تحلیل خودکار ایمیل‌های مشکوک با n8n و ChatGPT

تحلیل خودکار ایمیل‌های مشکوک با n8n و ChatGPT

12 دقیقه مطالعه · منتشر شده ۱۴۰۵/۴/۲۷

دانلود workflow

فایل JSON آماده import در n8n — credentialها باید در n8n شما تنظیم شوند.

  1. فایل JSON را دانلود کنید.
  2. در n8n: Workflows → Import from File.
  3. Credentialهای هر node را متصل کنید.
  4. workflow را فعال کنید.

شناسه workflow: 2666 · منبع: کاتالوگ Axeto

اتوماسیون تحلیل و دسته‌بندی ایمیل‌های مشکوک با ChatGPT

این گردش کار فرآیند تحلیل و دسته‌بندی ایمیل‌های مشکوک را با استفاده از ChatGPT خودکار می‌کند و با Jira برای ایجاد تیکت یکپارچه می‌شود. این گردش کار برای تیم‌های امنیت IT، ارائه‌دهندگان خدمات مدیریت شده (MSPs) و سازمان‌هایی که به دنبال ساده‌سازی شناسایی و گزارش‌دهی ایمیل‌های فیشینگ هستند، طراحی شده است تا تلاش دستی و خطاهای احتمالی را کاهش دهد.

شما می‌توانید این گردش کار و موارد مشابه را در کاتالوگ Axeto بیابید: https://axeto.ai/n8n

تشریح گردش کار (Workflow Breakdown)

این گردش کار در پنج مرحله اصلی ساختاربندی شده است:

1. یکپارچه‌سازی ایمیل و استخراج داده: ایمیل‌های ورودی را از Gmail یا Microsoft Outlook دریافت کرده و داده‌های ضروری مانند موضوع، گیرندگان، متن و هدرها را استخراج می‌کند.

2. آماده‌سازی محتوای ایمیل: داده‌های استخراج شده را سازماندهی می‌کند، متن ایمیل را به یک فایل متنی تبدیل کرده و یک اسکرین‌شات بصری از محتوای HTML ایمیل ایجاد می‌کند.

3. تحلیل ایمیل با هوش مصنوعی: از ChatGPT (از طریق نود OpenAI) برای تحلیل متن HTML و هدرهای ایمیل استفاده می‌کند، آن را برای نشانه‌های احتمالی فیشینگ طبقه‌بندی کرده و خلاصه‌ای دقیق در قالب JSON ارائه می‌دهد.

4. طبقه‌بندی و مسیریابی شرطی: تحلیل هوش مصنوعی را ارزیابی می‌کند تا مشخص شود ایمیل مخرب است یا بی‌ضرر، و گردش کار را به مسیر مناسب هدایت می‌کند.

5. ایجاد تیکت خودکار در Jira و پیوست‌ها: برای ایمیل‌های مخرب و بی‌ضرر، تیکت‌هایی در Jira ایجاد می‌کند که شامل خلاصه تحلیل هوش مصنوعی است. سپس اسکرین‌شات ایمیل و متن آن را به عنوان پیوست به تیکت مربوطه در Jira آپلود می‌کند.

تحلیل گره‌های جزئی

این بخش به بررسی دقیق گره‌های مورد استفاده در گردش کار برای خودکارسازی تحلیل ایمیل‌های مشکوک می‌پردازد.

۱. یکپارچه‌سازی ایمیل و استخراج داده

این بخش بر بازیابی ایمیل‌های جدید از سرویس ایمیل انتخابی شما تمرکز دارد.

  • گره‌ها:

* Gmail Trigger

* Microsoft Outlook Trigger (به طور پیش‌فرض غیرفعال است)

* Retrieve Headers of Email (مخصوص Outlook)

* Format Headers (مخصوص Outlook)

* Set Gmail Variables

* Set Outlook Variables

  • توضیحات گره‌ها:

* Gmail Trigger:

* نوع: Trigger

* عملکرد: از طریق OAuth2 به حساب Gmail شما متصل می‌شود تا ایمیل‌های جدید را دریافت کند.

* پیکربندی: برای بررسی هر دقیقه ایمیل‌های جدید تنظیم شده است.

* خروجی: شیء کامل ایمیل، شامل محتوا، هدرها، گیرندگان، موضوع و بدنه را ارائه می‌دهد.

* مشکلات احتمالی: خرابی احراز هویت، محدودیت‌های نرخ API Gmail، اجزای ایمیل گمشده.

* مرحله بعدی: به Set Gmail Variables متصل می‌شود.

* Microsoft Outlook Trigger (غیرفعال):

* نوع: Trigger

* عملکرد: از طریق OAuth2 به حساب Outlook شما متصل می‌شود تا ایمیل‌های جدید را دریافت کند.

* پیکربندی: هر دقیقه بررسی می‌کند؛ برای خروجی فیلدهای خاص پیکربندی شده است.

* خروجی: فیلدهای ایمیل مانند بدنه، گیرندگان، موضوع و پیش‌نمایش بدنه.

* مشکلات احتمالی: نیاز به احراز هویت Microsoft Graph API، محدودیت نرخ، به طور پیش‌فرض غیرفعال است.

* مرحله بعدی: به Retrieve Headers of Email متصل می‌شود.

* Retrieve Headers of Email:

* نوع: HTTP Request

* عملکرد: درخواستی به Microsoft Graph API برای بازیابی هدرهای دقیق پیام اینترنتی و بدنه کامل ایمیل در قالب متن ارسال می‌کند.

* مشکلات احتمالی: خرابی درخواست API، توکن‌های منقضی شده، پاسخ‌های با فرمت نادرست.

* مرحله بعدی: به Format Headers متصل می‌شود.

* Format Headers:

* نوع: Code

* عملکرد: از جاوا اسکریپت برای تجزیه و ادغام هدرهای ایمیل در قالب دیکشنری استفاده می‌کند، که در آن کلیدها نام هدر و مقادیر آرایه‌های مقادیر هدر هستند.

* مشکلات احتمالی: فرمت‌های هدر غیرمنتظره، هدرهای خالی.

* مرحله بعدی: به Set Outlook Variables متصل می‌شود.

* Set Gmail Variables:

* نوع: Set

* عملکرد: متغیرهای کلیدی (htmlBody, headers, subject, recipient, textBody) را از شیء JSON ایمیل Gmail استخراج و اختصاص می‌دهد.

* مرحله بعدی: به Set Email Variables متصل می‌شود.

* Set Outlook Variables:

* نوع: Set

* عملکرد: متغیرهای کلیدی (htmlBody, headers (فرمت شده), subject, recipient, textBody) را از شیء JSON ایمیل Outlook استخراج و اختصاص می‌دهد.

* مرحله بعدی: به Set Email Variables متصل می‌شود.

۲. آماده‌سازی محتوای ایمیل

این مرحله داده‌های ایمیل را استاندارد کرده و آن را برای تحلیل هوش مصنوعی و گزارش‌دهی آماده می‌کند.

  • گره‌ها:

* Set Email Variables

* Convert Email Body to File

* Screenshot HTML

* Retrieve Screenshot

  • توضیحات گره‌ها:

* Set Email Variables:

* نوع: Set

* عملکرد: تمام فیلدهای ایمیل استخراج شده قبلی را ادغام می‌کند و از ساختار داده سازگار برای گره‌های بعدی اطمینان حاصل می‌کند.

* مرحله بعدی: به Convert Email Body to File متصل می‌شود.

* Convert Email Body to File:

* نوع: Convert To File

* عملکرد: ویژگی textBody ایمیل را به یک فایل .txt با نام emailBody.txt تبدیل می‌کند.

* مشکلات احتمالی: textBody خالی یا بدشکل ممکن است منجر به یک فایل خالی شود.

* مرحله بعدی: به Screenshot HTML متصل می‌شود.

* Screenshot HTML:

* نوع: HTTP Request

* عملکرد: بدنه HTML ایمیل را به API hcti.io ارسال می‌کند تا یک URL برای تصویر اسکرین‌شات ایجاد کند. نیاز به احراز هویت پایه HTTP با اعتبارنامه hcti.io شما دارد.

* مشکلات احتمالی: خطاهای احراز هویت API، محدودیت‌های نرخ، ورودی HTML نامعتبر که باعث خطاهای API می‌شود.

* مرحله بعدی: به Retrieve Screenshot متصل می‌شود.

* Retrieve Screenshot:

* نوع: HTTP Request

* عملکرد: تصویر اسکرین‌شات را از URL تولید شده توسط گره Screenshot HTML با استفاده از همان احراز هویت دانلود می‌کند.

* مشکلات احتمالی: URLهای شکسته، خرابی API، خرابی احراز هویت.

* مرحله بعدی: به Analyze Email with ChatGPT متصل می‌شود.

۳. تحلیل ایمیل با قدرت هوش مصنوعی

اینجاست که ChatGPT محتوای ایمیل را برای تهدیدات احتمالی تحلیل می‌کند.

  • گره‌ها:

* Analyze Email with ChatGPT

  • توضیحات گره‌ها:

* Analyze Email with ChatGPT:

* نوع: LangChain OpenAI

* عملکرد: از API OpenAI (به طور خاص GPT-4o در این پیکربندی) برای تحلیل بدنه HTML و هدرهای ایمیل استفاده می‌کند.

* پیکربندی: پرامپت به هوش مصنوعی دستور می‌دهد تا:

* بدنه HTML و هدرهای ایمیل را توصیف کند.

* احتمال مخرب بودن ایمیل (فیشینگ) را تعیین کند.

* یک JSON ساختاریافته حاوی یک فیلد بولی malicious و یک summary دقیق خروجی دهد.

* یک پیام سیستمی خروجی JSON را اجبار کرده و از قالب‌بندی ویکی جیرا برای خلاصه استفاده می‌کند.

* ورودی‌های کلیدی: از متغیرهای htmlBody و headers که در مرحله قبل آماده شده‌اند استفاده می‌کند.

* مشکلات احتمالی: محدودیت‌های نرخ API، خطاهای قالب‌بندی پرامپت که منجر به مشکلات تجزیه می‌شود، داده‌های ایمیل ناقص.

* مرحله بعدی: به Check if Malicious متصل می‌شود.

۴. طبقه‌بندی و مسیریابی شرطی

این مرحله از خروجی هوش مصنوعی برای تصمیم‌گیری در مورد اقدام بعدی استفاده می‌کند.

  • گره‌ها:

* Check if Malicious

  • توضیحات گره‌ها:

* Check if Malicious:

* نوع: If

* عملکرد: فیلد malicious را در خروجی JSON از گره ChatGPT ارزیابی می‌کند.

* پیکربندی: بررسی می‌کند که آیا message.content.malicious برابر با true است.

* مشکلات احتمالی: JSON پاسخ هوش مصنوعی گمشده یا با فرمت نادرست، احتمال مثبت کاذب یا منفی کاذب هوش مصنوعی.

* خروجی‌ها:

* شاخه True: به Create Potentially Malicious Ticket ادامه می‌دهد.

* شاخه False: به Create Potentially Benign Ticket ادامه می‌دهد.

۵. ایجاد خودکار تیکت جیرا و پیوست‌ها

این مرحله نهایی به ایجاد و پر کردن تیکت‌های جیرا می‌پردازد.

  • گره‌ها:

* Create Potentially Malicious Ticket

* Create Potentially Benign Ticket

* Set Jira ID

* Rename Screenshot

* Upload Screenshot of Email to Jira

* Rename Email Body Screenshot

* Upload Email Body to Jira

  • توضیحات گره‌ها:

* Create Potentially Malicious Ticket:

* نوع: Jira

* عملکرد: یک وظیفه جدید جیرا برای ایمیل‌های بالقوه مخرب ایجاد می‌کند.

* پیکربندی:

* Project: Support (ID: 10001)

* Issue Type: Task (ID: 10008)

* Summary: شامل موضوع ایمیل و پرچم "Potentially Malicious" است.

* Description: گیرنده، موضوع و تحلیل دقیق هوش مصنوعی (قالب‌بندی شده برای ویکی جیرا) را در توضیحات تیکت جاسازی می‌کند.

* مشکلات احتمالی: خرابی احراز هویت API جیرا، شناسه‌های پروژه/نوع مشکل نادرست، محدودیت‌های نرخ جیرا.

* مرحله بعدی: به Set Jira ID متصل می‌شود.

* Create Potentially Benign Ticket:

* نوع: Jira

* عملکرد: یک وظیفه جدید جیرا برای ایمیل‌های بالقوه بی‌ضرر ایجاد می‌کند.

* پیکربندی: مشابه تیکت مخرب، اما خلاصه وضعیت "Potentially Benign" را نشان می‌دهد.

* مرحله بعدی: به Set Jira ID متصل می‌شود.

* Set Jira ID:

* نوع: Set

* عملکرد: تمام داده‌ها را ثبت و منتقل می‌کند، به طور خاص key (کلید مسئله) را از پاسخ جیرا استخراج می‌کند.

* مرحله بعدی: به Rename Screenshot متصل می‌شود.

* Rename Screenshot:

* نوع: Code

* عملکرد: نام فایل داده باینری اسکرین‌شات ایمیل را به emailScreenshot.png تغییر می‌دهد. این گره یک بار برای هر آیتم اجرا می‌شود.

* مرحله بعدی: به Upload Screenshot of Email to Jira متصل می‌شود.

* Upload Screenshot of Email to Jira:

* نوع: Jira

* عملکرد: فایل اسکرین‌شات تغییر نام یافته (emailScreenshot.png) را به مشکل جیرا که به تازگی ایجاد شده است، با شناسایی توسط گره Set Jira ID آپلود می‌کند.

* مشکلات احتمالی: محدودیت‌های اندازه پیوست جیرا، خرابی احراز هویت.

* مرحله بعدی: به Rename Email Body Screenshot متصل می‌شود.

* Rename Email Body Screenshot:

* نوع: Code

* عملکرد: نام فایل متنی بدنه ایمیل را به emailBody.txt تغییر می‌دهد. این گره یک بار برای هر آیتم اجرا می‌شود.

* مرحله بعدی: به Upload Email Body to Jira متصل می‌شود.

* Upload Email Body to Jira:

* نوع: Jira

* عملکرد: فایل emailBody.txt را به مشکل جیرا مربوطه آپلود می‌کند.

* مشکلات احتمالی: مشابه آپلود اسکرین‌شات (محدودیت‌های اندازه پیوست جیرا، خرابی احراز هویت).

جدول خلاصه

نام نود (Node Name)نوع نود (Node Type)نقش عملکردی (Functional Role)نود(های) ورودی (Input Node(s))نود(های) خروجی (Output Node(s))یادداشت چسبان (Sticky Note)
Gmail TriggerGmail Triggerدریافت ایمیل‌های جدید GmailSet Gmail Variablesادغام Gmail و استخراج داده با نظرسنجی ۱ دقیقه‌ای. به یادداشت چسبان با لوگوی Gmail مراجعه کنید.
Microsoft Outlook TriggerMicrosoft Outlook Triggerدریافت ایمیل‌های جدید Outlook (به طور پیش‌فرض غیرفعال)Retrieve Headers of Emailادغام Outlook و پردازش هدرها. به یادداشت چسبان با لوگوی Outlook مراجعه کنید.
Retrieve Headers of EmailHTTP Requestدریافت هدرها و بدنه کامل ایمیل OutlookMicrosoft Outlook TriggerFormat Headersبخشی از پردازش هدر ایمیل Outlook.
Format HeadersCodeسازماندهی هدرهای ایمیل OutlookRetrieve Headers of EmailSet Outlook Variablesهدرهای Outlook را به فرم دیکشنری سازماندهی می‌کند.
Set Gmail VariablesSetاستخراج و تخصیص متغیرهای ایمیل GmailGmail TriggerSet Email Variablesداده‌های ایمیل Gmail را برای تجزیه و تحلیل آماده می‌کند.
Set Outlook VariablesSetاستخراج و تخصیص متغیرهای ایمیل OutlookFormat HeadersSet Email Variablesداده‌های ایمیل Outlook را برای تجزیه و تحلیل آماده می‌کند.
Set Email VariablesSetتجمیع داده‌های ایمیلSet Gmail Variables, Set Outlook VariablesConvert Email Body to Fileداده‌های ایمیل را برای پردازش پایین‌دستی متمرکز می‌کند.
Convert Email Body to FileConvert To Fileذخیره متن بدنه ایمیل در یک فایلSet Email VariablesScreenshot HTMLیک فایل .txt از بدنه ایمیل ایجاد می‌کند.
Screenshot HTMLHTTP Requestتولید اسکرین‌شات از HTML ایمیلConvert Email Body to FileRetrieve Screenshotاز API hcti.io برای ایجاد تصویری از ایمیل استفاده می‌کند. نیاز به اعتبارنامه API دارد.
Retrieve ScreenshotHTTP Requestدانلود اسکرین‌شات تولید شدهScreenshot HTMLAnalyze Email with ChatGPTتصویر اسکرین‌شات را برای پیوست دریافت می‌کند.
Analyze Email with ChatGPTOpenAI (LangChain)تجزیه و تحلیل محتوای ایمیل با هوش مصنوعیRetrieve ScreenshotCheck if Maliciousاز GPT-4o برای طبقه‌بندی ایمیل به عنوان مخرب/بی‌ضرر و ارائه خلاصه استفاده می‌کند.
Check if MaliciousIfمسیریابی بر اساس طبقه‌بندی هوش مصنوعیAnalyze Email with ChatGPTCreate Potentially Malicious Ticket, Create Potentially Benign Ticketگردش کار را بر اساس پرچم malicious از تجزیه و تحلیل هوش مصنوعی منشعب می‌کند.
Create Potentially Malicious TicketJiraایجاد تیکت Jira برای ایمیل‌های مخربCheck if Malicious (True)Set Jira IDیک وظیفه Jira با جزئیات مربوطه برای ایمیل‌های مشکوک ایجاد می‌کند.
Create Potentially Benign TicketJiraایجاد تیکت Jira برای ایمیل‌های بی‌ضررCheck if Malicious (False)Set Jira IDیک وظیفه Jira برای ایمیل‌های غیر مشکوک ایجاد می‌کند که برای ردیابی مفید است.
Set Jira IDSetثبت کلید مسئله JiraCreate Potentially Malicious Ticket, Create Potentially Benign TicketRename Screenshotشناسه تیکت Jira تازه ایجاد شده را ذخیره می‌کند.
Rename ScreenshotCodeتغییر نام فایل اسکرین‌شاتSet Jira IDUpload Screenshot of Email to Jiraفایل اسکرین‌شات را برای آپلود آماده می‌کند.
Upload Screenshot of Email to JiraJiraپیوست کردن اسکرین‌شات به تیکت JiraRename ScreenshotRename Email Body Screenshotاسکرین‌شات ایمیل را به مسئله Jira آپلود می‌کند.
Rename Email Body ScreenshotCodeتغییر نام فایل بدنه ایمیلUpload Screenshot of Email to JiraUpload Email Body to Jiraفایل متنی بدنه ایمیل را برای آپلود آماده می‌کند.
Upload Email Body to JiraJiraپیوست کردن متن بدنه ایمیل به تیکت JiraRename Email Body Screenshotفایل متنی بدنه ایمیل را به مسئله Jira آپلود می‌کند.

Nodeهای استفاده‌شده

سوالات متداول

این گردش کار n8n چگونه به تحلیل ایمیل‌های مشکوک کمک می‌کند؟

این گردش کار با استفاده از ChatGPT، متن و هدرهای ایمیل را برای شناسایی نشانه‌های فیشینگ تحلیل می‌کند و سپس بر اساس نتیجه، ایمیل‌ها را دسته‌بندی می‌کند.

چه سرویس‌های ایمیلی برای این گردش کار پشتیبانی می‌شوند؟

این گردش کار از Gmail و Microsoft Outlook پشتیبانی می‌کند و می‌تواند ایمیل‌های جدید را از هر دو سرویس دریافت کند.

چگونه نتایج تحلیل ایمیل در گردش کار استفاده می‌شود؟

نتایج تحلیل هوش مصنوعی برای تعیین اینکه آیا ایمیل مخرب است یا بی‌ضرر استفاده می‌شود. سپس بر اساس این طبقه‌بندی، تیکت‌هایی در Jira ایجاد شده و جزئیات تحلیل به همراه اسکرین‌شات ایمیل به آن پیوست می‌شود.

مزایای اصلی استفاده از این گردش کار چیست؟

مزایای اصلی شامل کاهش تلاش دستی، افزایش سرعت شناسایی و گزارش‌دهی ایمیل‌های مخرب، و بهبود کارایی تیم‌های امنیتی با اتوماسیون فرآیندها است.

workflowهای مرتبط

این workflow در کاتالوگ Axeto.ai بایگانی شده است. لایسنس اصلی متعلق به سازنده workflow است.