API de la Lista de entidades investigadas

La API de la Lista de entidades investigadas devuelve las entidades que han sido marcadas como investigadas. La API admite la paginación, lo que permite a los usuarios recuperar y navegar por grandes conjuntos de entidades analizadas.

Visión general

La API «Offenses» devuelve las infracciones más recientes de QRadar. Los resultados se pueden filtrar por tipo de infracción o limitar a las infracciones detectadas mediante el análisis del comportamiento de usuarios y entidades (UEBA).

Punto final

GET /api/investigated_entity_list

Parámetros de consulta

Parámetro Tipo Valor predeterminado Descripción
límite entero 50

Número máximo de entidades investigadas que se devuelven en una sola solicitud.

desplazamiento entero 0

Número de entidades que se deben omitir antes de mostrar los resultados. Se utiliza para la paginación.

Paginación

  • limit: Controla el número de registros que se devuelven por solicitud.
  • offset: Especifica la posición inicial dentro del conjunto de resultados.
Nota: Utiliza ambos parámetros a la vez para navegar por conjuntos de resultados extensos.

Respuesta

La API devuelve una lista de infracciones que contiene información como:

  • Lista de entidades investigadas
  • Identificadores de entidades e información asociada sobre los usuarios
  • Datos relacionados con la investigación, como el estado y la fecha de la misma
  • Metadatos de paginación, incluidos total_count, limit, y offset

Ejemplo de respuesta

{
  "investigated": [
    {
      "entity_id": 12345,
      "username": "john.doe",
      "investigation_date": "2026-06-15T10:15:00Z",
      "investigation_status": "Closed",
      "notes": "Investigation completed"
    }
  ],
  "total_count": 150,
  "limit": 50,
  "offset": 0
}

Manejo de errores

Estado HTTP Descripción
500 Error interno del servidor Se ha producido un error inesperado al recuperar la lista de entidades investigadas.