API de la Lista de entidades investigadas
La API de la Lista de entidades investigadas devuelve las entidades que han sido marcadas como investigadas. La API admite la paginación, lo que permite a los usuarios recuperar y navegar por grandes conjuntos de entidades analizadas.
Visión general
La API «Offenses» devuelve las infracciones más recientes de QRadar. Los resultados se pueden filtrar por tipo de infracción o limitar a las infracciones detectadas mediante el análisis del comportamiento de usuarios y entidades (UEBA).
Punto final
GET /api/investigated_entity_list
Parámetros de consulta
| Parámetro | Tipo | Valor predeterminado | Descripción |
|---|---|---|---|
| límite | entero | 50 | Número máximo de entidades investigadas que se devuelven en una sola solicitud. |
| desplazamiento | entero | 0 | Número de entidades que se deben omitir antes de mostrar los resultados. Se utiliza para la paginación. |
Paginación
limit: Controla el número de registros que se devuelven por solicitud.offset: Especifica la posición inicial dentro del conjunto de resultados.
Respuesta
La API devuelve una lista de infracciones que contiene información como:
- Lista de entidades investigadas
- Identificadores de entidades e información asociada sobre los usuarios
- Datos relacionados con la investigación, como el estado y la fecha de la misma
- Metadatos de paginación, incluidos
total_count,limit, yoffset
Ejemplo de respuesta
{
"investigated": [
{
"entity_id": 12345,
"username": "john.doe",
"investigation_date": "2026-06-15T10:15:00Z",
"investigation_status": "Closed",
"notes": "Investigation completed"
}
],
"total_count": 150,
"limit": 50,
"offset": 0
}
Manejo de errores
| Estado HTTP | Descripción |
|---|---|
| 500 Error interno del servidor | Se ha producido un error inesperado al recuperar la lista de entidades investigadas. |