Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.
Pure Signal Scout O plug-in Pure Signal Scout da Team Cymru permite que os clientes do Security Copilot reúnam inteligência detalhada sobre ameaças em endereços IP e domínios em tempo real. O Scout oferece velocidade, precisão e visibilidade incomparáveis, ajudando os analistas de segurança a tomar decisões mais rápidas e bem informadas. Os recursos poderosos do Scout garantem que as equipes de segurança possam ficar à frente das ameaças cibernéticas em evolução. Ele fornece informações sobre atividades de IP mal-intencionadas, informações de domínio, portas abertas, comunicação e muito mais. Com dados enriquecidos com IA de fontes como DNS passivo e certificados criptográficos, ele ajuda as equipes de segurança a detectar e bloquear IPs prejudiciais, simplificando as investigações e melhorando os tempos de resposta.
Antes de começar
A integração com o Security Copilot funciona com uma chave de API que você deve recuperar antes de usar o plug-in. Você pode criar uma nova conta de usuário ou usar sua conta existente para obter a chave.
Configure sua conta Pure Signal Scout e chave de API
Vá para a avaliação do Scout Insight e preencha os detalhes necessários.
Verifique seu email e defina uma senha.
Entre no portal do Pure Signal Scout .
Vá para a página Chaves de API.
Selecione Criar.
(Opcional) Adicione uma descrição para a chave.
Selecione Criar Chave para gerar a chave.
Se o botão Criar estiver desabilitado, sua organização atingiu o número máximo de chaves. Nesse caso, siga estas etapas:
Ao lado de uma chave antiga, selecione Revogar.
Selecione Criar Chave para começar a gerar uma nova chave.
Use sua conta existente e obtenha sua chave de API
Entre no portal do Pure Signal Scout .
Vá para a página Chaves de API.
Selecione Criar.
(Opcional) Adicione uma descrição para a chave.
Selecione Criar Chave para gerar a chave.
Se o botão Criar estiver desabilitado, sua organização atingiu o número máximo de chaves. Nesse caso, siga estas etapas:
Ao lado de uma chave antiga, selecione Revogar.
Selecione Criar Chave para começar a gerar uma nova chave.
Configurar o plug-in do Pure Signal Scout no Security Copilot
Entre no Microsoft Security Copilot.
Acesse Gerenciar plug-ins selecionando o botão Plug-in na barra de prompts.
Ao lado do plug-in do Pure Signal Scout, selecione Configurar.
No campo Valor , cole a chave de API do Pure Signal Scout e selecione Salvar.
Exemplos de prompts do Pure Signal Scout
| Funcionalidade | Descrição | Parâmetros de Entrada | Exemplo de Prompts |
|---|---|---|---|
ScoutFoundationAPI |
Aceita endereços IP e habilita a análise em massa, oferecendo insights sobre se o conjunto contém IPs suspeitos, mal-intencionados ou informativos. A API da Scout Foundation também fornece informações de AS, códigos de país e tags de chave associadas a endereços IP. | Obrigatório: ips (máx. 10 endereços IP) | - List down the malicious and suspicious IPs from these 8.8.8.8 175.155.2.48 185.220.101.101 192.42.116.175 188.165.200.97 185.220.101.88 178.20.55.182 104.182.36.17 with help of Pure Signal Scout plugin. - Using the Pure Signal Scout plugin, find if the IP Address 185.220.100.240 is malicious ? - List down key tag associated with IP Address 12wd85.220.100.240 using Scout plugin. |
ScoutIPDetailsAPI |
A API Scout IP Details fornece informações abrangentes sobre um endereço IP específico, abrangendo detalhes como identidade, histórico de comunicação de rede, dados DNS passivos, portas abertas, certificados X.509, impressões digitais TLS/SSL e registros WHOIS. Esse ponto de extremidade permite que os usuários recuperem um relatório completo sobre o comportamento e os relacionamentos de um endereço IP ao longo do tempo, especificando datas de início e término ou selecionando um intervalo de dias. | Obrigatório: IP AddressOptional: start_date :start_date não pode ser mais de 90 dias antes da data atual & 30 dias antes da data de término end_date : não pode ser no futuro Dias: min: 1, max: 30 (Deslocamento relativo em dias a partir da hora atual em UTC. Não pode exceder o intervalo máximo de 30 dias.) size:Padrão: 100, Min: 1, Max: 1000 (O tamanho da resposta, em registros, a ser retornada) sections: identityComms PDNs open_ports impressões digitais x509 Resumo do WHOIS proto_by_ip |
- Using Pure Signal Scout to find what open ports are available on this IP address 47.156.224.38? - Are there any unusual communication patterns for this IP address 47.156.224.38? Check with the Pure Signal Scout plugin.- What are the most frequent destinations for this IP address 47.156.224.38? Find using Scout plugin.- Using Scout plugin find what are the connections between this IP address 47.156.224.38 and specific ASNs?- Has this IP address 175.155.2.48 been seen in any honeypot data? Find using Scout.- What are the potential threats associated with this IP address 175.155.2.48?- What are the country/region origins of IPs communicating with this one IP 47.156.224.38? |
ScoutSearchAPI |
A API de pesquisa do Scout fornece informações detalhadas sobre domínios e oferece suporte a consultas de pesquisa avançada usando a Scout Query Language. Ele retorna resultados que podem incluir códigos de país, informações do sistema autônomo (AS), marcas, dados WHOIS, portas abertas, DNS passivo (PDNS), detalhes de comunicação, informações de serviço, certificados X.509 e impressões digitais. Essa API permite que os usuários criem uma consulta usando vários formatos, incluindo endereço IP, nomes de domínio, sites ou consultas avançadas com seletores específicos (por exemplo, pdns.domain). Detalhes completos sobre os seletores de pesquisa disponíveis podem ser encontrados na documentação do Scout. | Obrigatório: consulta Opcional: start_date: não pode ser mais de 90 dias antes da data atual & 30 dias antes da data de términoend_date: não pode ser future Dias: min: 1, max: 30 (Deslocamento relativo em dias a partir da hora atual em UTC. Não pode exceder o intervalo máximo de 30 dias.) tamanho: padrão: 100, min: 1, max: 5000 (O tamanho da resposta, em registros, a ser retornada) |
- Using Pure Signal Scout to find what is the WHOIS information for this domain 10crypto.top ?- Using the Pure Signal Scout plugin can you show me the historical DNS data for this domain akamai.com?- What are the most recent WHOIS updates for this subtitleseeker.com? Use Scout plugin.- Using Scout to find what is the reverse WHOIS information for this domain 10crypto.top?- Use Scout to run the query pdns.domain="*ngrok.io" and give the certificate details about top 10 associated IPs.- What organization is associated with subtitleseeker.com in the WHOIS data? Use Scout. |
Solucionar problemas do plug-in Pure Signal Scout
Ocorrem erros
Se você encontrar erros como "Não foi possível concluir sua solicitação", tente estas etapas para solucionar o problema:
Inicie uma nova sessão para atualizar o contexto e tente o prompt novamente em uma nova sessão.
Especifique um prompt detalhado: consulte as melhores diretrizes de prompt para o Security Copilot aqui e crie prompts detalhados de acordo com as habilidades e recursos do plug-in do Pure Signal Scout.
Ajuste o parâmetro de tamanho: se o problema persistir, reduza o parâmetro de tamanho no prompt para controlar o tamanho da resposta, por exemplo, "Usar tamanho como 10". Isso também pode ser ajustado na API de detalhes do IP ou na API de pesquisa do olheiro para ajudar a minimizar os payloads de resposta.
Se o problema continuar, saia do Security Copilot, entre novamente e tente novamente.
Prompts não estão invocando os recursos corretos
Se os prompts não estiverem invocando os recursos corretos ou se parecerem ativar um plug-in diferente, pode ser devido a outros plug-ins ou plug-ins personalizados que fornecem recursos semelhantes ao Pure Signal Scout. Por exemplo, se você tiver vários plug-ins que oferecem inteligência contra ameaças ou informações de domínio, poderão surgir conflitos. Para priorizar e especificamente o Pure Signal Scout, considere desabilitar outros plug-ins personalizados. Como alternativa, você pode usar o nome do produto Pure Signal Scout em seus prompts ou especificar uma habilidade específica.
Envie comentários sobre o plug-in do Pure Signal Scout
Para fornecer feedback, entre em contato com o Pure Signal Scout.
Conteúdo relacionado
Use os seguintes artigos do Security Copilot para obter diretrizes: