Referenzdatensammlungen mit den APIs erstellen

Sie können die Anwendungsprogrammierschnittstelle (API) verwenden, um IBM QRadar -Referenzdatensammlungen zu verwalten.

Vorgehensweise

  1. Greifen Sie über einen Web-Browser auf https://<Console IP>/api_doc zu und melden Sie sich als Administrator an.
  2. Wählen Sie die letzte Iteration der IBM QRadar -API aus.
  3. Wählen Sie das Verzeichnis /reference_data aus.
  4. Erstellen Sie wie folgt ein neues Referenzset:
    1. Wählen Sie /setsaus.
    2. Klicken Sie auf POST und geben Sie die relevanten Informationen in die Felder Wert ein.
      Weitere Informationen zu den Parametern zum Erstellen eines Referenzsets:

      Die folgende Tabelle enthält Informationen zu den Parametern, die zum Erstellen eines Referenzsets erforderlich sind:

      Tabelle 1. Parameter - Referenzset
      Parameter Typ Wert Datentyp MIME-Typ Beispiel
      element_type Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge < ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      Name Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge
      Felder Abfrage (optional) Zeichenfolge text/plain field_one (field_two, field_three), field_four
      time_to_live Abfrage (optional) Zeichenfolge text/plain Zeichenfolge
      timeout_type Abfrage (optional) Zeichenfolge text/plain Zeichenfolge <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
    3. Klicken Sie auf Probieren Sie es aus! . um die Erstellung der Referenzdatensammlung abzuschließen und die Ergebnisse anzuzeigen.
  5. Erstellen Sie wie folgt eine neue Referenzzuordnung:
    1. Klicken Sie auf /maps.
    2. Klicken Sie auf POST und geben Sie die relevanten Informationen in die Felder Wert ein.
      Weitere Informationen zu den Parametern zum Erstellen einer Referenzzuordnung:

      Die folgende Tabelle enthält Informationen zu den Parametern, die zum Erstellen einer Referenzzuordnung erforderlich sind:

      Tabelle 2. Parameter - Referenzzuordnung
      Parameter Typ Wert Datentyp MIME-Typ Beispiel
      element_type Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge < ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      Name Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge
      Felder Abfrage (optional) Zeichenfolge text/plain field_one (field_two, field_three), field_four
      key_label Abfrage (optional) Zeichenfolge text/plain Zeichenfolge
      time_to_live Abfrage (optional) Zeichenfolge text/plain Zeichenfolge
      timeout_type Abfrage (optional) Zeichenfolge text/plain Zeichenfolge <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
      value_label Abfrage (optional) Zeichenfolge text/plain Zeichenfolge
    3. Klicken Sie auf Probieren Sie es aus! . um die Erstellung der Referenzdatensammlung abzuschließen und die Ergebnisse anzuzeigen.
  6. Erstellen Sie wie folgt eine neue Referenzzuordnung von Sets:
    1. Wählen Sie /map_of_setsaus.
    2. Klicken Sie auf POST und geben Sie die relevanten Informationen in die Felder Wert ein.
      Weitere Informationen zu den Parametern zum Erstellen einer Referenzzuordnung von Sets:

      Die folgende Tabelle enthält Informationen zu den Parametern, die zum Erstellen einer Referenzzuordnung von Sets erforderlich sind:

      Tabelle 3. Parameter - Referenzzuordnung von Sets
      Parameter Typ Wert Datentyp MIME-Typ Beispiel
      element_type Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge < ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      Name Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge
      Felder Abfrage (optional) Zeichenfolge text/plain field_one (field_two, field_three), field_four
      key_label Abfrage (optional) Zeichenfolge text/plain Zeichenfolge
      time_to_live Abfrage (optional) Zeichenfolge text/plain Zeichenfolge
      timeout_type Abfrage (optional) Zeichenfolge text/plain Zeichenfolge <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
      value_label Abfrage (optional) Zeichenfolge text/plain Zeichenfolge
    3. Klicken Sie auf Probieren Sie es aus! . um die Erstellung der Referenzdatensammlung abzuschließen und die Ergebnisse anzuzeigen.
  7. Erstellen Sie wie folgt eine neue Referenztabelle oder Zuordnung von Zuordnungen:
    1. Klicken Sie auf /tables.
    2. Klicken Sie auf POST und geben Sie die relevanten Informationen in die Felder Wert ein.
      Weitere Informationen zu den Parametern zum Erstellen einer Referenztabelle oder einer Zuordnung von Zuordnungen:

      Die folgende Tabelle enthält Informationen zu den Parametern, die zum Erstellen einer Referenztabelle oder einer Zuordnung von Zuordnungen erforderlich sind:

      Tabelle 4. Parameter - Referenztabelle
      Parameter Typ Wert Datentyp MIME-Typ Beispiel
      element_type Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge < ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      Name Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge
      Felder Abfrage (optional) Zeichenfolge text/plain field_one (field_two, field_three), field_four
      key_name_types Abfrage (optional) Feldgruppe Anwendung/JSON [ { "element_type": "String <one of: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>", "key_name": "String" }]
      outer_key_label Abfrage (optional) Zeichenfolge text/plain Zeichenfolge
      time_to_live Abfrage (optional) Zeichenfolge text/plain Zeichenfolge
      timeout_type Abfrage (optional) Zeichenfolge text/plain Zeichenfolge <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
    3. Klicken Sie auf Probieren Sie es aus! . um die Erstellung der Referenzdatensammlung abzuschließen und die Ergebnisse anzuzeigen.