Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O CrowdSec Threat Intelligence é uma pilha de segurança colaborativa de código aberto que permite analisar comportamentos, responder a ataques e compartilhar sinais em toda a comunidade. A Inteligência contra Ameaças da CrowdSec fornece informações sobre endereços IP e verificação ou identificação de endereços IP potencialmente agressivos. Você pode usar o plug-in CrowdSec Cyber Threat Intelligence (CrowdSec CTI) com o Microsoft Security Copilot.
Esse plug-in permite que os usuários aprimorem suas investigações de IP com inteligência de ameaças proveniente do CrowdSec e obtenham insights como:
- Reputações selecionadas de IP e intervalos de IP
- Avaliação do nível de ruído de fundo
- Registros detalhados de comportamentos mal-intencionados
- Técnicas MITRE associadas à PI
- Países/regiões visados pelo invasor
- Classificação do invasor
- Métricas históricas de atividade e agressividade (abrangendo as últimas 24h, 7 dias, 30 dias e o geral)
Observação
Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.
Antes de começar
A integração com o Security Copilot funciona com uma chave de API. Você precisará seguir as etapas a seguir antes de usar o plug-in.
Observação
Dependendo da conta que você tiver, poderá haver um limite de até 50 consultas por dia. Isso depende da sua licença para a CrowdSec.
Obtenha sua chave de API da CrowdSec. Se você ainda não tiver uma, siga estas etapas:
Acesse o site da CrowdSec e crie sua conta gratuita.
Nas configurações da sua conta pessoal, vá para Chaves de API e selecione + Nova Chave. Você pode seguir as [etapas aqui] (https://doc.crowdsec.net/u/cti_api/integration_securitycopilot/)
Entre no Microsoft Security Copilot.
Acesse Gerenciar Plug-ins selecionando o botão Plug-in na barra de solicitação.
Ao lado de Inteligência contra Ameaças CrowdSec, selecione Configurar.
No campo Valor, cole sua chave de API e selecione Salvar.
Exemplos de prompts de CTI do CrowdSec
Depois que o plug-in CrowdSec CTI estiver configurado, você poderá usá-lo seguindo uma das etapas a seguir:
- Acesse a funcionalidade diretamente digitando
LookupIpAddressSmokeDatasetna barra de prompt; ou - Solicitar que o Security Copilot use a API de Inteligência contra Ameaças CrowdSec em um endereço IP
A tabela a seguir resume como esse recurso funciona.
| Recursos | Função |
|---|---|
LookupIpAddressSmokeDataset Prompt(s) de exemplo: - O que o CrowdSec pode me dizer sobre este IP: [IP] - De acordo com a CrowdSec, quais são os principais países/regiões visados por este IP: [IP] - Entradas: [IP] Entrada necessária: Endereço IP |
Pesquisa no conjunto de dados da CrowdSec um endereço IP para saber mais sobre ele: - O que ele faz em termos de comportamentos observados, protocolos direcionados e vulnerabilidades exploradas. - A quais categorias ele pertence, como proxy/VPN, nó de saída de CDN e scanner de segurança Legítimo. - O que visa, em termos de países/regiões ou serviços. - Referências cruzadas existentes, como listas - Quão virulento ele é. - Por quanto tempo foi relatado pelos usuários. - O nível de confiança das informações. |
Solução de problemas com o plug-in CTI
Ocorrem erros
Se você encontrar erros, como Não foi possível concluir sua solicitação ou Ocorreu um erro desconhecido, verifique se o plug-in está ativado. Se o problema persistir, saia do Security Copilot e entre novamente.
Prompts não estão invocando os recursos corretos
Se os prompts não estiverem invocando os recursos corretos ou se estiverem invocando algum outro conjunto de recursos, talvez você tenha plug-ins personalizados ou outros plug-ins com funcionalidade semelhante ao conjunto de recursos que deseja usar. Você pode usar o nome CrowdSec do produto nos prompts ou digitar o nome de um recurso específico, como LookupIpAddressSmokeDataset em vez disso.
Faça comentários
Para fornecer feedback, entre em contato com o CrowdSec por meio do Discourse ou usando a ação de suporte ou feedback diretamente no console do CrowdSec.
Confira também
Plugins que não são da Microsoft para o Microsoft Security Copilot