Tutorial para la aplicación Domain Reputation API en Splunk | Plataformas | Domain Reputation API | WhoisXML API

Tutorial para la aplicación Domain Reputation API en Splunk Tutorial para la aplicación Domain Reputation API en Splunk

WhoisXML Domain Reputation API es una aplicación para Splunk. Le permite investigar nombres de dominio/direcciones IP y asignar puntuaciones de riesgo en función de su contenido, configuración, infraestructura, etc. dentro de Splunk.

Requisitos previos

Necesita tener Splunk Enterprise instalado y configurado. Para ello, consulte ladocumentación oficial.

Configurar la extensión

1. Inicie sesión en Splunk.

Inicie sesión en Splunk.

2. Descargue e instale la aplicación. Esto puede hacerse desde Splunk.(https://splunkbase.splunk.com/app/5401)

3. Puede empezar la configuración inmediatamente una vez instalada la aplicación.

Puede empezar a configurar inmediatamente una vez instalada la aplicación.

3.1 También puede configurar la aplicación en la página Aplicaciones. Pulse en Configurar junto al nombre de la aplicación.

También puede configurar la aplicación en la página Aplicaciones. Haga clic en Configurar cerca del nombre de la aplicación.

4. Introduzca su clave API y haga clic en Guardar.

Introduzca su clave API y haga clic en Guardar.

Uso de la extensión

1. En la página de búsqueda de reputación de dominios puede realizar búsquedas instantáneas.

En la página de Domain Reputation Lookup puede realizar búsquedas instantáneas.

2. Para integrar Domain Reputation lookup en su script puede utilizar la función wxadomainrep . Toma 3 argumentos: search_term, que proporciona nombres de dominio o direcciones IP separados por comas; mode (opcional, rápido/completo, por defecto "fast"), que especifica el enfoque de la prueba: con "fast" se salta algunas comprobaciones pesadas y cuesta 1 crédito en lugar de 3; y api_key (opcional), que se toma de config si no se especifica.

Integre Domain Reputation lookup.