Actualización de las listas de elementos bloqueados y de elementos permitidos utilizando la API RESTful

Puede utilizar la API RESTful de IBM QRadar para personalizar el contenido de las listas de elementos bloqueados y las listas de elementos permitidos.

Acerca de esta tarea

Debe especificar el nombre exacto del conjunto de referencia que desea ver o actualizar.
  • Lista negra de IPv4 de conciliación de activos
  • Lista negra de DNS de conciliación de activos
  • Lista negra de NetBIOS de conciliación de activos
  • Lista negra de MAC de conciliación de activos
  • Lista blanca de IPv4 de conciliación de activos
  • Lista blanca de DNS de conciliación de activos
  • Lista blanca de NetBIOS de conciliación de activos
  • Lista blanca de MAC de conciliación de activos

Procedimiento

  1. Escriba el URL siguiente en el navegador web para acceder a la interfaz de API RESTful:
    https://ConsoleIPaddress/api_doc
  2. En el panel de navegación de la izquierda, busque 4.0>/reference_data >/sets > /{name}.
  3. Para ver el contenido de una lista de elementos bloqueados o de elementos permitidos de activos, siga estos pasos:
    1. Pulse la pestaña GET y desplácese hacia abajo hasta la sección Parámetros .
    2. En el campo Valor para el parámetro Nombre , escriba el nombre de la lista de bloques de activos o allowlist que desee ver.
    3. Pulse Pruébalo Fuera y visualice los resultados en la parte inferior de la pantalla.
  4. Para añadir un valor a una lista de elementos bloqueados o de elementos permitidos de activos, siga estos pasos:
    1. Pulse la pestaña POST y desplácese hacia abajo hasta la sección Parámetros .
    2. Escriba los valores de los parámetros siguientes:
      Tabla 1. Parámetros que son necesarios para añadir nuevos datos de activos
      Nombre de parámetro Descripción del parámetro
      nombre Representa el nombre de la recopilación de referencia que desea actualizar.
      valor Representa el elemento de datos que desea añadir a la lista de elementos bloqueados o de elementos permitidos de activos. Debe coincidir exactamente con los valores de actualización de los activos proporcionados por el origen de datos de activos de donde proceden.
    3. Pulse Pruébalo Fuera para añadir el nuevo valor a la lista allowlist o asset blocklist.

Qué hacer a continuación

Para obtener más información sobre cómo utilizar la API RESTful para cambiar los conjuntos de referencia, consulte la publicación IBM QRadar API Guide.