Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.
AbuseIPDB é um projeto gerenciado pela Marathon Studios Inc. Sua missão é ajudar a tornar a Web mais segura, fornecendo um repositório central para webmasters, administradores de sistema e outras partes interessadas relatarem e identificarem endereços IP associados a atividades maliciosas online. Você pode usar o plug-in AbuseIPDB com o Microsoft Security Copilot.
Observação
Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.
Antes de começar
A integração com o Security Copilot funciona com uma chave de API. Você precisará seguir as etapas a seguir antes de usar o plug-in.
Obtenha sua chave de API AbuseIPDB. Se você ainda não tiver uma, siga estas etapas:
- Acesse o site AbuseIPDB.
- Selecione no botão Inscrever-se , localizado no canto superior direito da página.
- Preencha as informações necessárias, como seu endereço de email, nome de usuário e senha.
- Conclua quaisquer outras etapas para verificação, se necessário.
- Depois de registrado, entre em sua conta AbuseIPDB.
Acesse a chave de API.
- Depois de fazer login, vá para a página inicial do AbuseIPDB .
- Navegue até a guia API e selecione Create key.
- Depois de clicar em Criar Chave, um modal aparece. Você será solicitado a inserir um nome; Você pode escolher qualquer nome para sua chave. Por exemplo, insira "developer_key" e selecione o botão criar.
- A chave de API recém-gerada deve ser preenchida na mesma guia de API. Você precisará desse mesmo key-in em etapas posteriores para o conector.
Entre no Microsoft Security Copilot.
Acesse Gerenciar plug-ins selecionando o botão Fontes na barra de prompts.
Ao lado de AbuseIPDB, selecione Configurar.
No painel configurações do plug-in AbuseIPDB, no campo Valor , cole sua chave de API e selecione Salvar.
Exemplo de AbusoPrompts de IPDB
Depois que o plug-in AbuseIPDB for configurado, você poderá usar os recursos a seguir com o Security Copilot.
A tabela a seguir fornece exemplos que você pode experimentar:
| Recursos | Input | Prompts de exemplo |
|---|---|---|
CheckIPAddress Aceita um endereço IP (v4 ou v6) e fornece informações sobre o IP consultado, incluindo versão, país/região de origem, tipo de uso, ISP e domínio. Denúncias abusivas estão incluídas. |
Obrigatório: - ipAddress Opcional: - maxAgeInDays (padrão 30, min 1, max 365) - verbose |
- Fale-me sobre o endereço IP 118.25.6.39 usando o banco de dados AbuseIPDB - O que o banco de dados abuseipdb diz sobre o endereço IP 180.126.219.127? - Estou curioso sobre qualquer registro abuseipdb para o endereço IP 180.126.219.127. Você pode procurar isso para mim nos últimos 10 dias? |
CheckNetworkBlock Esse recurso usa uma sub-rede na notação CIDR (v4 ou v6) e retorna detalhes sobre a rede consultada, incluindo sua máscara de rede, possível contagem de hosts e descrição do espaço de endereço. Codificar a rede por URL devido a barras na notação CIDR. |
Obrigatório: - network Opcional: - maxAgeInDays(padrão 30, min 1, max 365) |
- Verifique o bloco de rede 1.1.1.1/24 para endereços IP relatados nos últimos 10 dias. - Estou tentando descobrir se há algum endereço IP relatado no bloco de rede 1.1.1.1/24 nos últimos 10 dias. Você pode me ajudar com isso? - Você poderia me ajudar a marcar se algum endereço IP foi relatado no bloco de rede 1.1.1.1/24 nos últimos 10 dias? |
ListBlockListedIpAddressesEsse recurso retorna uma lista de endereços IP mais relatados por usuários AbuseIPDB com ou sem outros filtros. As entradas incluem IP, pontuação de abuso e carimbo de data/hora do último relatório, classificados por pontuação e carimbo de data/hora. |
Opcional: - confidenceMinimum (padrão 100, mínimo 25, máximo 100)- limit(padrão 10.000, mínimo 1, restrições)- plaintext- onlyCountries- exceptCountries- ipVersion(padrão 4,6 misto) |
- Listar endereços IP bloqueados do AbuseIPDB - De acordo com o AbuseIPDB, existem endereços IP da China na lista de bloqueio? |
ReportIPAddress Relatar endereços IP é o principal recurso do AbuseIPDB. Para relatar um endereço IP, use esta habilidade. Ele retornará o abuseConfidenceScore atualizado para o endereço IP que especificarmos. |
Obrigatório: - ip - categories (restrições 30, esses números pertencem a um mapeamento) Opcional: - comment - timestamp |
- Você poderia relatar o endereço IP 180.126.219.126 no AbuseIPDB para a categoria 18 e adicionar um comentário "Esta categoria é separada dos ataques DDoS."? - Envie o endereço IP 180.126.219.126 para AbuseIPDB, marcando-o como categoria 1,2. - Faça uma entrada para o endereço IP 180.126.219.126 em AbuseIPDB, designando-o como categoria 18. |
Faça comentários
Para fornecer comentários, entre em contato com AbuseIPDB.
Confira também
Plugins que não são da Microsoft para o Microsoft Security Copilot