[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"site-settings":3,"workflow-automated-sophos-security-alert-analysis-gemini-virustotal-4233":7},["Reactive",4],{"analytics_enabled":5,"gtm_container_id":6},true,"GTM-WWB2TQFD",["Reactive",8],{"id":9,"slug":10,"title":11,"short_description":12,"category_key":13,"category_title":14,"workflow_type_key":15,"workflow_type_title":15,"workflow_type_icon":16,"price":17,"is_free":5,"cover_image":18,"description":19,"compatible_versions":18,"locked":5,"lock_reason":20,"purchased":21,"in_cart":21,"workflow_file":22},1669,"automated-sophos-security-alert-analysis-gemini-virustotal-4233","تحلیل خودکار هشدارهای امنیتی Sophos با Gemini و VirusTotal","هشدارهای مهم Sophos را دریافت، شاخص‌های فایل، دامنه یا IP را در VirusTotal بررسی و با Gemini تحلیل می‌کند و گزارش را در تلگرام می‌فرستد.","it-ops-automation","اتومیشن IT","n8n","https:\u002F\u002Faidock.s3.ir-thr-at1.arvanstorage.ir\u002Fworkflow_types\u002Fimage.webp",0,"","🚨 این گردش‌کار هشدارهای امنیتی Sophos را از طریق **Webhook** دریافت و بر اساس شدت بالا یا بحرانی و نوع رویداد فیلتر می‌کند.\n\n🔍 سپس یکی از شاخص‌های امنیتی شامل **SHA-256 فایل، دامنه یا آدرس IP** را استخراج کرده و اطلاعات اعتبارسنجی آن را از VirusTotal دریافت می‌کند.\n\n🤖 داده‌های رویداد و نتایج VirusTotal به **Google Gemini** ارسال می‌شوند تا خلاصه حادثه، سطح ریسک و سه اقدام پیشنهادی برای کاهش تهدید تولید شود.\n\n📨 در پایان، گزارش شامل نام تهدید، شاخص بررسی‌شده، تعداد و نام موتورهای شناسایی‌کننده و توصیه‌های مقابله‌ای از طریق **Telegram** ارسال می‌شود.","login",false,null]