Crear recopilaciones de datos de referencia con las API
Puede utilizar la interfaz de programa de aplicación (API) para gestionar recopilaciones de datos de referencia de IBM QRadar .
Procedimiento
- Utilice un navegador web para acceder a https://<Console IP>/api_doc e inicie sesión como administrador.
- Seleccione la última iteración de la API de IBM QRadar .
- Seleccione el directorio /reference_data .
- Para crear un nuevo conjunto de referencia, siga estos pasos:
- Seleccione /sets.
- Pulse POST y especifique la información relevante en los campos Valor .Obtenga más información sobre los parámetros para crear un conjunto de referencia:
En la tabla siguiente se proporciona información sobre los parámetros necesarios para crear un conjunto de referencia:
Tabla 1. Parámetros - Conjunto de referencia Parámetro Tipo Valor Tipo de datos Tipo de MIME Ejemplo element_type consulta (obligatorio) Serie texto/sin formato Serie < uno de: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> nombre consulta (obligatorio) Serie texto/sin formato Serie Campos consulta (opcional) Serie texto/sin formato field_one (field_two, field_three), field_four time_to_live consulta (opcional) Serie texto/sin formato Serie timeout_type consulta (opcional) Serie texto/sin formato String <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> - Pulse ¡Pruébelo! para terminar de crear la recopilación de datos de referencia y ver los resultados.
- Para crear una nueva correlación de referencia, siga estos
pasos.
- Pulse /maps.
- Pulse POST y especifique la información relevante en los campos Valor .Obtenga más información sobre los parámetros para crear una correlación de referencia:
En la tabla siguiente se proporciona información sobre los parámetros necesarios para crear una correlación de referencia:
Tabla 2. Parámetros - Correlación de referencia Parámetro Tipo Valor Tipo de datos Tipo de MIME Ejemplo element_type consulta (obligatorio) Serie texto/sin formato Serie < uno de: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> nombre consulta (obligatorio) Serie texto/sin formato Serie Campos consulta (opcional) Serie texto/sin formato field_one (field_two, field_three), field_four key_label consulta (opcional) Serie texto/sin formato Serie time_to_live consulta (opcional) Serie texto/sin formato Serie timeout_type consulta (opcional) Serie texto/sin formato String <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> value_label consulta (opcional) Serie texto/sin formato Serie - Pulse ¡Pruébelo! para terminar de crear la recopilación de datos de referencia y ver los resultados.
- Para crear una nueva correlación de referencia de conjuntos, siga
estos pasos.
- Seleccione /map_of_sets.
- Pulse POST y especifique la información relevante en los campos Valor .Obtenga más información sobre los parámetros para crear una correlación de referencia de conjuntos:
En la tabla siguiente se proporciona información sobre los parámetros necesarios para crear una correlación de referencia de conjuntos:
Tabla 3. Parámetros - Correlación de referencia de conjuntos Parámetro Tipo Valor Tipo de datos Tipo de MIME Ejemplo element_type consulta (obligatorio) Serie texto/sin formato Serie < uno de: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> nombre consulta (obligatorio) Serie texto/sin formato Serie Campos consulta (opcional) Serie texto/sin formato field_one (field_two, field_three), field_four key_label consulta (opcional) Serie texto/sin formato Serie time_to_live consulta (opcional) Serie texto/sin formato Serie timeout_type consulta (opcional) Serie texto/sin formato String <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> value_label consulta (opcional) Serie texto/sin formato Serie - Pulse ¡Pruébelo! para terminar de crear la recopilación de datos de referencia y ver los resultados.
- Para crear una nueva tabla de referencia o correlación de
correlaciones, siga estos pasos:
- Pulse /tables.
- Pulse POST y especifique la información relevante en los campos Valor .Obtenga más información sobre los parámetros para crear una tabla de referencia o una correlación de correlaciones:
En la tabla siguiente se proporciona información sobre los parámetros necesarios para crear una tabla de referencia o una correlación de correlaciones:
Cuadro 4. Parámetros - Tabla de referencia Parámetro Tipo Valor Tipo de datos Tipo de MIME Ejemplo element_type consulta (obligatorio) Serie texto/sin formato Serie < uno de: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR> nombre consulta (obligatorio) Serie texto/sin formato Serie Campos consulta (opcional) Serie texto/sin formato field_one (field_two, field_three), field_four key_name_types consulta (opcional) Matriz aplicación/json [ { "element_type": "String <one of: ALN, NUM, IP, PORT, ALNIC, DATE, CIDR>", "key_name": "String" }] outer_key_label consulta (opcional) Serie texto/sin formato Serie time_to_live consulta (opcional) Serie texto/sin formato Serie timeout_type consulta (opcional) Serie texto/sin formato String <one of: UNKNOWN, FIRST_SEEN, LAST_SEEN> - Pulse ¡Pruébelo! para terminar de crear la recopilación de datos de referencia y ver los resultados.