BitSight
整合版本:7.0
在 Google Security Operations 中設定 BitSight 整合
如需在 Google SecOps 中設定整合功能的詳細操作說明,請參閱「設定整合功能」。
整合參數
請使用下列參數設定整合:
| 參數顯示名稱 | 類型 | 預設值 | 為必填項目 | 說明 | 
|---|---|---|---|---|
| API 根層級 | 字串 | https://api.bitsighttech.com | 是 | BitSight 執行個體的 API 根目錄。 | 
| API 金鑰 | 字串 | 不適用 | 是 | BitSight 帳戶的 API 金鑰。 | 
| 驗證 SSL | 核取方塊 | 已勾選 | 是 | 如果啟用,系統會驗證連線至 BitSight 伺服器的 SSL 憑證是否有效。 | 
如何產生 API 金鑰
如要產生 API 金鑰,請按照 BitSight 產品說明文件中的「API 權杖管理」一文所述步驟操作。
動作
可取得公司詳細資料
說明
在 BitSight 中取得公司資訊。
參數
| 參數顯示名稱 | 類型 | 預設值 | 為必填項目 | 說明 | 
|---|---|---|---|---|
| 公司名稱 | 字串 | 不適用 | 是 | 指定要傳回詳細資料的公司名稱。 | 
執行日期
這項操作不會對實體執行。
動作執行結果
指令碼執行結果
| 指令碼結果名稱 | 價值選項 | 示例 | 
|---|---|---|
| is_success | True/False | is_success:False | 
JSON 結果
{
"rating": "{rating from first response}"
  "guid": "a940bb61-33c4-42c9-9231-c8194c305db3",
  "custom_id": null,
  "name": "Saperix, Inc.",
  "description": "Saperix Technologies LLC develops risk analysis software solutions.",
  "ipv4_count": 4320,
  "people_count": 500,
  "shortname": "Saperix",
  "industry": "Technology",
  "industry_slug": "technology",
  "sub_industry": "Computer & Network Security",
  "sub_industry_slug": "computer_network_security",
  "homepage": "http://www.saperix.com",
  "primary_domain": "saperix.com",
  "type": "CURATED",
  "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/overview/",
  "rating_details": {
      "botnet_infections": {
          "name": "Botnet Infections",
          "rating": 730,
          "grade": "C",
          "percentile": 61,
          "grade_color": "#ecb870",
          "category": "Compromised Systems",
          "category_order": 0,
          "beta": false,
          "order": 0,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/compromised-systems/?filter=Botnet%20Infections"
      },
      "spam_propagation": {
          "name": "Spam Propagation",
          "rating": 820,
          "grade": "A",
          "percentile": 100,
          "grade_color": "#2c4d7f",
          "category": "Compromised Systems",
          "category_order": 0,
          "beta": false,
          "order": 1,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/compromised-systems/?filter=Spam%20Propagation"
      },
      "malware_servers": {
          "name": "Malware Servers",
          "rating": 820,
          "grade": "A",
          "percentile": 100,
          "grade_color": "#2c4d7f",
          "category": "Compromised Systems",
          "category_order": 0,
          "beta": false,
          "order": 2,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/compromised-systems/?filter=Malware%20Servers"
      },
      "unsolicited_comm": {
          "name": "Unsolicited Communications",
          "rating": 820,
          "grade": "A",
          "percentile": 100,
          "grade_color": "#2c4d7f",
          "category": "Compromised Systems",
          "category_order": 0,
          "beta": false,
          "order": 3,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/compromised-systems/?filter=Unsolicited%20Communications"
      },
      "potentially_exploited": {
          "name": "Potentially Exploited",
          "rating": 580,
          "grade": "F",
          "percentile": 15,
          "grade_color": "#b24053",
          "category": "Compromised Systems",
          "category_order": 0,
          "beta": false,
          "order": 4,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/compromised-systems/?filter=Potentially%20Exploited"
      },
      "spf": {
          "name": "SPF",
          "rating": 770,
          "grade": "B",
          "percentile": 81,
          "grade_color": "#526d96",
          "category": "Diligence",
          "category_order": 1,
          "beta": false,
          "order": 5,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=spf"
      },
      "dkim": {
          "name": "DKIM",
          "rating": 700,
          "grade": "C",
          "percentile": 55,
          "grade_color": "#ecb870",
          "category": "Diligence",
          "category_order": 1,
          "beta": false,
          "order": 6,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=dkim"
      },
      "ssl_certificates": {
          "name": "SSL Certificates",
          "rating": 760,
          "grade": "B",
          "percentile": 77,
          "grade_color": "#526d96",
          "category": "Diligence",
          "category_order": 1,
          "beta": false,
          "order": 7,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=certificate"
      },
      "ssl_configurations": {
          "name": "SSL Configurations",
          "rating": 680,
          "grade": "C",
          "percentile": 48,
          "grade_color": "#ecb870",
          "category": "Diligence",
          "category_order": 1,
          "beta": false,
          "order": 8,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=ssl"
      },
      "open_ports": {
          "name": "Open Ports",
          "rating": 760,
          "grade": "B",
          "percentile": 77,
          "grade_color": "#526d96",
          "category": "Diligence",
          "category_order": 1,
          "beta": false,
          "order": 9,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=open_port"
      },
      "application_security": {
          "name": "Web Application Headers",
          "rating": 480,
          "grade": "F",
          "percentile": 6,
          "grade_color": "#b24053",
          "category": "Diligence",
          "category_order": 1,
          "beta": false,
          "order": 10,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=http_headers"
      },
      "patching_cadence": {
          "name": "Patching Cadence",
          "rating": 720,
          "grade": "C",
          "percentile": 61,
          "grade_color": "#ecb870",
          "category": "Diligence",
          "category_order": 1,
          "beta": false,
          "order": 11,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=pc"
      },
      "insecure_systems": {
          "name": "Insecure Systems",
          "rating": 620,
          "grade": "D",
          "percentile": 34,
          "grade_color": "#c77481",
          "category": "Diligence",
          "category_order": 1,
          "beta": false,
          "order": 12,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=insecure_sys"
      },
      "server_software": {
          "name": "Server Software",
          "rating": 810,
          "grade": "A",
          "percentile": 99,
          "grade_color": "#2c4d7f",
          "category": "Diligence",
          "category_order": 1,
          "beta": false,
          "order": 13,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=server_software"
      },
      "desktop_software": {
          "name": "Desktop Software",
          "rating": 470,
          "grade": "F",
          "percentile": 5,
          "grade_color": "#b24053",
          "category": "Diligence",
          "category_order": 1,
          "beta": false,
          "order": 14,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=endpoint_pc"
      },
      "mobile_software": {
          "name": "Mobile Software",
          "rating": 590,
          "grade": "D",
          "percentile": 25,
          "grade_color": "#c77481",
          "category": "Diligence",
          "category_order": 1,
          "beta": false,
          "order": 15,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=endpoint_mobile"
      },
      "dnssec": {
          "name": "DNSSEC",
          "rating": 300,
          "grade": "F",
          "percentile": 0,
          "grade_color": "#b24053",
          "category": "Diligence",
          "category_order": 1,
          "beta": true,
          "order": 16,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=dnssec"
      },
      "mobile_application_security": {
          "name": "Mobile Application Security",
          "rating": "N/A",
          "grade": "N/A",
          "percentile": "N/A",
          "grade_color": "#495057",
          "category": "Diligence",
          "category_order": 1,
          "beta": true,
          "order": 17,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/diligence-details/?filter=mobile_appsec"
      },
      "file_sharing": {
          "name": "File Sharing",
          "rating": 550,
          "grade": "F",
          "percentile": 11,
          "grade_color": "#b24053",
          "category": "User Behavior",
          "category_order": 2,
          "beta": false,
          "order": 18,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/user-behavior"
      },
      "data_breaches": {
          "name": "Security Incidents",
          "rating": 810,
          "grade": "A",
          "percentile": 90,
          "grade_color": "#2c4d7f",
          "category": "Public Disclosures",
          "category_order": 3,
          "beta": false,
          "order": 19,
          "display_url": "https://service.bitsighttech.com/app/company/a940bb61-33c4-42c9-9231-c8194c305db3/rating-details/?vector=news"
      }
  },
  "search_count": 11185,
  "subscription_type": "Total Risk Monitoring",
  "sparkline": "https://api.bitsighttech.com/ratings/v1/companies/a940bb61-33c4-42c9-9231-c8194c305db3/sparkline?size=small",
  "subscription_type_key": "continuous_monitoring",
  "subscription_end_date": null,
  "bulk_email_sender_status": "NONE",
  "service_provider": false,
  "customer_monitoring_count": 232,
  "available_upgrade_types": [],
  "has_company_tree": true,
  "has_preferred_contact": true,
  "is_bundle": false,
  "rating_industry_median": "below",
  "primary_company": {
      "guid": "eed24cfa-c3ea-4467-aefa-89648881e277",
      "name": "Saperix Corporate"
  },
  "permissions": {
      "can_manage_primary_company": true,
      "can_annotate": true,
      "can_view_ip_attributions": true,
      "can_view_infrastructure": true,
      "can_view_forensics": true,
      "can_download_company_report": true,
      "can_view_company_reports": true,
      "can_view_service_providers": true,
      "can_request_self_published_entity": true,
      "has_control": true
  },
  "is_primary": false,
  "security_grade": null,
  "in_spm_portfolio": true,
  "is_mycomp_mysubs_bundle": false,
  "company_features": [],
  "compliance_claim": {
      "trust_page": "https://saperix.com/compliance",
      "certifications": [
          {
              "name": "SOC 2 Type 2",
              "slug": "soc-2-type-2"
          },
          {
              "name": "ISO-27001",
              "slug": "iso-27001"
          },
          {
              "name": "ISO-9001",
              "slug": "iso-9001"
          },
          {
              "name": "GDPR",
              "slug": "gdpr"
          },
          {
              "name": "PCI DSS",
              "slug": "pci-dss"
          },
          {
              "name": "NIST CSF",
              "slug": "nist-csf"
          }
      ]
  },
  "is_csp": false,
  "related_companies": []
}
案件總覽
| 結果類型 | 值 / 說明 | 類型 (實體/一般) | 
|---|---|---|
| 輸出訊息* | 動作不應失敗,也不應停止執行應對手冊: 如果傳回公司資訊 (is_success=true):「Successfully returned information about the "{name}" company in BitSight. 動作應會失敗並停止執行應對手冊: 如果系統回報嚴重錯誤,例如憑證錯誤、無法連線至伺服器或其他錯誤:「執行『取得公司詳細資料』動作時發生錯誤。原因:{0}''.format(error.Stacktrace) 如果找不到公司:「Error executing action "Get Company Details"」(執行「取得公司詳細資料」動作時發生錯誤)。原因:BitSight 中找不到公司「{name}」。請檢查拼字。  | 
        一般 | 
| 案件總覽表格 | 公司「{name}」詳細資料 
  | 
        一般 | 
| 連結 | display\_url | 一般 | 
列出公司重點
說明
列出與 BitSight 中公司相關的重點。
參數
| 參數顯示名稱 | 類型 | 預設值 | 為必填項目 | 說明 | 
|---|---|---|---|---|
| 公司名稱 | 字串 | 不適用 | 是 | 指定要傳回精選內容的公司名稱。 | 
| 時間範圍 | DDL | 上個月 可能的值包括: 
  | 
        否 | 指定結果的時間範圍。 如果選取「自訂」,您也需要提供「開始時間」參數。  | 
    
| 開始時間 | 字串 | 不適用 | 否 | 指定結果的開始時間。 如果為「時間範圍」參數選取「自訂」,則必須提供這個參數。 格式:ISO 8601  | 
    
| 結束時間 | 字串 | 不適用 | 否 | 指定結果的結束時間。 如果未提供任何值,且「時間範圍」參數選取「自訂」,則這個參數會使用目前時間。 格式:ISO 8601。  | 
    
| 要傳回的精選內容數量上限 | 整數 | 20 | 否 | 指定要傳回的精選片段數量。 | 
執行日期
這項操作不會對實體執行。
動作執行結果
指令碼執行結果
| 指令碼結果名稱 | 價值選項 | 示例 | 
|---|---|---|
| is_success | True/False | is_success:False | 
JSON 結果
[
  {
      "date": "2022-07-11",
      "guid": "97239caf-40de-4236-b0b2-d1bd1094098d",
      "start_score": 530,
      "end_score": 510,
      "reasons": [
          {
              "start_percentile": 100.0,
              "risk_vector": "botnet",
              "evidence": [
                  {
                      "type": "infection",
                      "name": "ZeroAccess",
                      "kbid": 117
                  }
              ],
              "start_score": 820,
              "end_percentile": 82.0,
              "end_score": 780
          }
      ],
      "type": "rating-change",
      "entity": "a940bb61-33c4-42c9-9231-c8194c305db3"
  },
  {
      "date": "2022-06-30",
      "guid": "d76ea1c3-cfc0-4d27-82c2-dd8da2df13e0",
      "start_score": 560,
      "end_score": 540,
      "reasons": [
          {
              "start_percentile": 79.0,
              "risk_vector": "torrent",
              "evidence": [
                  {
                      "end_grade": "D",
                      "start_grade": "B"
                  }
              ],
              "start_score": 750,
              "end_percentile": 36.0,
              "end_score": 640
          }
      ],
      "type": "rating-change",
      "entity": "a940bb61-33c4-42c9-9231-c8194c305db3"
  }
]
案件總覽
| 結果類型 | 值 / 說明 | 類型 (實體/一般) | 
|---|---|---|
| 輸出訊息* | 動作不應失敗,也不應停止執行應對手冊: 如果傳回公司資訊 (is_success=true):「Successfully returned information about the "{name}" company highlights in BitSight. 如果找不到公司資訊 (is_success=true):「BitSight 中找不到『{name}』公司的重點資訊。 動作應會失敗並停止執行應對手冊: 如果系統回報嚴重錯誤,例如憑證錯誤、無法連線至伺服器或其他錯誤:「執行動作『列出公司精選內容』時發生錯誤。原因:{0}''.format(error.Stacktrace) 如果找不到公司:「Error executing action "List Company Highlights"」。原因:BitSight 中找不到公司「{name}」。請檢查拼字。  | 
        一般 | 
列出公司安全漏洞
說明
列出 BitSight 中與公司相關的安全漏洞。
參數
| 參數顯示名稱 | 類型 | 預設值 | 為必填項目 | 說明 | 
|---|---|---|---|---|
| 公司名稱 | 字串 | 不適用 | 是 | 指定要傳回精選內容的公司名稱。 | 
| 僅限高信賴度 | 核取方塊 | 已勾選 | 否 | 啟用後,這項動作只會傳回高信賴度的安全漏洞。 | 
| 要傳回的安全漏洞數量上限 | 整數 | 50 | 否 | 指定要傳回的安全性弱點數量。 | 
執行日期
這項操作不會對實體執行。
動作執行結果
指令碼執行結果
| 指令碼結果名稱 | 價值選項 | 示例 | 
|---|---|---|
| is_success | True/False | is_success:False | 
JSON 結果
{
  "start_date": "2022-10-02",
  "end_date": "2022-10-09",
  "stats": [
      {
          "id": "CVE-2008-0455",
          "name": "CVE-2008-0455",
          "first_seen": "2021-07-15",
          "event_count": 4,
          "host_count": 4,
          "confidence": "LOW",
      },
      {
          "id": "CVE-2010-1452",
          "name": "CVE-2010-1452",
          "first_seen": "2021-07-15",
          "event_count": 4,
          "host_count": 4,
          "confidence": "LOW",
      }
  ]
}
案件總覽
| 結果類型 | 值 / 說明 | 類型 (實體/一般) | 
|---|---|---|
| 輸出訊息* | 動作不應失敗,也不應停止執行應對手冊: 如果傳回公司資訊 (is_success=true):「已成功傳回 BitSight 中『{name}』公司安全漏洞的相關資訊。 如果找不到公司資訊 (is_success=true):「BitSight 找不到『{name}』公司的任何安全漏洞。 動作應會失敗並停止執行應對手冊: 如果系統回報嚴重錯誤,例如憑證錯誤、無法連線至伺服器或其他錯誤:「執行動作『列出公司精選內容』時發生錯誤。原因:{0}''.format(error.Stacktrace) 如果找不到公司:「Error executing action "List Company Highlights"」。原因:BitSight 中找不到公司「{name}」。請檢查拼字。  | 
        一般 | 
| 案件總覽表格 | 公司「{name}」的安全漏洞 
  | 
        一般 | 
乒乓
說明
使用 Google Security Operations Marketplace 分頁中整合設定頁面提供的參數,測試與 BitSight 的連線。
參數
不適用
執行日期
這項動作不會在實體上執行,也沒有強制輸入的參數。
動作執行結果
指令碼執行結果
| 指令碼結果名稱 | 價值選項 | 示例 | 
|---|---|---|
| is_success | True/False | is_success:False | 
案件總覽
| 結果類型 | 值 / 說明 | |
|---|---|---|
| 輸出訊息* | 動作不應失敗,也不應停止執行應對手冊: 如果成功 (is_success=true): 「Successfully connected to the BitSight server with the provided connection parameters!」(已使用提供的連線參數成功連線至 BitSight 伺服器!) 動作應會失敗並停止執行應對手冊: 如果不成功 (is_success= false):「Failed to connect to the BitSight server! Error is {0}".format(exception.stacktrace)  | 
        一般 | 
連接器
BitSight - Alerts Connector
說明
從 BitSight 提取快訊相關資訊。
如需在 Google SecOps 中設定連接器的詳細操作說明,請參閱設定連接器。
連接器參數
請使用下列參數設定連接器:
| 參數顯示名稱 | 類型 | 預設值 | 為必填項目 | 說明 | 
|---|---|---|---|---|
| 產品欄位名稱 | 字串 | siemplify_type | 是 | 輸入來源欄位名稱,即可擷取產品欄位名稱。 | 
| 事件欄位名稱 | 字串 | 觸發條件 | 是 | 輸入來源欄位名稱,即可擷取事件欄位名稱。 | 
| 環境欄位名稱 | 字串 | "" | 否 | 說明儲存環境名稱的欄位名稱。 如果找不到環境欄位,環境就是預設環境。  | 
    
| 環境規則運算式模式 | 字串 | .* | 否 | 要對「環境欄位名稱」欄位中的值執行的 regex 模式。 預設值為 .*,可擷取所有內容並傳回未變更的值。 用於允許使用者透過規則運算式邏輯操控環境欄位。 如果 regex 模式為空值或空白,或環境值為空值,最終環境結果就是預設環境。  | 
    
| 指令碼逾時 (秒) | 整數 | 180 | 是 | 執行目前指令碼的 Python 程序逾時限制。 | 
| API 根層級 | 字串 | https://api.bitsighttech.com | 是 | BitSight 執行個體的 API 根目錄。 | 
| API 金鑰 | 字串 | 不適用 | 是 | BitSight 帳戶的 API 金鑰。 | 
| 要擷取的最低嚴重程度分數 | 字串 | WARN | 否 | 用來擷取洞察資料的最低嚴重程度。 可能的值:Informational、Increase、Warn、Critical。 如未指定任何項目,連接器會擷取所有嚴重程度的快訊。  | 
    
| 最多可回溯的天數 | 整數 | 1 | 否 | 指定要擷取快訊的天數。 | 
| 要擷取的警告數上限 | 整數 | 20 | 否 | 指定每個連接器疊代要處理的快訊數量。 | 
| 將動態清單設為黑名單 | 核取方塊 | 已取消勾選 | 是 | 如果啟用,動態清單會做為黑名單使用。 | 
| 驗證 SSL | 核取方塊 | 已勾選 | 是 | 啟用後,系統會驗證連線至 Crowdstrike 伺服器的 SSL 憑證是否有效。 | 
| Proxy 伺服器位址 | 字串 | 不適用 | 否 | 要使用的 Proxy 伺服器位址。 | 
| Proxy 使用者名稱 | 字串 | 不適用 | 否 | 用於驗證的 Proxy 使用者名稱。 | 
| Proxy 密碼 | 密碼 | 不適用 | 否 | 用於驗證的 Proxy 密碼。 | 
連接器規則
Proxy 支援
連接器支援 Proxy。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。