CyberProof

CDC 是 CyberProof 为构建安全运营中心(SOC)提供的下一代事件管理和响应平台。 该平台是高级安全运营中心的关键组成部分-支持 SOC 管理、业务流程和事件响应。 连接器与 CDC 交互,提供广泛的事件响应自动化活动,包括警报和事件创建、分析和作,以及可观察的扩充。

此连接器在以下产品和区域中可用:

服务 Class 区域
Copilot Studio 高级 除以下各项外的所有 Power Automate 区域
     - 美国政府 (GCC)
     - 美国政府 (GCC High)
     - 由世纪互联运营的中国云
     - 美国国防部(DoD)
逻辑应用程序 标准 除以下各项外的所有 逻辑应用区域
     - Azure 政府区域
     - Azure 中国区域
     - 美国国防部(DoD)
Power Apps 高级 除以下各项外的所有 Power Apps 区域
     - 美国政府 (GCC)
     - 美国政府 (GCC High)
     - 由世纪互联运营的中国云
     - 美国国防部(DoD)
Power Automate 高级 除以下各项外的所有 Power Automate 区域
     - 美国政府 (GCC)
     - 美国政府 (GCC High)
     - 由世纪互联运营的中国云
     - 美国国防部(DoD)
联系人​​
Name CyberProof 支持
URL https://go.cyberproof.com/contact-us
Email it.support@cyberproof.com
连接器元数据
发布者 CyberProof Inc.
Website https://www.cyberproof.com
隐私策略 https://www.ust.com/en/legal-notice/privacy-policy
类别 安全性

连接到 CyberProof CDC 以管理事件并与分析师通信,并自动执行事件响应活动。

先决条件

你将需要 CyberProof 订阅,可以通过以下方式联系 CyberProof https://go.cyberproof.com/contact-us

如何获取凭据

需要使用 CyberProof 订阅,可以使用 CyberProof 实例和提供的 API 密钥通过登录到连接器来联系 https://go.cyberproof.com/contact-us CyberProof。

连接器入门

CyberProof 连接器是支持各种作和触发器的动态连接器。 例如获取警报、获取可观察结果、创建警报等。这些可用于自动执行 playbook 并将数据转发到 CyberProof CDC。

已知问题和限制

None

常见错误和补救措施

None

FAQ

如何获取凭据? 需要使用 CyberProof 订阅,可以使用 CyberProof 实例和提供的 API 密钥通过登录到连接器来联系 https://go.cyberproof.com/contact-us CyberProof。

正在创建连接

连接器支持以下身份验证类型:

默认 用于创建连接的参数。 所有区域 不可共享

违约

适用:所有区域

用于创建连接的参数。

这是不可共享的连接。 如果 Power App 与另一个用户共享,系统会提示其他用户显式创建新连接。

Name 类型 Description 必选
CyberProof 主机 字符串 CyberProof URL (必须支持 https)。 True
API 密钥 securestring CybeProof API 密钥 True

限制

名称 调用 续订期
每个连接的 API 调用数 300 60 秒

操作

CyberProof 用户作

CyberProof 用户作。

CyberProof 获取警报的扩展属性(预览版)

CyberProof Get extended properties of Alert

将 CyberProof Set 扩展属性设置为警报(预览版)

CyberProof Set 扩展属性到警报

网络安全作

网络安全作。

网络安全获取事件摘要 (预览版)

CyberProof Get 事件摘要

网络安全集事件摘要 (预览版)

CyberProof Set 事件摘要

CyberProof 用户作

CyberProof 用户作。

参数

名称 密钥 必需 类型 说明
actionReq
actionReq True dynamic

返回

此操作输出是动态内容。

CyberProof 获取警报的扩展属性(预览版)

CyberProof Get extended properties of Alert

参数

名称 密钥 必需 类型 说明
actionCustomReq
actionCustomReq True dynamic

返回

此操作输出是动态内容。

将 CyberProof Set 扩展属性设置为警报(预览版)

CyberProof Set 扩展属性到警报

参数

名称 密钥 必需 类型 说明
actionCustomReq
actionCustomReq True dynamic

网络安全作

网络安全作。

参数

名称 密钥 必需 类型 说明
actionReq
actionReq True dynamic

返回

此操作输出是动态内容。

网络安全获取事件摘要 (预览版)

CyberProof Get 事件摘要

参数

名称 密钥 必需 类型 说明
actionCustomReq
actionCustomReq True dynamic

返回

此操作输出是动态内容。

网络安全集事件摘要 (预览版)

CyberProof Set 事件摘要

参数

名称 密钥 必需 类型 说明
actionCustomReq
actionCustomReq True dynamic

触发器

CyberProof Webhook 触发器

CyberProof Webhook 触发器

CyberProof Webhook 触发器

CyberProof Webhook 触发器

参数

名称 密钥 必需 类型 说明
actionReq
actionReq True dynamic

返回

此操作输出是动态内容。