Referenzdatensammlungen mit den APIs erstellen
Sie können die Anwendungsprogrammierschnittstelle (API) verwenden, um IBM QRadar -Referenzdatensammlungen zu verwalten.
Vorgehensweise
- Greifen Sie über einen Web-Browser auf https://<Console IP>/api_doc zu und melden Sie sich als Administrator an.
- Wählen Sie die letzte Iteration der IBM QRadar -API aus.
- Wählen Sie das Verzeichnis /reference_data aus.
- Erstellen Sie wie folgt ein neues Referenzset:
- Wählen Sie /setsaus.
- Klicken Sie auf POST und geben Sie die relevanten Informationen in die Felder Wert ein.Weitere Informationen zu den Parametern zum Erstellen eines Referenzsets:
Die folgende Tabelle enthält Informationen zu den Parametern, die zum Erstellen eines Referenzsets erforderlich sind:
Tabelle 1. Parameter - Referenzset Parameter Typ Wert Datentyp MIME-Typ Beispiel element_type Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge < ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> Name Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge Felder Abfrage (optional) Zeichenfolge text/plain field_one (field_two, field_three), field_four time_to_live Abfrage (optional) Zeichenfolge text/plain Zeichenfolge timeout_type Abfrage (optional) Zeichenfolge text/plain Zeichenfolge <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> - Klicken Sie auf Probieren Sie es aus! . um die Erstellung der Referenzdatensammlung abzuschließen und die Ergebnisse anzuzeigen.
- Erstellen Sie wie folgt eine neue Referenzzuordnung:
- Klicken Sie auf /maps.
- Klicken Sie auf POST und geben Sie die relevanten Informationen in die Felder Wert ein.Weitere Informationen zu den Parametern zum Erstellen einer Referenzzuordnung:
Die folgende Tabelle enthält Informationen zu den Parametern, die zum Erstellen einer Referenzzuordnung erforderlich sind:
Tabelle 2. Parameter - Referenzzuordnung Parameter Typ Wert Datentyp MIME-Typ Beispiel element_type Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge < ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> Name Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge Felder Abfrage (optional) Zeichenfolge text/plain field_one (field_two, field_three), field_four key_label Abfrage (optional) Zeichenfolge text/plain Zeichenfolge time_to_live Abfrage (optional) Zeichenfolge text/plain Zeichenfolge timeout_type Abfrage (optional) Zeichenfolge text/plain Zeichenfolge <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> value_label Abfrage (optional) Zeichenfolge text/plain Zeichenfolge - Klicken Sie auf Probieren Sie es aus! . um die Erstellung der Referenzdatensammlung abzuschließen und die Ergebnisse anzuzeigen.
- Erstellen Sie wie folgt eine neue Referenzzuordnung von Sets:
- Wählen Sie /map_of_setsaus.
- Klicken Sie auf POST und geben Sie die relevanten Informationen in die Felder Wert ein.Weitere Informationen zu den Parametern zum Erstellen einer Referenzzuordnung von Sets:
Die folgende Tabelle enthält Informationen zu den Parametern, die zum Erstellen einer Referenzzuordnung von Sets erforderlich sind:
Tabelle 3. Parameter - Referenzzuordnung von Sets Parameter Typ Wert Datentyp MIME-Typ Beispiel element_type Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge < ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> Name Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge Felder Abfrage (optional) Zeichenfolge text/plain field_one (field_two, field_three), field_four key_label Abfrage (optional) Zeichenfolge text/plain Zeichenfolge time_to_live Abfrage (optional) Zeichenfolge text/plain Zeichenfolge timeout_type Abfrage (optional) Zeichenfolge text/plain Zeichenfolge <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> value_label Abfrage (optional) Zeichenfolge text/plain Zeichenfolge - Klicken Sie auf Probieren Sie es aus! . um die Erstellung der Referenzdatensammlung abzuschließen und die Ergebnisse anzuzeigen.
- Erstellen Sie wie folgt eine neue Referenztabelle oder Zuordnung von
Zuordnungen:
- Klicken Sie auf /tables.
- Klicken Sie auf POST und geben Sie die relevanten Informationen in die Felder Wert ein.Weitere Informationen zu den Parametern zum Erstellen einer Referenztabelle oder einer Zuordnung von Zuordnungen:
Die folgende Tabelle enthält Informationen zu den Parametern, die zum Erstellen einer Referenztabelle oder einer Zuordnung von Zuordnungen erforderlich sind:
Tabelle 4. Parameter - Referenztabelle Parameter Typ Wert Datentyp MIME-Typ Beispiel element_type Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge < ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> Name Abfrage (erforderlich) Zeichenfolge text/plain Zeichenfolge Felder Abfrage (optional) Zeichenfolge text/plain field_one (field_two, field_three), field_four key_name_types Abfrage (optional) Feldgruppe Anwendung/JSON [ { "element_type": "String <one of: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>", "key_name": "String" }] outer_key_label Abfrage (optional) Zeichenfolge text/plain Zeichenfolge time_to_live Abfrage (optional) Zeichenfolge text/plain Zeichenfolge timeout_type Abfrage (optional) Zeichenfolge text/plain Zeichenfolge <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> - Klicken Sie auf Probieren Sie es aus! . um die Erstellung der Referenzdatensammlung abzuschließen und die Ergebnisse anzuzeigen.