van-e kitéve. |
| Ellenőrizze, hogy az IP-cím egy robotügyfél fenyegetése-e |
Ellenőrizze, hogy a bemeneti IP-cím robot, robot vagy más módon nem felhasználó entitás-e. Valós idejű jeleket használ az ismert nagy valószínűségű robotok ellenőrzéséhez. |
| Ellenőrizze, hogy az IP-cím ismert fenyegetés-e |
Ellenőrizze, hogy a bemeneti IP-cím ismert fenyegetési IP-cím-e. Ellenőrzi az ismert rossz IP-címeket, botneteket, feltört kiszolgálókat és a fenyegetések egyéb listáját. |
| Ellenőrizze, hogy az IP-cím Tor-csomópontkiszolgáló-e |
Ellenőrizze, hogy a bemeneti IP-cím tor kilépési csomópontkiszolgáló-e. A Tor-kiszolgálók egyfajta adatmegőrzési technológia, amely elrejti a kérést küldő eredeti IP-címet. |
| Fenyegetések automatikus észlelése bemeneti sztringben |
A bemeneti sztringben számos fenyegetéstípust észlel automatikusan, beleértve a helyek közötti szkriptelést (XSS), az SQL-injektálást (SQLI), az XML Külső entitásokat (XXE), a kiszolgálóoldali kérelemhamisításokat (SSRF) és a JSON nem biztonságos deszerializálást (JID). |
| Insecure Deserialization JSON (JID) támadások észlelése sztringben |
Nem biztonságos deszerializálási JSON(JID) támadásokat észlel a szövegbevitelből. |
| Szövegbevitel ellenőrzése SQL-injektálási (SQLI-) támadások esetén |
Sql-injektálási (SQLI-) támadásokat észlel a szövegbevitelből. |
| Szövegbevitel védelme a kereszt-Site-Scripting (XSS) támadások ellen normalizálással |
Észleli és eltávolítja az XSS-támadásokat (cross-Site-Scripting) a szövegbevitelből normalizálással. Visszaadja a normalizált eredményt, valamint azt, hogy az eredeti bemenet tartalmazott-e XSS-kockázatot. |
| Szövegbevitel védelme XML Külső entitás (XXE) támadásoktól |
Észleli az XML-szövegbevitelből származó XXE(KÜLSŐ XML-entitás) támadásokat. |
A kiszolgálóoldali kéréshamisítási (SSRF) fenyegetések URL-címének ellenőrzése
Ellenőrzi, hogy a bemeneti URL-cím SSRF (kiszolgálóoldali kérelemhamisítás) fenyegetés vagy támadás veszélyének van-e kitéve.
Paraméterek
| Name | Kulcs | Kötelező | Típus | Description |
|---|---|---|---|---|
|
URL
|
URL | string |
Érvényesítendő URL-cím |
|
|
BlockedDomains
|
BlockedDomains | array of string |
Azok a legfelső szintű tartományok, amelyekhez nem szeretné engedélyezni a hozzáférést, például mydomain.com – az összes altartományt is letiltja |
Válaszok
Az SSRF-fenyegetések URL-címének ellenőrzése eredménye
Ellenőrizze, hogy az IP-cím egy robotügyfél fenyegetése-e
Ellenőrizze, hogy a bemeneti IP-cím robot, robot vagy más módon nem felhasználó entitás-e. Valós idejű jeleket használ az ismert nagy valószínűségű robotok ellenőrzéséhez.
Paraméterek
| Name | Kulcs | Kötelező | Típus | Description |
|---|---|---|---|---|
|
Ellenőrizni kívánt IP-cím, pl. "55.55.55.55". A bemenet egy sztring, ezért
|
value | True | string |
Ellenőrizni kívánt IP-cím, pl. "55.55.55.55". A bemenet egy sztring, ezért |
Válaszok
Egy IP-cím botellenőrzésének eredménye
Ellenőrizze, hogy az IP-cím ismert fenyegetés-e
Ellenőrizze, hogy a bemeneti IP-cím ismert fenyegetési IP-cím-e. Ellenőrzi az ismert rossz IP-címeket, botneteket, feltört kiszolgálókat és a fenyegetések egyéb listáját.
Paraméterek
| Name | Kulcs | Kötelező | Típus | Description |
|---|---|---|---|---|
|
Ellenőrizni kívánt IP-cím, pl. "55.55.55.55". A bemenet egy sztring, ezért
|
value | True | string |
Ellenőrizni kívánt IP-cím, pl. "55.55.55.55". A bemenet egy sztring, ezért |
Válaszok
IP-cím fenyegetésellenőrzésének eredménye
Ellenőrizze, hogy az IP-cím Tor-csomópontkiszolgáló-e
Ellenőrizze, hogy a bemeneti IP-cím tor kilépési csomópontkiszolgáló-e. A Tor-kiszolgálók egyfajta adatmegőrzési technológia, amely elrejti a kérést küldő eredeti IP-címet.
Paraméterek
| Name | Kulcs | Kötelező | Típus | Description |
|---|---|---|---|---|
|
Ellenőrizni kívánt IP-cím, pl. "55.55.55.55". A bemenet egy sztring, ezért
|
value | True | string |
Ellenőrizni kívánt IP-cím, pl. "55.55.55.55". A bemenet egy sztring, ezért |
Válaszok
Tor-csomópont-ellenőrzés eredménye EGY IP-címen
Fenyegetések automatikus észlelése bemeneti sztringben
A bemeneti sztringben számos fenyegetéstípust észlel automatikusan, beleértve a helyek közötti szkriptelést (XSS), az SQL-injektálást (SQLI), az XML Külső entitásokat (XXE), a kiszolgálóoldali kérelemhamisításokat (SSRF) és a JSON nem biztonságos deszerializálást (JID).
Paraméterek
| Name | Kulcs | Kötelező | Típus | Description |
|---|---|---|---|---|
|
Felhasználói szövegbevitel.
|
value | True | string |
Felhasználói szövegbevitel. |
Válaszok
Nem biztonságos deszerializálási JSON-védelmi művelet végrehajtásának eredménye
Insecure Deserialization JSON (JID) támadások észlelése sztringben
Nem biztonságos deszerializálási JSON(JID) támadásokat észlel a szövegbevitelből.
Paraméterek
| Name | Kulcs | Kötelező | Típus | Description |
|---|---|---|---|---|
|
Felhasználói szövegbevitel.
|
value | True | string |
Felhasználói szövegbevitel. |
Válaszok
Nem biztonságos deszerializálási JSON-védelmi művelet végrehajtásának eredménye
Szövegbevitel ellenőrzése SQL-injektálási (SQLI-) támadások esetén
Sql-injektálási (SQLI-) támadásokat észlel a szövegbevitelből.
Paraméterek
| Name | Kulcs | Kötelező | Típus | Description |
|---|---|---|---|---|
|
Felhasználói szövegbevitel.
|
value | True | string |
Felhasználói szövegbevitel. |
Válaszok
SQL-injektálási védelmi művelet végrehajtásának eredménye
Szövegbevitel védelme a kereszt-Site-Scripting (XSS) támadások ellen normalizálással
Észleli és eltávolítja az XSS-támadásokat (cross-Site-Scripting) a szövegbevitelből normalizálással. Visszaadja a normalizált eredményt, valamint azt, hogy az eredeti bemenet tartalmazott-e XSS-kockázatot.
Paraméterek
| Name | Kulcs | Kötelező | Típus | Description |
|---|---|---|---|---|
|
Felhasználói szövegbevitel.
|
value | True | string |
Felhasználói szövegbevitel. |
Válaszok
XSS-védelmi művelet végrehajtásának eredménye
Szövegbevitel védelme XML Külső entitás (XXE) támadásoktól
Észleli az XML-szövegbevitelből származó XXE(KÜLSŐ XML-entitás) támadásokat.
Paraméterek
| Name | Kulcs | Kötelező | Típus | Description |
|---|---|---|---|---|
|
Felhasználói szövegbevitel.
|
value | True | string |
Felhasználói szövegbevitel. |
Válaszok
XXE-fenyegetésészlelési művelet végrehajtásának eredménye
- Törzs
- StringXxeDetectionResult
Definíciók
StringAutomaticThreatDetection
Nem biztonságos deszerializálási JSON-védelmi művelet végrehajtásának eredménye
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
Sikeres
|
Successful | boolean |
Igaz, ha a művelet sikeres volt, máskülönben hamis |
|
CleanResult
|
CleanResult | boolean | |
|
ContainedJsonInsecureDeserializationAttack
|
ContainedJsonInsecureDeserializationAttack | boolean |
Igaz, ha a bemenet insecure Deserialization JSON-t tartalmaz, hamis egyébként |
|
ContainedXssThreat
|
ContainedXssThreat | boolean |
Igaz, ha a bemenet XSS-támadást tartalmazott, ellenkező esetben hamis |
|
ContainedXxeThreat
|
ContainedXxeThreat | boolean |
Igaz, ha a bemenet XXE-támadást tartalmaz, máskülönben hamis |
|
ContainedSqlInjectionThreat
|
ContainedSqlInjectionThreat | boolean |
Igaz, ha a bemenet SQL-injektálási támadást tartalmazott, máskülönben hamis |
|
ContainedSsrfThreat
|
ContainedSsrfThreat | boolean |
Igaz, ha a bemenet Server-Side hamisítási (SSRF) URL-támadást tartalmazott, máskülönben hamis |
|
IsXML
|
IsXML | boolean |
Igaz, ha a bemeneti sztring XML, máskülönben hamis |
|
IsJSON
|
IsJSON | boolean |
Igaz, ha a bemeneti sztring JSON, máskülönben hamis |
|
IsURL
|
IsURL | boolean |
Igaz, ha a bemeneti sztring URL-cím, máskülönben hamis |
|
OriginalInput
|
OriginalInput | string |
Eredeti bemeneti sztring |
StringInsecureDeserializationJsonDetection
Nem biztonságos deszerializálási JSON-védelmi művelet végrehajtásának eredménye
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
Sikeres
|
Successful | boolean |
Igaz, ha a művelet sikeres volt, máskülönben hamis |
|
ContainedJsonInsecureDeserializationAttack
|
ContainedJsonInsecureDeserializationAttack | boolean |
Igaz, ha a bemenet insecure Deserialization JSON-t tartalmaz, hamis egyébként |
|
OriginalInput
|
OriginalInput | string |
Eredeti bemeneti sztring |
StringSqlInjectionDetectionResult
SQL-injektálási védelmi művelet végrehajtásának eredménye
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
Sikeres
|
Successful | boolean |
Igaz, ha a művelet sikeres volt, máskülönben hamis |
|
ContainedSqlInjectionAttack
|
ContainedSqlInjectionAttack | boolean |
Igaz, ha a bemenet SQL-injektálási támadásokat tartalmazott, máskülönben hamis |
|
OriginalInput
|
OriginalInput | string |
Eredeti bemeneti sztring |
StringXssProtectionResult
XSS-védelmi művelet végrehajtásának eredménye
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
Sikeres
|
Successful | boolean |
Igaz, ha a művelet sikeres volt, máskülönben hamis |
|
ContainedXss
|
ContainedXss | boolean |
Igaz, ha a bemenet XSS-szkriptet tartalmazott, máskülönben hamis |
|
OriginalInput
|
OriginalInput | string |
Eredeti bemeneti sztring |
|
NormalizedResult
|
NormalizedResult | string |
Normalizált sztringeredmény az XSS eltávolításával |
StringXxeDetectionResult
XXE-fenyegetésészlelési művelet végrehajtásának eredménye
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
Sikeres
|
Successful | boolean |
Igaz, ha a művelet sikeres volt, máskülönben hamis |
|
ContainedXxe
|
ContainedXxe | boolean |
Igaz, ha a bemenet XXE-fenyegetéseket tartalmazott, máskülönben hamis |
UrlSsrfThreatDetectionResponseFull
Az SSRF-fenyegetések URL-címének ellenőrzése eredménye
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
CleanURL
|
CleanURL | boolean |
Igaz, ha az URL-cím tiszta, hamis, ha fennáll az SSRF-fenyegetés vagy -támadás kockázata |
|
ThreatLevel
|
ThreatLevel | string |
Az URL-cím fenyegetésszintje; lehetséges értékek: Magas, Közepes, Alacsony és Nincs |
IPThreatDetectionResponse
IP-cím fenyegetésellenőrzésének eredménye
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
IsThreat
|
IsThreat | boolean |
Igaz, ha a bemeneti IP-cím fenyegetés, máskülönben hamis |
|
FenyegetésTípus
|
ThreatType | string |
Megadja az IP-fenyegetés típusát; lehetséges értékek: Blocklist, Botnet, WebBot |
ThreatDetectionBotCheckResponse
Egy IP-cím botellenőrzésének eredménye
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
IsBot
|
IsBot | boolean |
Igaz, ha a bemeneti IP-cím robot vagy robot, máskülönben hamis |
ThreatDetectionTorNodeResponse
Tor-csomópont-ellenőrzés eredménye EGY IP-címen
| Name | Elérési út | Típus | Description |
|---|---|---|---|
|
IsTorNode
|
IsTorNode | boolean |
Igaz, ha a bemeneti IP-cím tor kilépési csomópont, hamis, ellenkező esetben hamis |