Crear recopilaciones de datos de referencia con las API

Puede utilizar la interfaz de programa de aplicación (API) para gestionar recopilaciones de datos de referencia de IBM QRadar .

Procedimiento

  1. Utilice un navegador web para acceder a https://<Console IP>/api_doc e inicie sesión como administrador.
  2. Seleccione la última iteración de la API de IBM QRadar .
  3. Seleccione el directorio /reference_data .
  4. Para crear un nuevo conjunto de referencia, siga estos pasos:
    1. Seleccione /sets.
    2. Pulse POST y especifique la información relevante en los campos Valor .
      Obtenga más información sobre los parámetros para crear un conjunto de referencia:

      En la tabla siguiente se proporciona información sobre los parámetros necesarios para crear un conjunto de referencia:

      Tabla 1. Parámetros - Conjunto de referencia
      Parámetro Tipo Valor Tipo de datos Tipo de MIME Ejemplo
      element_type consulta (obligatorio) Serie texto/sin formato Serie < uno de: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      nombre consulta (obligatorio) Serie texto/sin formato Serie
      Campos consulta (opcional) Serie texto/sin formato field_one (field_two, field_three), field_four
      time_to_live consulta (opcional) Serie texto/sin formato Serie
      timeout_type consulta (opcional) Serie texto/sin formato String <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
    3. Pulse ¡Pruébelo! para terminar de crear la recopilación de datos de referencia y ver los resultados.
  5. Para crear una nueva correlación de referencia, siga estos pasos.
    1. Pulse /maps.
    2. Pulse POST y especifique la información relevante en los campos Valor .
      Obtenga más información sobre los parámetros para crear una correlación de referencia:

      En la tabla siguiente se proporciona información sobre los parámetros necesarios para crear una correlación de referencia:

      Tabla 2. Parámetros - Correlación de referencia
      Parámetro Tipo Valor Tipo de datos Tipo de MIME Ejemplo
      element_type consulta (obligatorio) Serie texto/sin formato Serie < uno de: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      nombre consulta (obligatorio) Serie texto/sin formato Serie
      Campos consulta (opcional) Serie texto/sin formato field_one (field_two, field_three), field_four
      key_label consulta (opcional) Serie texto/sin formato Serie
      time_to_live consulta (opcional) Serie texto/sin formato Serie
      timeout_type consulta (opcional) Serie texto/sin formato String <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
      value_label consulta (opcional) Serie texto/sin formato Serie
    3. Pulse ¡Pruébelo! para terminar de crear la recopilación de datos de referencia y ver los resultados.
  6. Para crear una nueva correlación de referencia de conjuntos, siga estos pasos.
    1. Seleccione /map_of_sets.
    2. Pulse POST y especifique la información relevante en los campos Valor .
      Obtenga más información sobre los parámetros para crear una correlación de referencia de conjuntos:

      En la tabla siguiente se proporciona información sobre los parámetros necesarios para crear una correlación de referencia de conjuntos:

      Tabla 3. Parámetros - Correlación de referencia de conjuntos
      Parámetro Tipo Valor Tipo de datos Tipo de MIME Ejemplo
      element_type consulta (obligatorio) Serie texto/sin formato Serie < uno de: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      nombre consulta (obligatorio) Serie texto/sin formato Serie
      Campos consulta (opcional) Serie texto/sin formato field_one (field_two, field_three), field_four
      key_label consulta (opcional) Serie texto/sin formato Serie
      time_to_live consulta (opcional) Serie texto/sin formato Serie
      timeout_type consulta (opcional) Serie texto/sin formato String <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
      value_label consulta (opcional) Serie texto/sin formato Serie
    3. Pulse ¡Pruébelo! para terminar de crear la recopilación de datos de referencia y ver los resultados.
  7. Para crear una nueva tabla de referencia o correlación de correlaciones, siga estos pasos:
    1. Pulse /tables.
    2. Pulse POST y especifique la información relevante en los campos Valor .
      Obtenga más información sobre los parámetros para crear una tabla de referencia o una correlación de correlaciones:

      En la tabla siguiente se proporciona información sobre los parámetros necesarios para crear una tabla de referencia o una correlación de correlaciones:

      Cuadro 4. Parámetros - Tabla de referencia
      Parámetro Tipo Valor Tipo de datos Tipo de MIME Ejemplo
      element_type consulta (obligatorio) Serie texto/sin formato Serie < uno de: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>
      nombre consulta (obligatorio) Serie texto/sin formato Serie
      Campos consulta (opcional) Serie texto/sin formato field_one (field_two, field_three), field_four
      key_name_types consulta (opcional) Matriz aplicación/json [ { "element_type": "String <one of: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>", "key_name": "String" }]
      outer_key_label consulta (opcional) Serie texto/sin formato Serie
      time_to_live consulta (opcional) Serie texto/sin formato Serie
      timeout_type consulta (opcional) Serie texto/sin formato String <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN>
    3. Pulse ¡Pruébelo! para terminar de crear la recopilación de datos de referencia y ver los resultados.