api-evangelist/lastline
GitHub: api-evangelist/lastline
Lastline 提供基于全系统模拟沙箱的恶意软件分析与网络检测响应能力,通过异步 API 提交文件和 URL 并获取详细行为分析报告。
Stars: 0 | Forks: 0
# Lastline
Lastline 是一家成立于 2011 年的加州圣巴巴拉网络安全公司,致力于构建基于全系统模拟沙箱的高分辨率恶意软件分析和网络检测与响应 (NDR) 技术。其面向开发者的接口是 **Lastline Analyst API** —— 一个异步 Web API,用于将文件和 URL 提交至 Lastline 分析云,并获取详细的行为分析报告、妥协指标和分析工件。
Lastline 于 2020 年被 VMware 收购,其技术变更为 VMware NSX Network Detection and Response;随后 VMware 被 Broadcom 收购。
## 当前状态(探测于 2026-07-19)
| 接口 | 状态 |
|---|---|
| `www.lastline.com` 营销网站 | 已停用 —— 无 HTTP 响应 |
| `user.lastline.com/portal` 客户门户 | 正常 (200),标题为 "NSX - Network Detection and Response" |
| `analysis.lastline.com/analysis/api-docs/html/` API 参考 | 正常 (200) |
| 第一方 Python 客户端 + CLI 下载 | 正常 (200) |
| `lastline.com` 的 TLS 证书 | 颁发给 Broadcom Inc. |
## API
- **Base URL:** `https://analysis.lastline.com/analysis`
- **参考文档:** https://analysis.lastline.com/analysis/api-docs/html/api.html
- **认证:** HTTP Basic (RFC 7617) 或 `key` + `api_token` 参数,带有可选 session
- **风格:** RPC over HTTP,通过 URL 扩展名选择 JSON 或 XML,无版本控制
- **从未发布过 OpenAPI 定义。**
## 工件
| 工件 | 文件 |
|---|---|
| 认证 | `authentication/lastline-authentication.yml` |
| API 约定 | `conventions/lastline-conventions.yml` |
| 错误目录(代码 101–123) | `errors/lastline-error-codes.yml` |
| 数据模型 | `data-model/lastline-data-model.yml` |
| 包 / SDK | `packages/lastline-packages.yml` |
| CLI | `cli/lastline-cli.yml` |
| 更新日志 | `changelog/lastline-changelog.yml` |
| 生命周期 | `lifecycle/lastline-lifecycle.yml` |
| 一致性 | `conformance/lastline-conformance.yml` |
| 域安全 | `security/lastline-domain-security.yml` |
| llms.txt | `llms/lastline-llms.txt` |
## 刻意缺失的内容
经探测并确认**未**发布(而非假设未发布)的内容包括:OpenAPI/AsyncAPI/GraphQL 规范、Webhook 或任何事件接口、MCP server、OAuth scope、沙箱/测试凭据、状态页面、`/.well-known/security.txt`、漏洞赏金计划、信任中心或合规认证,以及任何发布在 npm、PyPI、RubyGems、Maven Central、NuGet、pkg.go.dev、Packagist 或 crates.io 上的第一方包。
支持方:redpoint-ventures
标签:API, DAST, Homebrew安装, Python脚本, 恶意软件分析, 沙箱, 网络安全, 网络检测与响应, 逆向工具, 隐私保护