
تحلیل خودکار ایمیلهای مشکوک با n8n و ChatGPT
12 دقیقه مطالعه · منتشر شده ۱۴۰۵/۴/۲۷
دانلود workflow
فایل JSON آماده import در n8n — credentialها باید در n8n شما تنظیم شوند.
- فایل JSON را دانلود کنید.
- در n8n: Workflows → Import from File.
- Credentialهای هر node را متصل کنید.
- workflow را فعال کنید.
شناسه workflow: 2666 · منبع: کاتالوگ Axeto
اتوماسیون تحلیل و دستهبندی ایمیلهای مشکوک با ChatGPT
این گردش کار فرآیند تحلیل و دستهبندی ایمیلهای مشکوک را با استفاده از ChatGPT خودکار میکند و با Jira برای ایجاد تیکت یکپارچه میشود. این گردش کار برای تیمهای امنیت IT، ارائهدهندگان خدمات مدیریت شده (MSPs) و سازمانهایی که به دنبال سادهسازی شناسایی و گزارشدهی ایمیلهای فیشینگ هستند، طراحی شده است تا تلاش دستی و خطاهای احتمالی را کاهش دهد.
شما میتوانید این گردش کار و موارد مشابه را در کاتالوگ Axeto بیابید: https://axeto.ai/n8n
تشریح گردش کار (Workflow Breakdown)
این گردش کار در پنج مرحله اصلی ساختاربندی شده است:
1. یکپارچهسازی ایمیل و استخراج داده: ایمیلهای ورودی را از Gmail یا Microsoft Outlook دریافت کرده و دادههای ضروری مانند موضوع، گیرندگان، متن و هدرها را استخراج میکند.
2. آمادهسازی محتوای ایمیل: دادههای استخراج شده را سازماندهی میکند، متن ایمیل را به یک فایل متنی تبدیل کرده و یک اسکرینشات بصری از محتوای HTML ایمیل ایجاد میکند.
3. تحلیل ایمیل با هوش مصنوعی: از ChatGPT (از طریق نود OpenAI) برای تحلیل متن HTML و هدرهای ایمیل استفاده میکند، آن را برای نشانههای احتمالی فیشینگ طبقهبندی کرده و خلاصهای دقیق در قالب JSON ارائه میدهد.
4. طبقهبندی و مسیریابی شرطی: تحلیل هوش مصنوعی را ارزیابی میکند تا مشخص شود ایمیل مخرب است یا بیضرر، و گردش کار را به مسیر مناسب هدایت میکند.
5. ایجاد تیکت خودکار در Jira و پیوستها: برای ایمیلهای مخرب و بیضرر، تیکتهایی در Jira ایجاد میکند که شامل خلاصه تحلیل هوش مصنوعی است. سپس اسکرینشات ایمیل و متن آن را به عنوان پیوست به تیکت مربوطه در Jira آپلود میکند.
تحلیل گرههای جزئی
این بخش به بررسی دقیق گرههای مورد استفاده در گردش کار برای خودکارسازی تحلیل ایمیلهای مشکوک میپردازد.
۱. یکپارچهسازی ایمیل و استخراج داده
این بخش بر بازیابی ایمیلهای جدید از سرویس ایمیل انتخابی شما تمرکز دارد.
- گرهها:
* Gmail Trigger
* Microsoft Outlook Trigger (به طور پیشفرض غیرفعال است)
* Retrieve Headers of Email (مخصوص Outlook)
* Format Headers (مخصوص Outlook)
* Set Gmail Variables
* Set Outlook Variables
- توضیحات گرهها:
* Gmail Trigger:
* نوع: Trigger
* عملکرد: از طریق OAuth2 به حساب Gmail شما متصل میشود تا ایمیلهای جدید را دریافت کند.
* پیکربندی: برای بررسی هر دقیقه ایمیلهای جدید تنظیم شده است.
* خروجی: شیء کامل ایمیل، شامل محتوا، هدرها، گیرندگان، موضوع و بدنه را ارائه میدهد.
* مشکلات احتمالی: خرابی احراز هویت، محدودیتهای نرخ API Gmail، اجزای ایمیل گمشده.
* مرحله بعدی: به Set Gmail Variables متصل میشود.
* Microsoft Outlook Trigger (غیرفعال):
* نوع: Trigger
* عملکرد: از طریق OAuth2 به حساب Outlook شما متصل میشود تا ایمیلهای جدید را دریافت کند.
* پیکربندی: هر دقیقه بررسی میکند؛ برای خروجی فیلدهای خاص پیکربندی شده است.
* خروجی: فیلدهای ایمیل مانند بدنه، گیرندگان، موضوع و پیشنمایش بدنه.
* مشکلات احتمالی: نیاز به احراز هویت Microsoft Graph API، محدودیت نرخ، به طور پیشفرض غیرفعال است.
* مرحله بعدی: به Retrieve Headers of Email متصل میشود.
* Retrieve Headers of Email:
* نوع: HTTP Request
* عملکرد: درخواستی به Microsoft Graph API برای بازیابی هدرهای دقیق پیام اینترنتی و بدنه کامل ایمیل در قالب متن ارسال میکند.
* مشکلات احتمالی: خرابی درخواست API، توکنهای منقضی شده، پاسخهای با فرمت نادرست.
* مرحله بعدی: به Format Headers متصل میشود.
* Format Headers:
* نوع: Code
* عملکرد: از جاوا اسکریپت برای تجزیه و ادغام هدرهای ایمیل در قالب دیکشنری استفاده میکند، که در آن کلیدها نام هدر و مقادیر آرایههای مقادیر هدر هستند.
* مشکلات احتمالی: فرمتهای هدر غیرمنتظره، هدرهای خالی.
* مرحله بعدی: به Set Outlook Variables متصل میشود.
* Set Gmail Variables:
* نوع: Set
* عملکرد: متغیرهای کلیدی (htmlBody, headers, subject, recipient, textBody) را از شیء JSON ایمیل Gmail استخراج و اختصاص میدهد.
* مرحله بعدی: به Set Email Variables متصل میشود.
* Set Outlook Variables:
* نوع: Set
* عملکرد: متغیرهای کلیدی (htmlBody, headers (فرمت شده), subject, recipient, textBody) را از شیء JSON ایمیل Outlook استخراج و اختصاص میدهد.
* مرحله بعدی: به Set Email Variables متصل میشود.
۲. آمادهسازی محتوای ایمیل
این مرحله دادههای ایمیل را استاندارد کرده و آن را برای تحلیل هوش مصنوعی و گزارشدهی آماده میکند.
- گرهها:
* Set Email Variables
* Convert Email Body to File
* Screenshot HTML
* Retrieve Screenshot
- توضیحات گرهها:
* Set Email Variables:
* نوع: Set
* عملکرد: تمام فیلدهای ایمیل استخراج شده قبلی را ادغام میکند و از ساختار داده سازگار برای گرههای بعدی اطمینان حاصل میکند.
* مرحله بعدی: به Convert Email Body to File متصل میشود.
* Convert Email Body to File:
* نوع: Convert To File
* عملکرد: ویژگی textBody ایمیل را به یک فایل .txt با نام emailBody.txt تبدیل میکند.
* مشکلات احتمالی: textBody خالی یا بدشکل ممکن است منجر به یک فایل خالی شود.
* مرحله بعدی: به Screenshot HTML متصل میشود.
* Screenshot HTML:
* نوع: HTTP Request
* عملکرد: بدنه HTML ایمیل را به API hcti.io ارسال میکند تا یک URL برای تصویر اسکرینشات ایجاد کند. نیاز به احراز هویت پایه HTTP با اعتبارنامه hcti.io شما دارد.
* مشکلات احتمالی: خطاهای احراز هویت API، محدودیتهای نرخ، ورودی HTML نامعتبر که باعث خطاهای API میشود.
* مرحله بعدی: به Retrieve Screenshot متصل میشود.
* Retrieve Screenshot:
* نوع: HTTP Request
* عملکرد: تصویر اسکرینشات را از URL تولید شده توسط گره Screenshot HTML با استفاده از همان احراز هویت دانلود میکند.
* مشکلات احتمالی: URLهای شکسته، خرابی API، خرابی احراز هویت.
* مرحله بعدی: به Analyze Email with ChatGPT متصل میشود.
۳. تحلیل ایمیل با قدرت هوش مصنوعی
اینجاست که ChatGPT محتوای ایمیل را برای تهدیدات احتمالی تحلیل میکند.
- گرهها:
* Analyze Email with ChatGPT
- توضیحات گرهها:
* Analyze Email with ChatGPT:
* نوع: LangChain OpenAI
* عملکرد: از API OpenAI (به طور خاص GPT-4o در این پیکربندی) برای تحلیل بدنه HTML و هدرهای ایمیل استفاده میکند.
* پیکربندی: پرامپت به هوش مصنوعی دستور میدهد تا:
* بدنه HTML و هدرهای ایمیل را توصیف کند.
* احتمال مخرب بودن ایمیل (فیشینگ) را تعیین کند.
* یک JSON ساختاریافته حاوی یک فیلد بولی malicious و یک summary دقیق خروجی دهد.
* یک پیام سیستمی خروجی JSON را اجبار کرده و از قالببندی ویکی جیرا برای خلاصه استفاده میکند.
* ورودیهای کلیدی: از متغیرهای htmlBody و headers که در مرحله قبل آماده شدهاند استفاده میکند.
* مشکلات احتمالی: محدودیتهای نرخ API، خطاهای قالببندی پرامپت که منجر به مشکلات تجزیه میشود، دادههای ایمیل ناقص.
* مرحله بعدی: به Check if Malicious متصل میشود.
۴. طبقهبندی و مسیریابی شرطی
این مرحله از خروجی هوش مصنوعی برای تصمیمگیری در مورد اقدام بعدی استفاده میکند.
- گرهها:
* Check if Malicious
- توضیحات گرهها:
* Check if Malicious:
* نوع: If
* عملکرد: فیلد malicious را در خروجی JSON از گره ChatGPT ارزیابی میکند.
* پیکربندی: بررسی میکند که آیا message.content.malicious برابر با true است.
* مشکلات احتمالی: JSON پاسخ هوش مصنوعی گمشده یا با فرمت نادرست، احتمال مثبت کاذب یا منفی کاذب هوش مصنوعی.
* خروجیها:
* شاخه True: به Create Potentially Malicious Ticket ادامه میدهد.
* شاخه False: به Create Potentially Benign Ticket ادامه میدهد.
۵. ایجاد خودکار تیکت جیرا و پیوستها
این مرحله نهایی به ایجاد و پر کردن تیکتهای جیرا میپردازد.
- گرهها:
* Create Potentially Malicious Ticket
* Create Potentially Benign Ticket
* Set Jira ID
* Rename Screenshot
* Upload Screenshot of Email to Jira
* Rename Email Body Screenshot
* Upload Email Body to Jira
- توضیحات گرهها:
* Create Potentially Malicious Ticket:
* نوع: Jira
* عملکرد: یک وظیفه جدید جیرا برای ایمیلهای بالقوه مخرب ایجاد میکند.
* پیکربندی:
* Project: Support (ID: 10001)
* Issue Type: Task (ID: 10008)
* Summary: شامل موضوع ایمیل و پرچم "Potentially Malicious" است.
* Description: گیرنده، موضوع و تحلیل دقیق هوش مصنوعی (قالببندی شده برای ویکی جیرا) را در توضیحات تیکت جاسازی میکند.
* مشکلات احتمالی: خرابی احراز هویت API جیرا، شناسههای پروژه/نوع مشکل نادرست، محدودیتهای نرخ جیرا.
* مرحله بعدی: به Set Jira ID متصل میشود.
* Create Potentially Benign Ticket:
* نوع: Jira
* عملکرد: یک وظیفه جدید جیرا برای ایمیلهای بالقوه بیضرر ایجاد میکند.
* پیکربندی: مشابه تیکت مخرب، اما خلاصه وضعیت "Potentially Benign" را نشان میدهد.
* مرحله بعدی: به Set Jira ID متصل میشود.
* Set Jira ID:
* نوع: Set
* عملکرد: تمام دادهها را ثبت و منتقل میکند، به طور خاص key (کلید مسئله) را از پاسخ جیرا استخراج میکند.
* مرحله بعدی: به Rename Screenshot متصل میشود.
* Rename Screenshot:
* نوع: Code
* عملکرد: نام فایل داده باینری اسکرینشات ایمیل را به emailScreenshot.png تغییر میدهد. این گره یک بار برای هر آیتم اجرا میشود.
* مرحله بعدی: به Upload Screenshot of Email to Jira متصل میشود.
* Upload Screenshot of Email to Jira:
* نوع: Jira
* عملکرد: فایل اسکرینشات تغییر نام یافته (emailScreenshot.png) را به مشکل جیرا که به تازگی ایجاد شده است، با شناسایی توسط گره Set Jira ID آپلود میکند.
* مشکلات احتمالی: محدودیتهای اندازه پیوست جیرا، خرابی احراز هویت.
* مرحله بعدی: به Rename Email Body Screenshot متصل میشود.
* Rename Email Body Screenshot:
* نوع: Code
* عملکرد: نام فایل متنی بدنه ایمیل را به emailBody.txt تغییر میدهد. این گره یک بار برای هر آیتم اجرا میشود.
* مرحله بعدی: به Upload Email Body to Jira متصل میشود.
* Upload Email Body to Jira:
* نوع: Jira
* عملکرد: فایل emailBody.txt را به مشکل جیرا مربوطه آپلود میکند.
* مشکلات احتمالی: مشابه آپلود اسکرینشات (محدودیتهای اندازه پیوست جیرا، خرابی احراز هویت).
جدول خلاصه
| نام نود (Node Name) | نوع نود (Node Type) | نقش عملکردی (Functional Role) | نود(های) ورودی (Input Node(s)) | نود(های) خروجی (Output Node(s)) | یادداشت چسبان (Sticky Note) |
|---|---|---|---|---|---|
Gmail Trigger | Gmail Trigger | دریافت ایمیلهای جدید Gmail | — | Set Gmail Variables | ادغام Gmail و استخراج داده با نظرسنجی ۱ دقیقهای. به یادداشت چسبان با لوگوی Gmail مراجعه کنید. |
Microsoft Outlook Trigger | Microsoft Outlook Trigger | دریافت ایمیلهای جدید Outlook (به طور پیشفرض غیرفعال) | — | Retrieve Headers of Email | ادغام Outlook و پردازش هدرها. به یادداشت چسبان با لوگوی Outlook مراجعه کنید. |
Retrieve Headers of Email | HTTP Request | دریافت هدرها و بدنه کامل ایمیل Outlook | Microsoft Outlook Trigger | Format Headers | بخشی از پردازش هدر ایمیل Outlook. |
Format Headers | Code | سازماندهی هدرهای ایمیل Outlook | Retrieve Headers of Email | Set Outlook Variables | هدرهای Outlook را به فرم دیکشنری سازماندهی میکند. |
Set Gmail Variables | Set | استخراج و تخصیص متغیرهای ایمیل Gmail | Gmail Trigger | Set Email Variables | دادههای ایمیل Gmail را برای تجزیه و تحلیل آماده میکند. |
Set Outlook Variables | Set | استخراج و تخصیص متغیرهای ایمیل Outlook | Format Headers | Set Email Variables | دادههای ایمیل Outlook را برای تجزیه و تحلیل آماده میکند. |
Set Email Variables | Set | تجمیع دادههای ایمیل | Set Gmail Variables, Set Outlook Variables | Convert Email Body to File | دادههای ایمیل را برای پردازش پاییندستی متمرکز میکند. |
Convert Email Body to File | Convert To File | ذخیره متن بدنه ایمیل در یک فایل | Set Email Variables | Screenshot HTML | یک فایل .txt از بدنه ایمیل ایجاد میکند. |
Screenshot HTML | HTTP Request | تولید اسکرینشات از HTML ایمیل | Convert Email Body to File | Retrieve Screenshot | از API hcti.io برای ایجاد تصویری از ایمیل استفاده میکند. نیاز به اعتبارنامه API دارد. |
Retrieve Screenshot | HTTP Request | دانلود اسکرینشات تولید شده | Screenshot HTML | Analyze Email with ChatGPT | تصویر اسکرینشات را برای پیوست دریافت میکند. |
Analyze Email with ChatGPT | OpenAI (LangChain) | تجزیه و تحلیل محتوای ایمیل با هوش مصنوعی | Retrieve Screenshot | Check if Malicious | از GPT-4o برای طبقهبندی ایمیل به عنوان مخرب/بیضرر و ارائه خلاصه استفاده میکند. |
Check if Malicious | If | مسیریابی بر اساس طبقهبندی هوش مصنوعی | Analyze Email with ChatGPT | Create Potentially Malicious Ticket, Create Potentially Benign Ticket | گردش کار را بر اساس پرچم malicious از تجزیه و تحلیل هوش مصنوعی منشعب میکند. |
Create Potentially Malicious Ticket | Jira | ایجاد تیکت Jira برای ایمیلهای مخرب | Check if Malicious (True) | Set Jira ID | یک وظیفه Jira با جزئیات مربوطه برای ایمیلهای مشکوک ایجاد میکند. |
Create Potentially Benign Ticket | Jira | ایجاد تیکت Jira برای ایمیلهای بیضرر | Check if Malicious (False) | Set Jira ID | یک وظیفه Jira برای ایمیلهای غیر مشکوک ایجاد میکند که برای ردیابی مفید است. |
Set Jira ID | Set | ثبت کلید مسئله Jira | Create Potentially Malicious Ticket, Create Potentially Benign Ticket | Rename Screenshot | شناسه تیکت Jira تازه ایجاد شده را ذخیره میکند. |
Rename Screenshot | Code | تغییر نام فایل اسکرینشات | Set Jira ID | Upload Screenshot of Email to Jira | فایل اسکرینشات را برای آپلود آماده میکند. |
Upload Screenshot of Email to Jira | Jira | پیوست کردن اسکرینشات به تیکت Jira | Rename Screenshot | Rename Email Body Screenshot | اسکرینشات ایمیل را به مسئله Jira آپلود میکند. |
Rename Email Body Screenshot | Code | تغییر نام فایل بدنه ایمیل | Upload Screenshot of Email to Jira | Upload Email Body to Jira | فایل متنی بدنه ایمیل را برای آپلود آماده میکند. |
Upload Email Body to Jira | Jira | پیوست کردن متن بدنه ایمیل به تیکت Jira | Rename Email Body Screenshot | — | فایل متنی بدنه ایمیل را به مسئله Jira آپلود میکند. |
Nodeهای استفادهشده
سوالات متداول
این گردش کار n8n چگونه به تحلیل ایمیلهای مشکوک کمک میکند؟▾
این گردش کار با استفاده از ChatGPT، متن و هدرهای ایمیل را برای شناسایی نشانههای فیشینگ تحلیل میکند و سپس بر اساس نتیجه، ایمیلها را دستهبندی میکند.
چه سرویسهای ایمیلی برای این گردش کار پشتیبانی میشوند؟▾
این گردش کار از Gmail و Microsoft Outlook پشتیبانی میکند و میتواند ایمیلهای جدید را از هر دو سرویس دریافت کند.
چگونه نتایج تحلیل ایمیل در گردش کار استفاده میشود؟▾
نتایج تحلیل هوش مصنوعی برای تعیین اینکه آیا ایمیل مخرب است یا بیضرر استفاده میشود. سپس بر اساس این طبقهبندی، تیکتهایی در Jira ایجاد شده و جزئیات تحلیل به همراه اسکرینشات ایمیل به آن پیوست میشود.
مزایای اصلی استفاده از این گردش کار چیست؟▾
مزایای اصلی شامل کاهش تلاش دستی، افزایش سرعت شناسایی و گزارشدهی ایمیلهای مخرب، و بهبود کارایی تیمهای امنیتی با اتوماسیون فرآیندها است.
workflowهای مرتبط
- طبقهبندی خودکار حوادث امنیتی با GPT-4 و Google SheetsSecOps
- اتوماسیون جستجوی لینکدین با GPT-4 و جستجوی بولی گوگلHR
- خودکارسازی اصلاح نقطه پایانی با Wazuh، ClamAV و GPT-4SecOps
- اتوماسیون خلاصهسازی جلسات با Google Drive و OpenAIAI
- احراز هویت کاربران با OpenID Connect در n8nBuilding Blocks
- حسابرسی خودکار یکپارچگی IP و اثر انگشت با هوش مصنوعیSecOps
