Accès aux données de rapport à l'aide d'API
Comme alternative à l'utilisation de l'interface dans IBM®
QRadar® Use Case Manager, vous pouvez utiliser des API pour interagir avec les données. Utilisez l'interface de documentation d'API interactive pour tester les API avant de les utiliser.
A propos de cette tâche
- Explorateur de cas d'utilisation : générez et téléchargez des données de rapport aux formats CSV ou JSON.
- Couverture de la source de journal: obtenez des informations sur l'activité et la couverture du type de source de journal de règle.
- Noeuds finaux MITRE: obtenir des informations sur les mappages de règles. Créez des groupes d'adversaires personnalisés et mappez-les aux tactiques et techniques existantes. Téléchargez des fichiers de technique de groupe MITRE personnalisés.Astuce: assurez-vous que le fichier de mappage est au format JSON et qu'il contient le format de données suivant:
{ "Technique_ID_1": ["group1"], "Technique_ID_2": ["group1", "group2"] }Chaque fois que vous téléchargez un fichier de mappage personnalisé, le fichier précédent est remplacé.
- Résultats de l'optimisation: obtenez des informations sur les résultats de l'optimisation.
- Graphiques de la page des règles actives : Obtenez des informations sur les graphiques Liste des infractions classées par motif et Aperçu des règles actives.
Procédure
- Dans l'onglet Administrateur, cliquez sur .
- Sélectionnez un noeud final et cliquez sur Try it out.
- Cliquez sur Exécuter pour envoyer la requête API à votre console et recevoir une réponse HTTPS correctement formatée.
- Examinez et rassemblez les informations dont vous avez besoin pour l'intégration à QRadar.