Mit der REST-konformen API von IBM
QRadar können Sie den Inhalt der Asset-Blockierlisten und -Zulassungslisten anpassen.
Informationen zu dieser Task
Sie müssen den genauen Namen des Referenzsets angeben, das Sie
anzeigen oder aktualisieren möchten.
- Assetabgleich IPv4 Blacklist
- DNS-Blacklist für Assetabgleich
- NetBIOS-Blacklist für Assetabgleich
- MAC-Blacklist für Assetabgleich
- Assetabgleich IPv4 Whitelist
- DNS-Whitelist für Assetabgleich
- NetBIOS-Whitelist für Assetabgleich
- MAC-Whitelist für Assetabgleich
Vorgehensweise
- Geben Sie folgende URL im Web-Browser ein, um auf die
RESTful-API-Schnittstelle zuzugreifen:
https://ConsoleIPaddress/api_doc
- Suchen Sie im linken Navigationsfenster nach 4.0>/reference_data
>/sets > /{name}.
- Führen Sie die folgenden Schritte aus, um den Inhalt einer Asset-Blockierliste oder -Zulassungsliste anzuzeigen:
- Klicken Sie auf die Registerkarte ABRUFEN und blättern Sie abwärts zum Abschnitt Parameter .
- Geben Sie im Feld Wert für den Parameter Name den Namen der Asset-Blockierliste oder Zulassungsliste ein, die Sie anzeigen wollen.
- Klicken Sie auf Probieren Sie es aus und zeigen Sie die Ergebnisse unten in der Anzeige an.
- Führen Sie die folgenden Schritte aus, um einer Asset-Blockierliste oder -Zulassungsliste einen Wert hinzuzufügen:
- Klicken Sie auf die Registerkarte POST und blättern Sie abwärts zum Abschnitt Parameter .
- Geben Sie die Werte für die folgenden Parameter ein:
Tabelle 1. Erforderliche Parameter beim Hinzufügen neuer Assetdaten
| Parametername |
Parameterbeschreibung |
| Name |
Gibt den Namen der Referenzdatensammlung an, die Sie
aktualisieren möchten. |
| Wert |
Stellt das Datenelement dar, das Sie der Asset-Blockierliste oder -Zulassungsliste hinzufügen möchten. Muss genau mit den
Assetaktualisierungswerten übereinstimmen, die von der ursprünglichen
Assetdatenquelle bereitgestellt werden. |
- Klicken Sie auf Probieren Sie es aus , um den neuen Wert zur Asset-Zulassungsliste oder Asset-Blockierliste hinzuzufügen.
Nächste Schritte
Weitere Informationen zur Verwendung der REST-konformen API zum Ändern der Referenzsets finden Sie im IBM
QRadar -API-Handbuch.