Mit APIs auf Berichtsdaten zugreifen
Als Alternative zur Verwendung der Schnittstelle in IBM®
QRadar® Use Case Managerkönnen Sie APIs für die Interaktion mit den Daten verwenden. Testen Sie die APIs mithilfe der interaktiven API-Dokumentationsschnittstelle, bevor Sie sie verwenden.
Informationen zu dieser Task
- CSV : Generieren und laden Sie Berichtsdaten im - oder JSON-Format herunter.
- Protokollquellenabdeckung: Abrufen von Informationen zur Aktivität und Abdeckung des Regelprotokollquellentyps.
- MITRE-Endpunkte: Informationen zu Regelzuordnungen abrufen. Erstellen Sie angepasste Gruppen von Gegnern und ordnen Sie sie vorhandenen Taktiken und Verfahren zu. Laden Sie angepasste MITRE-Gruppenverfahrendateien hoch.Tipp: Stellen Sie sicher, dass die Zuordnungsdatei im JSON-Format vorliegt und das folgende Datenformat enthält:
{ "Technique_ID_1": ["group1"], "Technique_ID_2": ["group1", "group2"] }Jedes Mal, wenn Sie eine angepasste Zuordnungsdatei hochladen, wird die vorherige Datei ersetzt.
- Optimierungsergebnisse: Informationen zu Optimierungsergebnissen abrufen.
- Diagramme der Seite Aktive Regeln: Erhalten Sie Informationen über die Diagramme Liste der abgeschlossenen Verstöße nach Grund und Übersicht der aktiven Regeln.
Vorgehensweise
- Klicken Sie auf der Registerkarte Verwaltung auf .
- Wählen Sie einen Endpunkt aus und klicken Sie auf Ausprobieren.
- Klicken Sie auf "Ausführen ", um die API-Anfrage an Ihre Konsole zu senden und eine ordnungsgemäß formatierte HTTPS wort zu erhalten.
- Überprüfen und sammeln Sie die Informationen, die Sie für die Integration mit QRadarbenötigen.