- Kaspersky Threat Intelligence Portal
- Что нового
- Предоставление данных
- Лицензирование
- Интерфейс Kaspersky Threat Intelligence Portal
- Анализ файлов
- Запросы на анализ
- Анализ веб-адресов
- Просмотр результатов публичных запросов
- Частные запросы
- Отправка объектов на повторную проверку
- Вход в учетную запись
- Запрос токена Demo TAXII Server
- Работа с API
- Отправка отзывов
- Заказ пробной версии
- Информация о стороннем коде
- Уведомления о товарных знаках
Получение полного отчета об анализе файлов
Kaspersky Threat Intelligence Portal предоставляет API для получения полных результатов анализа файла, отправленного на анализ в изолированную среду через веб-интерфейс.
Полный отчет доступен, если при отправке файла был установлен флажок Получить полный отчет динамического анализа. Флажок доступен после входа в учетную запись Kaspersky Account.
Вы можете использовать метод scan/file
для получения хеша файла (MD5, SHA1, SHA256).
Запрос
Метод запроса: POST
Конечная точка: https://opentip.kaspersky.com/api/v1/getresult/file
Параметр запроса: request
– хеш, для которого требуется получить результаты анализа.
Пример команды cURL:
Где:
|
Ответы
Запрос обработан успешно.
Конечная точка возвращает объект JSON, содержащий основную информацию о ранее проанализированном файле.
Параметры ответа 200 OK
Параметр |
Тип |
Описание |
---|---|---|
|
строка (string) |
Статус анализа файла. Доступные значения:
|
|
строка (string) |
Цвет зоны, которой принадлежит файл. Доступные значения:
|
|
объект (object) |
Общая информация о запрашиваемом хеше. |
|
строка (string) |
Статус отправленного файла (Вредоносная программа, Рекламная или другая программа, Безопасный объект, Угрозы не обнаружены или Категория не определена). |
|
строка (string) |
SHA1-хеш файла, запрашиваемого по хешу. |
Md5 |
строка (string) |
MD5-хеш файла, запрашиваемого по хешу. |
|
строка (string) |
SHA256-хеш файла, запрашиваемого по хешу. |
|
строка <дата-время> (string <date-time>) |
Дата и время, когда запрашиваемый хеш был в первый раз обнаружен экспертными системами "Лаборатории Касперского". |
|
строка <дата-время> (string <date-time>) |
Дата и время, когда запрашиваемый хеш был в последний раз обнаружен экспертными системами "Лаборатории Касперского". |
|
строка (string) |
Организация, подписавшая запрашиваемый хеш. |
|
строка (string) |
Название упаковщика (если применимо). |
|
целое число (integer) |
Размер объекта, исследуемого по хешу (в байтах). |
|
строка (string) |
Тип объекта, исследуемого по хешу. |
|
целое число (integer) |
Количество обращений к экспертным системам "Лаборатории Касперского", связанных с запрашиваемым хешем (популярность). Количество обращений округляется до ближайшего значения, являющегося степенью 10. |
|
Массив объектов (Array of objects) |
Информация об обнаруженных объектах. |
|
строка <дата-время> (string <date-time>) |
Дата и время, когда объект был в последний раз обнаружен экспертными системами "Лаборатории Касперского". |
|
строка (string) |
Ссылка на описание обнаруженного объекта на сайте "Лаборатории Касперского" об угрозах (если применимо). |
|
строка (string) |
Цвет зоны, к которой относится обнаруженный объект. |
|
строка (string) |
Название обнаруженного объекта. |
|
строка (string) |
Метод, используемый для обнаружения объекта. |
|
объект (object) |
Информация о результатах динамического анализа. |
|
Массив объектов (Array of objects) |
Количество обнаруженных объектов со статусами Вредоносная программа (красный), Рекламная или другая программа (желтый).
|
|
Массив объектов (Array of objects) |
Количество подозрительных действий со следующими уровнями: Высокий (красный), Средний (желтый) и Низкий (серый).
|
|
Массив объектов (Array of objects) |
Общее количество файлов, загруженных или измененных файлом в процессе исполнения, а также доля файлов со статусом Вредоносная программа (извлеченные файлы, которые могут быть классифицированы как вредоносные, отмечены красным), Рекламная или другая программа (извлеченные файлы, которые могут быть классифицированы как Not-a-virus, отмечены желтым), Безопасный объект (извлеченные файлы, которые могут быть классифицированы как не являющиеся вредоносными, отмечены зеленым) и Категория не определена (информация об извлеченных файлах недоступна, отмечены серым).
|
|
Массив объектов (Array of objects) |
Количество зарегистрированных сетевых взаимодействий, выполненных файлом в процессе исполнения, и доля сетевых взаимодействий со статусом Опасный объект (запросы к ресурсам со статусом Опасный, отмечены красным), Рекламная или другая программа (запросы к ресурсам со статусом Рекламная или другая программа, отмечены желтым), Безопасный объект (запросы к ресурсам со статусом Безопасный, отмечены зеленым) и Категория не определена (запросы к ресурсам со статусом Категория не определена, отмечены серым).
|
|
Массив объектов (Array of objects) |
Обнаруженные объекты, связанные с анализируемым файлом.
|
|
Массив объектов (Array of objects) |
Правила SNORT и Suricata, сработавшие при анализе трафика из файла.
|
Запрос не обработан: недопустимый запрос.
Убедитесь, что вы указали правильный параметр, и попытайтесь выполнить запрос еще раз.
Запрос не обработан: не удалось выполнить аутентификацию пользователя.
Убедитесь, что вы указали правильные учетные данные, и попытайтесь выполнить запрос еще раз.
Запрос не обработан: превышены квота или лимит запросов.
Проверьте квоту и ограничения и попытайтесь выполнить запрос еще раз.