Documentación de API pública para UEBA
Puede recopilar información de la base de datos de UEBA con la documentación de la API pública. Cada punto final se dirige a determinados usuarios y devuelve datos sobre ellos. Todas las respuestas están en la sintaxis JSON. Estas API raramente cambian. Puede utilizar las API para recopilar una instantánea de un usuario en un momento determinado para comparar con una fecha posterior.
Información requerida
- Señal SEC con prestaciones de UEBA a las que se hace referencia como SEC_TOKEN
- UEBA App ID denominado UBA_APP_ID
- QRadar® Console Dirección IP, si los scripts no se ejecutan localmente, a la que se hace referencia como QR_IP_ADDRESS