API de la liste des entités faisant l'objet d'une enquête
L'API « Liste des entités faisant l'objet d'une enquête » renvoie les entités qui ont été marquées comme faisant l'objet d'une enquête. L'API prend en charge la pagination, ce qui permet aux utilisateurs de récupérer et de parcourir de grands ensembles d'entités analysées.
Présentation
L'API « Offenses » renvoie les infractions les plus récentes provenant du site QRadar. Les résultats peuvent être filtrés par type d'infraction ou limités aux infractions détectées par l'analyse du comportement des utilisateurs et des entités (UEBA).
Noeud final
GET /api/investigated_entity_list
Paramètres de requête
| Paramètre | Type | Par défaut | Descriptif |
|---|---|---|---|
| limite | entier | 50 | Nombre maximal d'entités faisant l'objet d'une enquête renvoyées dans une seule requête. |
| position | entier | 0 | Nombre d'entités à ignorer avant d'afficher les résultats. Utilisé pour la pagination. |
Pagination
limit: Permet de contrôler le nombre d'enregistrements renvoyés par requête.offset: Indique la position de départ au sein de l'ensemble de résultats.
Réponse
L'API renvoie une liste d'infractions contenant des informations telles que :
- Liste des entités faisant l'objet d'une enquête
- Identifiants d'entités et informations associées sur les utilisateurs
- Informations relatives à l'enquête, telles que son état d'avancement et la date à laquelle elle a été ouverte
- Métadonnées de pagination, notamment
total_count,limit, etoffset
Exemple de réponse
{
"investigated": [
{
"entity_id": 12345,
"username": "john.doe",
"investigation_date": "2026-06-15T10:15:00Z",
"investigation_status": "Closed",
"notes": "Investigation completed"
}
],
"total_count": 150,
"limit": 50,
"offset": 0
}
Traitement des erreurs
| Statut HTTP | Descriptif |
|---|---|
| 500 Erreur de serveur interne | Une erreur inattendue s'est produite lors de la récupération de la liste des entités faisant l'objet d'une enquête. |