Allgemeine Zielports
Allgemeine Zielports werden von QRadar verwendet, um die Richtung einer Netzkommunikation zu bestimmen und sicherzustellen, dass die Quellen-und Zieleinheiten während der gesamten Kommunikationssitzung konsistent gemeldet werden.
Mit der Common Destination Ports-API können Sie die allgemeinen Zielports anzeigen, die in Ihren System konfiguriert sind, und neue allgemeine Zielports hinzufügen.
- Sie können eine Liste der allgemeinen Zielports abrufen, die standardmäßig definiert sind.
config/flow/applications/common_destination_ports/default_configurations
Die Standardkonfigurationen sind schreibgeschützt. Sie werden als Systembackup bereitgestellt, für den Fall, dass die Konfiguration fälschlicherweise gelöscht oder geändert wird.
- Sie können Informationen zu den allgemeinen Zielports abrufen, die im implementierten System aktiv sind. Dieser Endpunkt wird auch zum Erstellen, Aktualisieren oder Löschen von aktiven allgemeinen Zielports verwendet.
config/flow/applications/common_destination_ports/active_configurations
Wenn Sie die API verwenden, um die allgemeinen Zielports zu ändern, lädt der Prozess QFlow die Konfiguration automatisch. Sie müssen Sie Konfiguration nicht implementieren, um die Änderungen an das System weiterzugeben.
Weitere Informationen zur Verwendung der RESTful-API von QRadar finden Sie unter Übersicht über RESTful-API.