Partilhar via


Intelix IOC Analysis MCP (Pré-visualização)

O conector MCP do Sophos Intelix capacita os agentes do Copilot Studio com inteligência de ameaças do Sophos X-Ops. As aplicações agenticas relacionadas com cibersegurança podem obter acesso instantâneo à pontuação de reputação de ficheiros, análise de malware, categorização de URLs e avaliação de IP. Seis ferramentas especializadas incluem análise comportamental, extração de IOC e armazenamento de artefactos. Requer acesso ao Copilot Studio e conta Sophos ID.

Este conector está disponível nos seguintes produtos e regiões:

Serviço Class Regiões
Estúdio Copiloto Premium Todas as regiões do Power Automatic , exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Aplicações Lógicas Standard Todas as regiões do Logic Apps , exceto as seguintes:
     - Regiões do Azure Government
     - Regiões do Azure China
     - Departamento de Defesa dos EUA (DoD)
Aplicações Power Premium Todas as regiões do Power Apps , exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Power Automate Premium Todas as regiões do Power Automatic , exceto as seguintes:
     - Governo dos EUA (CCG)
     - Governo dos EUA (GCC High)
     - China Cloud operado pela 21Vianet
     - Departamento de Defesa dos EUA (DoD)
Contato
Nome Intelix
URL https://www.sophos.com/intelix/copilot
Email intelix@sophos.com
Metadados do conector
Editora Sophos Ltd.
Sítio Web https://www.sophos.com/intelix/copilot
Política de privacidade https://www.sophos.com/en-us/legal/sophos-group-privacy-notice
Categorias Segurança;Operações de TI

Conector Sophos Intelix MCP para Microsoft Copilot Studio

O conector MCP do Sophos Intelix capacita os agentes do Copilot Studio com inteligência de ameaças do Sophos X-Ops. As aplicações agenticas relacionadas com cibersegurança podem obter acesso instantâneo à pontuação de reputação de ficheiros, análise de malware, categorização de URLs e avaliação de IP. Seis ferramentas especializadas incluem análise comportamental, extração de IOC e armazenamento de artefactos. Requer acesso ao Copilot Studio e conta Sophos ID.

Início Rápido

1. Criar ID Sophos

Registe-se se https://id.sophos.com/web/register/ não tiver um ID Sophos.

2. Obter a Chave API

Gera a sua chave API em https://ai.intelix.sophos.com/get-started-with-copilot-studio

Guarde a sua chave API de forma segura.

3. Adicionar Conector

  1. Abra o Microsoft Copilot Studio
  2. Criar ou usar um agente existente e adicionar uma ferramenta (ver referências)
  3. Procure por "Sophos Intelix MCP" nos conectores MCP
  4. Introduza a sua chave API ou x-api-key como detalhes de ligação

Ferramentas disponíveis

  • get_static_file_report - Análise de ficheiros
  • get_dynamic_file_report - Análise comportamental
  • lookup_file_reputation - Reputação do ficheiro
  • get_static_url_report - Análise de URL
  • lookup_url_category - Categorização de URL
  • lookup_ip_category - Reputação de PI
  • smoke_test - Teste de conectividade

Documentation

A criar uma ligação

O conector suporta os seguintes tipos de autenticação:

Predefinição Parâmetros para criar conexão. Todas as regiões Não compartilhável

Padrão

Aplicável: Todas as regiões

Parâmetros para criar conexão.

Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.

Nome Tipo Description Obrigatório
chave x-api securestring A chave x-api para esta api Verdade

Limites de Limitação

Name Chamadas Período de Renovação
Chamadas de API por conexão 100 60 segundos

Ações

Análise do IOC do Intelix

Serviços de análise de ameaças de ficheiros, URLs e IP com pesquisa de reputação, capacidades estáticas e dinâmicas

Verificação de Estado de Funcionamento

Verifique o estado de saúde do serviço

Análise do IOC do Intelix

Serviços de análise de ameaças de ficheiros, URLs e IP com pesquisa de reputação, capacidades estáticas e dinâmicas

Verificação de Estado de Funcionamento

Verifique o estado de saúde do serviço