Blockierlisten und Zulassungslisten mit Hilfe der RESTful-API aktualisieren

Mit der REST-konformen API von IBM QRadar können Sie den Inhalt der Asset-Blockierlisten und -Zulassungslisten anpassen.

Informationen zu dieser Task

Sie müssen den genauen Namen des Referenzsets angeben, das Sie anzeigen oder aktualisieren möchten.
  • Assetabgleich IPv4 Blacklist
  • DNS-Blacklist für Assetabgleich
  • NetBIOS-Blacklist für Assetabgleich
  • MAC-Blacklist für Assetabgleich
  • Assetabgleich IPv4 Whitelist
  • DNS-Whitelist für Assetabgleich
  • NetBIOS-Whitelist für Assetabgleich
  • MAC-Whitelist für Assetabgleich

Vorgehensweise

  1. Geben Sie folgende URL im Web-Browser ein, um auf die RESTful-API-Schnittstelle zuzugreifen:
    https://ConsoleIPaddress/api_doc
  2. Suchen Sie im linken Navigationsfenster nach 4.0>/reference_data >/sets > /{name}.
  3. Führen Sie die folgenden Schritte aus, um den Inhalt einer Asset-Blockierliste oder -Zulassungsliste anzuzeigen:
    1. Klicken Sie auf die Registerkarte ABRUFEN und blättern Sie abwärts zum Abschnitt Parameter .
    2. Geben Sie im Feld Wert für den Parameter Name den Namen der Asset-Blockierliste oder Zulassungsliste ein, die Sie anzeigen wollen.
    3. Klicken Sie auf Probieren Sie es aus und zeigen Sie die Ergebnisse unten in der Anzeige an.
  4. Führen Sie die folgenden Schritte aus, um einer Asset-Blockierliste oder -Zulassungsliste einen Wert hinzuzufügen:
    1. Klicken Sie auf die Registerkarte POST und blättern Sie abwärts zum Abschnitt Parameter .
    2. Geben Sie die Werte für die folgenden Parameter ein:
      Tabelle 1. Erforderliche Parameter beim Hinzufügen neuer Assetdaten
      Parametername Parameterbeschreibung
      Name Gibt den Namen der Referenzdatensammlung an, die Sie aktualisieren möchten.
      Wert Stellt das Datenelement dar, das Sie der Asset-Blockierliste oder -Zulassungsliste hinzufügen möchten. Muss genau mit den Assetaktualisierungswerten übereinstimmen, die von der ursprünglichen Assetdatenquelle bereitgestellt werden.
    3. Klicken Sie auf Probieren Sie es aus , um den neuen Wert zur Asset-Zulassungsliste oder Asset-Blockierliste hinzuzufügen.

Nächste Schritte

Weitere Informationen zur Verwendung der REST-konformen API zum Ändern der Referenzsets finden Sie im IBM QRadar -API-Handbuch.