Notificar códigos de columna para las API de informes
Utilice los códigos de columna de informe en las tablas de las API siguientes: POST /api/use_case_explorer/{reportId}/download_csv, POST /api/use_case_explorer/{reportId}/download_json, o GET /api/use_case_explorer/{reportId}/result.
Columnas de atributos de regla
En la tabla siguiente se describen los códigos que se utilizarán en la API para cada columna del informe.
| Nombre de columna de informe | Código |
|---|---|
| Rule_ID | ID |
| Rule_UUID | uuid Importante: Debe estar en minúsculas.
|
| Attribute_Name | N |
| Attribute_Rule | R |
| Attribute_Enabled | EN |
| Attribute_Action | A |
| Attribute_Response | RE |
| Attribute_Creation_Date | CD |
| Attribute_Modification_Date | MD |
| Attribute_Group | GR |
| Attribute_Type | T |
| Attribute_Notes | NEE |
| Attribute_Offense_Type | OT |
| Attribute_Triggered | TG |
| Attribute_First_Triggered | FTG |
| Attribute_Last_Triggered | LTG |
| Test_Definition | TD |
| Event_Name | E |
| Event_Description | ED |
| Low_Level_Category | LLC |
| Rule_Category | RC |
| Rule_Origin | RO |
| Response_Details | RED |
| Action_Details | AD |
| UBA_Risk | URSK |
Columnas de extensión de contenido
En la tabla siguiente se describen los códigos que se utilizarán en la API para cada columna del informe.
| Nombre de columna de informe | Código |
|---|---|
| Not_Installed_CE | NI |
| Content_Extension_name | CEN |
| Content_Extension_Category | CEG |
Columnas de prueba
En la tabla siguiente se describen los códigos que se utilizarán en la API para cada columna del informe.
| Nombre de columna de informe | Código |
|---|---|
| Log_Source_Type | LST |
| IP | IPC |
| Puerto | PR |
| Reference_Set | CR |
| Reference_Set_With_Number_Of_Elements | RSS |
| Xforce | XF |
| Network_Hierarchy | NH |
| Network_Hierarchy_And_Context | NHC |
| Red | NT |
| End_Point | EP |
| Custom_Property | CP |
| Dominio | DOM |
| Reference_Data | RD |
| Log_Source | LS |
| QID_IDs | QID |
| Category_IDs | CAT |
| Errores | ER |
| GEO | GEO |
| Ariel_Search | ARL |
| Umbral | THR |
| Log_Source_Group | LSG |
| Log_Source_Type_ID | LST_ID |
| Log_Source_Type_RO | LST_RO |
Columnas de MITRE
En la tabla siguiente se describen los códigos que se utilizarán en la API para cada columna del informe.
| Nombre de columna de informe | Código |
|---|---|
| Táctica | TAC |
| Técnica | TEC |
| Sub_Technique | STEC |
| Tactic_RO | TAC_RO |
| Sub_Technique_RO | STEC_RO |
| Mapping_Enabled | MAP_EN |
| Mapping_Confidence | MAP_C |
| Tactic_ID | TAC_ID |
| Technique_ID | TEC_ID |
| Sub_Technique_ID | STEC_ID |
| Mapping_Source | MAP${SOURCE_COLUMN_SUFFIX} |
Columnas de delitos
En la tabla siguiente se describen los códigos que se utilizarán en la API para cada columna del informe.
| Nombre de columna de informe | Código |
|---|---|
| Descripción | OD |
| Tipo | TP |
| Type_Value | TV |
| Estado | ST |
| Event_Count | EC |
| Offense_ID | OID |
Columnas de actividad de regla
En la tabla siguiente se describen los códigos que se utilizarán en la API para cada columna del informe.
| Nombre de columna de informe | Código |
|---|---|
| First_Triggered | FTG |
| Last_Triggered | LTG |