Mit APIs auf Berichtsdaten zugreifen

Als Alternative zur Verwendung der Schnittstelle in IBM® QRadar® Use Case Managerkönnen Sie APIs für die Interaktion mit den Daten verwenden. Testen Sie die APIs mithilfe der interaktiven API-Dokumentationsschnittstelle, bevor Sie sie verwenden.

Informationen zu dieser Task

Die folgenden öffentlichen APIs können verwendet werden:
  • CSV : Generieren und laden Sie Berichtsdaten im - oder JSON-Format herunter.
  • Protokollquellenabdeckung: Abrufen von Informationen zur Aktivität und Abdeckung des Regelprotokollquellentyps.
  • MITRE-Endpunkte: Informationen zu Regelzuordnungen abrufen. Erstellen Sie angepasste Gruppen von Gegnern und ordnen Sie sie vorhandenen Taktiken und Verfahren zu. Laden Sie angepasste MITRE-Gruppenverfahrendateien hoch.
    Tipp: Stellen Sie sicher, dass die Zuordnungsdatei im JSON-Format vorliegt und das folgende Datenformat enthält:
    { "Technique_ID_1": ["group1"], "Technique_ID_2": ["group1", "group2"] }

    Jedes Mal, wenn Sie eine angepasste Zuordnungsdatei hochladen, wird die vorherige Datei ersetzt.

  • Optimierungsergebnisse: Informationen zu Optimierungsergebnissen abrufen.
  • Diagramme der Seite Aktive Regeln: Erhalten Sie Informationen über die Diagramme Liste der abgeschlossenen Verstöße nach Grund und Übersicht der aktiven Regeln.

Vorgehensweise

  1. Klicken Sie auf der Registerkarte Verwaltung auf Apps > QRadar Verwendung Case Manager > API-Dokumente.
  2. Wählen Sie einen Endpunkt aus und klicken Sie auf Ausprobieren.
  3. Klicken Sie auf "Ausführen ", um die API-Anfrage an Ihre Konsole zu senden und eine ordnungsgemäß formatierte HTTPS wort zu erhalten.
  4. Überprüfen und sammeln Sie die Informationen, die Sie für die Integration mit QRadarbenötigen.