Partilhar via


Inteligência do ReversingLabs [DESCONTINUADO]

A ReversingLabs processa continuamente ficheiros de goodware e malware, fornecendo inteligência antecipada sobre ataques antes de estes infiltrarem as infraestruturas dos clientes. Esta visibilidade das ameaças "na natureza" permite a preparação para novos ataques e identifica rapidamente os níveis de ameaça dos novos ficheiros à medida que chegam. O ReversingLabs permite uma identificação de ameaças mais eficaz e eficiente, o desenvolvimento de melhor inteligência sobre ameaças e a implementação de programas proativos de caça a ameaças.

Este conector está disponível nos seguintes produtos e regiões:

Service Classe Regiões
Aplicações Lógicas Standard Todas as regiões do Logic Apps , exceto as seguintes:
     - Regiões Azure Government
     - Regiões Azure China
     - Departamento de Defesa dos EUA (DoD)
Entrar em contato
Nome Suporte a ReversingLabs
URL https://support.reversinglabs.com/
Email support@reversinglabs.com
Metadados do conector
Editor ReversingLabs US Inc.
Sítio Web https://www.reversinglabs.com/
Política de privacidade https://www.reversinglabs.com/privacy-policy
Categorias Segurança

Pré-requisitos

Para usar esta integração, precisa de ter uma conta no ReversingLabs. Por favor, contacte sales@reversinglabs.com para começar.

Problemas conhecidos e limitações

Por favor, note que algumas das nossas APIs devolverão um 404 para indicar que um recurso não foi encontrado. Isto não é um estado de erro, mas simplesmente informativo. Para evitar que a Logic App apresentasse erros no estado de execução, aconselharam-nos a fazer chamadas para APIs numa primitiva Scope.

A criar uma ligação

O conector suporta os seguintes tipos de autenticação:

Predefinição Parâmetros para criar conexão. Todas as regiões Não compartilhável

Padrão

Aplicável: Todas as regiões

Parâmetros para criar conexão.

Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.

Nome Tipo Descrição Obrigatório
nome de utilizador securestring O nome de usuário para esta api Verdade
palavra-passe securestring A senha para esta api Verdade

Limites de Limitação

Name Chamadas Período de Renovação
Chamadas de API por conexão 100 60 segundos

Ações

Analisar URL[OBSOLETO]

Este serviço permite a submissão de uma URL para análise. O ReversingLabs irá rastrear o URL, identificar ficheiros a descarregar e submetê-los ao nosso pipeline de processamento de ficheiros para classificação e enriquecimento. Um relatório detalhado pode então ser acedido através da nossa API de Inteligência de Ameaças URL. (Descontinuado)

Análise dinâmica de ficheiros[DESCONTINUADO]

Este serviço permite aos utilizadores detonar um ficheiro previamente carregado no sandbox TitaniumCloud do ReversingLabs. (Descontinuado)

Assina ficheiros com impressões digitais específicas de certificado[DESCONTINUADO]

Este serviço fornece uma lista de ficheiros assinados com um certificado específico, especificado pela sua impressão digital. (Descontinuado)

Carregamento de ficheiro de exemplo[DESCONTINUADO]

Este serviço fornece um meio de carregar um ficheiro para análise. (Descontinuado)

Encontrar ficheiros usando critérios de pesquisa em múltiplas partes[DESCONTINUADO]

Este serviço fornece um meio para obter uma lista de hashes que correspondem aos critérios de pesquisa multi-partes fornecidos. (Descontinuado)

Ficheiro de metadados de exemplo carregado[OBSOLETADO]

Este serviço fornece um meio de enviar metadados para ficheiros previamente carregados com sucesso. (Descontinuado)

Obtenha estatísticas de URI sobre endereços de email, IP(s), domínio(s) e URL(s)[DESCONTINUADO]

Este serviço fornece informações estatísticas sobre o número de ficheiros conhecidos, maliciosos e suspeitos associados ao URI. (Descontinuado)

Obtenha hashes de ficheiros semelhantes usando algoritmo de importação de hash [OBSOLETADO]

Este serviço fornece uma lista de hashes SHA1 funcionalmente semelhante ao ficheiro associado ao hash de importação fornecido (ImpHash). (Descontinuado)

Obtenha Registos Históricos Multi-AV [OBSOLETOS]

Este serviço fornece registos históricos de varrimento Multi-AV para um determinado hash de ficheiro. (Descontinuado)

Obtenha Registos Históricos Multi-AV Scan - Pedido em Massa[DESCONTINUADO]

Este serviço fornece um meio de enviar múltiplos hashes de ficheiros num único pedido e fornece dados de registos multi-AV para esses ficheiros. (Descontinuado)

Obtenha um relatório de análise dinâmica fundido para um ficheiro[OBSOLETADO]

Este serviço permite ao utilizador descarregar um relatório fundido com uma visão geral de todas as análises dinâmicas realizadas no ficheiro. (Descontinuado)

Obtenha um relatório específico de análise dinâmica para um ficheiro[OBSOLETADO]

Este serviço permite ao utilizador descarregar um relatório específico de uma análise dinâmica realizada no ficheiro. (Descontinuado)

Obter Detalhe de Análise de Hashes de Ficheiros - Pedido em Massa [DESCONTINUADO]

Este serviço fornece um meio de enviar múltiplos hashes de ficheiros num único pedido e fornece resultados de análise para estes hashes. (Descontinuado)

Obter Detalhe de Análise de Hashes de Ficheiros[DESCONTINUADO]

Este serviço fornece resultados de análise para o ficheiro solicitado. (Descontinuado)

Obter hashes de ficheiros funcionalmente semelhantes usando o algoritmo de hash ReversingLabs [OBSOLETO]

Este serviço fornece uma lista de hashes SHA1 de ficheiros que são funcionalmente semelhantes ao ficheiro fornecido (hash SHA1) no nível de precisão selecionado. (Descontinuado)

Obter Relatório de Inteligência de Ameaças URL[DESCONTINUADO]

Este serviço devolve dados de inteligência de ameaças, incluindo reputação de várias fontes de reputação, metadados para análises de URL realizadas e a maliciosidade dos ficheiros encontrados no URL submetido. (Descontinuado)

Obter Reputação de Hash de Ficheiro - Pedido em Massa [OBSOLETO]

Este serviço fornece um meio de enviar múltiplos hashes de ficheiros num único pedido e fornece informações sobre o estado do malware desses ficheiros. (Descontinuado)

Obter Reputação de Hash de Ficheiro [OBSOLETO]

Este serviço fornece informações sobre o estado do malware dos ficheiros solicitados. (Descontinuado)

Re-Analyze Ficheiro - Pedido em Massa[DESCONTINUADO]

Este serviço oferece um meio de iniciar múltiplos ficheiros para serem reescaneados usando um único pedido. (Descontinuado)

Re-Analyze Ficheiro[OBSOLETO]

Este serviço fornece um meio de enviar ficheiro(s) para nova digitalização. (Descontinuado)

Analisar URL[OBSOLETO]

Este serviço permite a submissão de uma URL para análise. O ReversingLabs irá rastrear o URL, identificar ficheiros a descarregar e submetê-los ao nosso pipeline de processamento de ficheiros para classificação e enriquecimento. Um relatório detalhado pode então ser acedido através da nossa API de Inteligência de Ameaças URL. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Formato de publicação
post_format True string

Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json

Tipo de conteúdo
Content-Type: string

Tipo de conteúdo

url
url True string

URL completo de um site, incluindo o protocolo

formato_de_resposta
response_format string

XML, JSON

Análise dinâmica de ficheiros[DESCONTINUADO]

Este serviço permite aos utilizadores detonar um ficheiro previamente carregado no sandbox TitaniumCloud do ReversingLabs. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Formato de publicação
post_format True string

Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json

sha1
sha1 string

sha1

plataforma
platform string

Windows10/Windows7

Devoluções

Name Caminho Tipo Description
estado
rl.status string

estado

requested_hash
rl.requested_hash string

requested_hash

analysis_id
rl.analysis_id string

analysis_id

Assina ficheiros com impressões digitais específicas de certificado[DESCONTINUADO]

Este serviço fornece uma lista de ficheiros assinados com um certificado específico, especificado pela sua impressão digital. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Impressão do polegar
thumbprint True string

A impressão digital (SHA1, SHA256, MD5) do certificado solicitado. A maioria dos nossos certificados utiliza SHA256 para armazenar a impressão digital digital

Classification
classification string

Se este parâmetro for fornecido no pedido, a consulta devolverá uma lista apenas dos ficheiros que correspondem ao estado de ameaça solicitado. Os valores possíveis são: CONHECIDO, MALICIOSO, SUSPEITO, DESCONHECIDO

Formato
format string

Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são xml e json. Se o parâmetro não for fornecido no pedido, a resposta será devolvida em xml (default).

Limit
limit integer

Número máximo de ficheiros a devolver na lista de ficheiros de certificados. É possível escolher um número entre 1 e 100 (100 é o valor padrão)

Prorrogado
extended True boolean

Tanto as consultas de presença de malware simples como as em massa suportam uma flag adicional de consulta estendida, que pode ser verdadeira ou falsa. Se não for especificado, o valor padrão é falso. Quando definida como verdadeira, a flag estendida direciona o databrowser para fornecer um esquema de resposta mais rico com informação adicional sobre o(s) ficheiro(s) solicitado(s).

Carregamento de ficheiro de exemplo[DESCONTINUADO]

Este serviço fornece um meio de carregar um ficheiro para análise. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Valor SHA1
sha1_value True string

Parâmetro necessário.

Tipo de conteúdo
Content-Type: string

Tipo de conteúdo

object

Encontrar ficheiros usando critérios de pesquisa em múltiplas partes[DESCONTINUADO]

Este serviço fornece um meio para obter uma lista de hashes que correspondem aos critérios de pesquisa multi-partes fornecidos. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Tipo de conteúdo
Content-Type: string

Tipo de conteúdo

consulta
query True string

Cada expressão deve ser construída segundo o seguinte formato:<field_name>:<field_value>. Por favor, consulte a documentação RL para uma lista de nomes de campos e os operadores que podem ser aplicados.

página
page integer
records_per_page
records_per_page integer

O número de registos deveu na resposta.

format
format string

Opção para regressar em formato específico

Ficheiro de metadados de exemplo carregado[OBSOLETADO]

Este serviço fornece um meio de enviar metadados para ficheiros previamente carregados com sucesso. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Valor SHA1
sha1_value True string

Parâmetro necessário.

Tipo de conteúdo
Content-Type: string

Tipo de conteúdo

object

Obtenha estatísticas de URI sobre endereços de email, IP(s), domínio(s) e URL(s)[DESCONTINUADO]

Este serviço fornece informações estatísticas sobre o número de ficheiros conhecidos, maliciosos e suspeitos associados ao URI. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Valor de hash
hash_value True string

parâmetro obrigatório; O valor de hash SHA1 da cadeia de URI

Formato
format string

Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são xml e json. Se o parâmetro não for fornecido no pedido, a resposta será devolvida em json (default).

Obtenha hashes de ficheiros semelhantes usando algoritmo de importação de hash [OBSOLETADO]

Este serviço fornece uma lista de hashes SHA1 funcionalmente semelhante ao ficheiro associado ao hash de importação fornecido (ImpHash). (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Valor de hash
hash_value True string

parâmetro obrigatório; deve ser um hash ImpHash válido

Formato
format string

Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são xml e json. Se o parâmetro não for fornecido no pedido, a resposta será devolvida em xml (default).

Obtenha Registos Históricos Multi-AV [OBSOLETOS]

Este serviço fornece registos históricos de varrimento Multi-AV para um determinado hash de ficheiro. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Tipo de hash
hash_type True string

parâmetro obrigatório; Aceita estas opções: MD5, SHA1, SHA256

Valor de hash
hash_value True string

parâmetro obrigatório; deve ser um hash válido do tipo definido por hash_type

História
history True boolean

Tanto as consultas de presença de malware simples como as em massa suportam uma flag adicional de consulta estendida, que pode ser verdadeira ou falsa. Se não for especificado, o valor padrão é falso. Quando definida como verdadeira, a flag estendida direciona o databrowser para fornecer um esquema de resposta mais rico com informação adicional sobre o(s) ficheiro(s) solicitado(s).

Formato
format string

Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são xml e json. Se o parâmetro não for fornecido no pedido, a resposta será devolvida em xml (default).

Obtenha Registos Históricos Multi-AV Scan - Pedido em Massa[DESCONTINUADO]

Este serviço fornece um meio de enviar múltiplos hashes de ficheiros num único pedido e fornece dados de registos multi-AV para esses ficheiros. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Formato de publicação
post_format True string

Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json

Tipo de conteúdo
Content-Type: string

Tipo de conteúdo

hash_type
hash_type True string

MD5, SHA1, SHA256

hashes
hashes True array of string

hashes

Obtenha um relatório de análise dinâmica fundido para um ficheiro[OBSOLETADO]

Este serviço permite ao utilizador descarregar um relatório fundido com uma visão geral de todas as análises dinâmicas realizadas no ficheiro. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Tipo de hash
hash_type True string

parâmetro obrigatório; Aceita estas opções: SHA1

Valor de hash
hash_value True string

parâmetro obrigatório; deve ser um hash válido do tipo definido por hash_type

Obtenha um relatório específico de análise dinâmica para um ficheiro[OBSOLETADO]

Este serviço permite ao utilizador descarregar um relatório específico de uma análise dinâmica realizada no ficheiro. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Tipo de hash
hash_type True string

parâmetro obrigatório; Aceita estas opções: MD5,SHA1

Valor de hash
hash_value True string

parâmetro obrigatório; deve ser um hash válido do tipo definido por hash_type

analysis_id valor deve ser um id de análise exato ou palavra-chave "mais recente"
analysis_id True string

parâmetro obrigatório; analysis_id valor deve ser um id de análise exato ou palavra-chave "mais recente"

Obter Detalhe de Análise de Hashes de Ficheiros - Pedido em Massa [DESCONTINUADO]

Este serviço fornece um meio de enviar múltiplos hashes de ficheiros num único pedido e fornece resultados de análise para estes hashes. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Formato de publicação
post_format True string

Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json

Tipo de conteúdo
Content-Type: string

Tipo de conteúdo

hash_type
hash_type True string

MD5, SHA1, SHA256

hashes
hashes True array of string

hashes

Obter Detalhe de Análise de Hashes de Ficheiros[DESCONTINUADO]

Este serviço fornece resultados de análise para o ficheiro solicitado. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Tipo de hash
hash_type True string

parâmetro obrigatório; Aceita estas opções: MD5, SHA1, SHA256

Valor de hash
hash_value True string

parâmetro obrigatório; deve ser um hash válido do tipo definido por ash_type

Formato
format string

Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são xml e json. Se o parâmetro não for fornecido no pedido, a resposta será devolvida em xml (default).

Obter hashes de ficheiros funcionalmente semelhantes usando o algoritmo de hash ReversingLabs [OBSOLETO]

Este serviço fornece uma lista de hashes SHA1 de ficheiros que são funcionalmente semelhantes ao ficheiro fornecido (hash SHA1) no nível de precisão selecionado. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Tipo RHA1
rha1_type True string

rha1_type é uma medida do nível de precisão do RHA1. Representa o grau em que um ficheiro é funcionalmente semelhante a outro ficheiro. Um Nível de Precisão mais elevado corresponderá a menos ficheiros, mas os ficheiros terão mais semelhanças funcionais: - pe01, elf01, machO01 - nível de precisão de 25% - pe02 - 50% nível de precisão

Valor de hash
hash_value True string

parâmetro obrigatório; deve ser um valor SHA1 válido

Próxima página sha1
next_page_sha1 string

next_page_sha1 é um parâmetro opcional usado para paginação. É o hash SHA1 do primeiro ficheiro na página seguinte.

Formato
format string

Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são xml e json. Se o parâmetro não for fornecido no pedido, a resposta será devolvida em xml (default).

Limit
limit integer

o número máximo de hashes SHA1 de ficheiros a devolver. Este valor tem de ser um inteiro no intervalo de 1 e 1000 (1000 é o valor padrão)

Prorrogado
extended string

Estendido é um parâmetro opcional. Os valores possíveis são verdadeiro - estendido, e falso - conjunto de dados não estendido (por defeito)

Classification
classification string

Se este parâmetro for fornecido no pedido, a consulta devolverá uma lista filtrada de ficheiros que correspondem à classificação solicitada. Os valores possíveis são: - CONHECIDO - SUSPEITO - MALICIOSO - DESCONHECIDO

Obter Relatório de Inteligência de Ameaças URL[DESCONTINUADO]

Este serviço devolve dados de inteligência de ameaças, incluindo reputação de várias fontes de reputação, metadados para análises de URL realizadas e a maliciosidade dos ficheiros encontrados no URL submetido. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Formato de publicação
post_format True string

Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json

Tipo de conteúdo
Content-Type: string

Tipo de conteúdo

url
url True string

URL completo de um site, incluindo o protocolo

formato_de_resposta
response_format string

XML, JSON

Obter Reputação de Hash de Ficheiro - Pedido em Massa [OBSOLETO]

Este serviço fornece um meio de enviar múltiplos hashes de ficheiros num único pedido e fornece informações sobre o estado do malware desses ficheiros. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Formato de publicação
post_format True string

Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json

Tipo de conteúdo
Content-Type: string

Tipo de conteúdo

hash_type
hash_type True string

MD5, SHA1, SHA256

hashes
hashes True array of string

hashes

Obter Reputação de Hash de Ficheiro [OBSOLETO]

Este serviço fornece informações sobre o estado do malware dos ficheiros solicitados. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Tipo de hash
hash_type True string

parâmetro obrigatório; Aceita estas opções: MD5, SHA1, SHA256

Valor de hash
hash_value True string

parâmetro obrigatório; deve ser um hash válido do tipo definido por hash_type

Mostrar hashes
show_hashes boolean

Tanto as consultas de presença de malware simples como as em massa suportam um parâmetro adicional de pedido show_hashes que pode ser verdadeiro ou falso. O parâmetro show_hashes também pode ser usado com a consulta Extended Malware Presence. Se não for especificado, o valor padrão é falso. Quando definido como true, o parâmetro show_hashes direcionará o databrowser para fornecer hashes md5, sha1 e sha256 para o(s) ficheiro(s) solicitado(s), além do restante da informação de Presença de Malware.

Prorrogado
extended True boolean

Tanto as consultas de presença de malware simples como as em massa suportam uma flag adicional de consulta estendida, que pode ser verdadeira ou falsa. Se não for especificado, o valor padrão é falso. Quando definida como verdadeira, a flag estendida direciona o databrowser para fornecer um esquema de resposta mais rico com informação adicional sobre o(s) ficheiro(s) solicitado(s).

Formato
format string

Parâmetro opcional que permite escolher o formato de resposta. Os valores suportados são xml e json. Se o parâmetro não for fornecido no pedido, a resposta será devolvida em xml (default).

Re-Analyze Ficheiro - Pedido em Massa[DESCONTINUADO]

Este serviço oferece um meio de iniciar múltiplos ficheiros para serem reescaneados usando um único pedido. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Formato
format True string

O formato aceita as opções XML ou JSON e define o formato de retorno

Formato de publicação
post_format True string

Parâmetro obrigatório que define o formato da carga útil POST. As opções suportadas são xml e json

Tipo de conteúdo
Content-Type: string

Tipo de conteúdo

hash_type
hash_type True string

MD5, SHA1, SHA256

hashes
hashes True array of string

hashes

Re-Analyze Ficheiro[OBSOLETO]

Este serviço fornece um meio de enviar ficheiro(s) para nova digitalização. (Descontinuado)

Parâmetros

Name Chave Necessário Tipo Description
Tipo de hash
hash_type True string

parâmetro obrigatório; Aceita estas opções: MD5, SHA1, SHA256

Valor de hash
hash_value True string

parâmetro obrigatório; deve ser um hash válido do tipo definido por hash_type