API zur Liste der untersuchten Unternehmen

Die „Investigated Entity List“-API gibt Entitäten zurück, die als untersucht markiert wurden. Die API unterstützt die Paginierung, sodass Nutzer große Mengen untersuchter Entitäten abrufen und darin navigieren können.

Übersicht

Die Offenses-API gibt die aktuellsten Verstöße von QRadar zurück. Die Ergebnisse können nach Art des Verstoßes gefiltert oder auf Verstöße im Rahmen der User and Entity Behavior Analytics (UEBA) beschränkt werden.

Endpunkt

GET /api/investigated_entity_list

Abfrageparameter

Parameter Typ Standard Beschreibung
Begrenzung ganze Zahl 50

Maximale Anzahl der untersuchten Einheiten, die in einer einzelnen Abfrage zurückgegeben werden.

Versatz ganze Zahl 0

Anzahl der Einträge, die übersprungen werden sollen, bevor Ergebnisse zurückgegeben werden. Wird für die Paginierung verwendet.

Seitenaufteilung

  • limit: Legt die Anzahl der pro Anfrage zurückgegebenen Datensätze fest.
  • offset: Gibt die Startposition innerhalb der Ergebnismenge an.
Hinweis: Verwenden Sie beide Parameter zusammen, um durch umfangreiche Ergebnismengen zu navigieren.

Antwort

Die API gibt eine Liste von Verstößen zurück, die unter anderem folgende Informationen enthält:

  • Eine Liste der untersuchten Einrichtungen
  • Entitätskennungen und zugehörige Benutzerinformationen
  • Details zur Untersuchung, wie z. B. Status und Untersuchungsdatum
  • Metadaten zur Paginierung, darunter total_count, limit, und offset

Beispielantwort

{
  "investigated": [
    {
      "entity_id": 12345,
      "username": "john.doe",
      "investigation_date": "2026-06-15T10:15:00Z",
      "investigation_status": "Closed",
      "notes": "Investigation completed"
    }
  ],
  "total_count": 150,
  "limit": 50,
  "offset": 0
}

Fehlerbehandlung

HTTP-Status Beschreibung
500 Interner Serverfehler Beim Abrufen der Liste der untersuchten Entitäten ist ein unerwarteter Fehler aufgetreten.