API zur Liste der untersuchten Unternehmen
Die „Investigated Entity List“-API gibt Entitäten zurück, die als untersucht markiert wurden. Die API unterstützt die Paginierung, sodass Nutzer große Mengen untersuchter Entitäten abrufen und darin navigieren können.
Übersicht
Die Offenses-API gibt die aktuellsten Verstöße von QRadar zurück. Die Ergebnisse können nach Art des Verstoßes gefiltert oder auf Verstöße im Rahmen der User and Entity Behavior Analytics (UEBA) beschränkt werden.
Endpunkt
GET /api/investigated_entity_list
Abfrageparameter
| Parameter | Typ | Standard | Beschreibung |
|---|---|---|---|
| Begrenzung | ganze Zahl | 50 | Maximale Anzahl der untersuchten Einheiten, die in einer einzelnen Abfrage zurückgegeben werden. |
| Versatz | ganze Zahl | 0 | Anzahl der Einträge, die übersprungen werden sollen, bevor Ergebnisse zurückgegeben werden. Wird für die Paginierung verwendet. |
Seitenaufteilung
limit: Legt die Anzahl der pro Anfrage zurückgegebenen Datensätze fest.offset: Gibt die Startposition innerhalb der Ergebnismenge an.
Antwort
Die API gibt eine Liste von Verstößen zurück, die unter anderem folgende Informationen enthält:
- Eine Liste der untersuchten Einrichtungen
- Entitätskennungen und zugehörige Benutzerinformationen
- Details zur Untersuchung, wie z. B. Status und Untersuchungsdatum
- Metadaten zur Paginierung, darunter
total_count,limit, undoffset
Beispielantwort
{
"investigated": [
{
"entity_id": 12345,
"username": "john.doe",
"investigation_date": "2026-06-15T10:15:00Z",
"investigation_status": "Closed",
"notes": "Investigation completed"
}
],
"total_count": 150,
"limit": 50,
"offset": 0
}
Fehlerbehandlung
| HTTP-Status | Beschreibung |
|---|---|
| 500 Interner Serverfehler | Beim Abrufen der Liste der untersuchten Entitäten ist ein unerwarteter Fehler aufgetreten. |